Acrobat における Microsoft Purview Information Protection のサポート

最終更新日 : 2026年10月5日

Adobe Acrobat が Microsoft Purview Information Protection(MPIP)をサポートする仕組みについて説明します。Microsoft 365 全体で使用される同じ保護ポリシーを使用して、機密 PDF の表示、ラベル付け、保護を行うことができます。

Microsoft Purview Information Protection とは

Microsoft Purview Information Protection(MPIP)は、PDF 文書などのファイルへの権限に基づいたアクセスを許可する Microsoft Rights Management ソリューションです。Adobe Acrobat Pro/Standard および Reader デスクトップアプリケーションでは、Microsoft Purview Information Protection によって保護されている PDF の一貫した表示をサポートしています。 さらに、MPIP を標準化する組織のために、デスクトップバージョンの Acrobat Pro/Standard 内で PDF に情報保護の秘密度ラベルとポリシーを適用および編集するため、ネイティブエクスペリエンスを導入しています。

詳細については、Microsoft Purview で機密データを保護を参照してください。

Acrobat と Adobe Reader での Microsoft Purview Information Protection で保護された PDF の一貫した表示

Azure Information Protection などの Microsoft Information Protection ソリューションのユーザーは、Acrobat または Acrobat Reader を使用して、ラベル付きコンテンツや保護されたコンテンツを参照することができます。このようなファイルの表示に関する Acrobat と Adobe Reader のサポートについて詳しくは、Acrobat と Adobe Reader 向け MPIP を参照してください。

文書メッセージバーを有効にする手順

Acrobat と Adobe Reader の MPIP で保護された PDF で文書メッセージバーを有効にするには、最新バージョンの Acrobat または Adobe Reader をダウンロードし、次の手順に従います(OS に応じる)。

Acrobat が実行されていないことを確認します。

Command ボタンを押しながら、スペースバーを押します。

検索バーに Terminal と入力し、左側のサイドバーで Terminal をダブルクリックして macOS ターミナルを開きます。

ターミナルで次のコマンドを実行します:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  3. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  4. sudo killall cfprefsd

Acrobat が実行されていないことを確認します。

Windows レジストリエディターを開くには、Windows + R キーを押して regedit と入力します。

次のレジストリエントリを設定します:

  • 移動先:
    Computer\HKEY_CURRENT_USER\SOFTWARE\Adobe\Adobe Acrobat\DC\MicrosoftAIP
    次の値を設定します:
    bShowDMB の値を 1 に設定します

レジストリエディターを閉じます。

Acrobat で PDF に Microsoft Purview Information Protection 機密ラベルを適用および編集する

エンドユーザー向け

エンドユーザーの場合、Acrobat で MPIP サポートを有効にするには次の手順に従います。

メモ
  • この機能は 2023 年 6 月リリース 23.003.20201.1ec7624 以降の Acrobat で利用できます。このバージョンの Acrobat にアップグレードしていない場合、管理者が以下のセクションに記載されている手順を使用して機能を有効にする必要があります。
  • 機密ラベル付けを有効にすると、文書メッセージバー(DMB)も有効になり、ラベル情報が表示されます。

Acrobat を開きます。

環境設定/セキュリティに移動します。

Microsoft Purview Information Protection を有効にする にチェックを入れ、OK をクリックして選択を確認します。

メモ

「Microsoft Purview Information Protection を有効にする」オプションが表示されるかどうかは、管理者が設定したレジストリ設定によって決まります(以下の管理者セクションで説明)。レジストリが管理者によって設定されている場合、このオプションはエンドユーザー側ではグレー表示になります。つまり、管理者が設定した後は、エンドユーザーは環境設定ダイアログで設定を変更することができなくなります。

Acrobat を再起動して MPIP 設定を適用します。

管理者の場合

管理者として、エンタープライズ版環境で MPIP サポートを有効にするには、macOS または Windows の手順に従ってください。

Windows で MPIP サポートを有効にする

Acrobat が実行されていないことを確認します。

Command ボタンを押しながら、スペースバーを押します。

ターミナルで、次のコマンドを実行します:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPLabelling bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
  2. sudo killall cfprefsd

Windows で MPIP サポートを有効にする

Acrobat が実行されていないことを確認します。

Windows レジストリエディターを開くには、Windows + R キーを押して regedit と入力します。

次のレジストリエントリを設定します:


  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
    に移動して、
    bMIPLabelling の値を 1 に設定します

レジストリエディターを閉じます。

管理者が事前に定義された権限でラベルを作成している場合、これらのラベルを Acrobat 文書に使用できます。

管理者定義のラベルを適用する必要がある PDF 文書を開きます。

ファイル/PDF を保護/Microsoft 機密ラベルを選択を選択します。

または、ツール/保護/Microsoft 機密ラベルを選択を選択します。

プロンプトが表示された場合は、次の画面で MPIP メールアドレスとパスワードを入力してログインします。

管理者が指定した管理者定義ラベルの中から任意のものを選択し、適用を選択します。

Acrobat の 文書メッセージバー に適用されたラベルが表示されます。

Acrobat 文書にカスタム権限を定義できます。これにより、各ユーザーに対して個別に権限を選択し、同時に異なるユーザーに異なる権限を割り当てることができます。

ユーザー定義ラベルを適用する必要がある PDF 文書を開きます。

ファイル/PDF を保護/Microsoft 機密ラベルを選択を選択します。

または、ツール/保護/Microsoft 機密ラベルを選択を選択します。

プロンプトが表示された場合は、次の画面で MPIP メールアドレスとパスワードを入力してログインします。

極秘/特定のユーザーラベルを選択し、「適用」を選択します。

この文書へのアクセスが必要なユーザーのメールアドレス、グループ、ドメインを指定します。

各メールアドレス、ユーザーグループ、ドメインに必要な権限を選択し、「追加」を選択します。

オプションで、文書に次の権限を適用することもできます。

文書の有効期限:ドキュメントがユーザーに利用できなくなる日付を選択します。

 

この文書のコピーを許可:このオプションを選択すると、すべてのユーザーがこの文書をコピーできるようになります。

 

この文書の印刷を許可:このオプションを選択すると、すべてのユーザーがこの文書を印刷できるようになります。

これらの権限を適用するには、ダイアログボックスの右上角にある「その他のオプション」アイコンを選択します。

メモ

これらの権限は、この文書に追加したすべてのユーザー、グループ、ドメインに適用されます。

以下を選択します。

  • 有効期限
  • コピー権限
  • 印刷権限

「戻る」<アイコンを選択します。

この文書のユーザーに適用した追加権限を確認できます。

また、ラベル適用時にこの文書からユーザー、グループ、またはドメインを削除することもできます。

「保存」を選択します。

Acrobat 文書メッセージバーに適用されたラベルが表示されます。

文書に適用された MPIP ラベルは、文書を作成したユーザーまたはラベルを変更する適切な権限を持つユーザーが更新できます。

Acrobat で PDF を開きます。

文書メッセージバーで、「ラベルを更新」を選択します。

または保護ツール/Microsoft 機密ラベルを選択に移動します。

別のラベルを選択し、「更新」を選択します。

MPIP 管理者がこの設定を適用している場合は、更新の正当な理由の入力を求められます。

正当な理由を選択または入力し、送信を選択します。 

Acrobat の文書メッセージバーに更新されたラベルが表示されます。

作成した文書からラベルを削除できます。

Acrobat で PDF を開きます。

文書メッセージバーで、「ラベルを更新」を選択します。

または保護ツール/Microsoft 機密ラベルを選択に移動します。

「ラベルを削除」を選択し、次に「更新」を選択します。 

MPIP 管理者がこの設定を適用している場合は、ラベルを削除する正当な理由の入力を求められます。

正当な理由を選択または入力し、送信を選択します。 

PDF の上部にある Acrobat の文書メッセージバーにラベルが表示されなくなります。

組織の MPIP 管理者は、デフォルトおよび必須のラベル付けを設定するオプションがあります。つまり、これらの設定によっては、ラベルの適用を強制される場合(必須ラベル付け)や、ラベルを設定しない場合は PDF にデフォルトのラベルが適用される場合(デフォルトのラベル付け)があります。

Windows

  1. Windows + R キーを押して、レジストリエディターを開きます。
  2. Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown に移動します。
  3. bMIPCheckPolicyOnDocSave の値を 1 に設定します。
  4. DWORD32 タイプのエントリを作成します。
  5. レジストリエディターを閉じます。

macOS

macOS ターミナルウィンドウで、以下のコマンドを実行します:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd
メモ

Microsoft Purview コンプライアンスポータルの情報保護ポリシーでデフォルトおよび必須ラベル付け設定が有効になっていることを確認します。

MPIP 管理者が組織のデフォルトのラベル付けを設定している場合、ラベルを設定しなければ、文書を保存する際に Acrobat がデフォルトのラベルで文書をマークします。 

変更されたファイルについては、保存時にデフォルトのラベルを適用するよう求められます。

必須ラベル付けが設定された PDF で作業しているとします。ラベルを適用せずに文書を保存すると、ログインを求められます。

Microsoft のメールアドレスとパスワードを入力します。

メッセージが表示されたら、「ラベルを選択」を選択します。

上記の手順に従って、管理者定義またはユーザー定義のラベルを選択します。 

メモ

ラベルを選択する際にキャンセルを選択すると、文書は保存されません。そのため、必須ラベル付けが有効な場合、文書を保存するにはラベルを選択する必要があります。

必須およびデフォルトのラベル付けが設定された PDF で作業しているとします。ラベルを適用せずに文書を保存すると、ログインを求められます。

Microsoft のメールアドレスとパスワードを入力します。

ログイン後、PDF にデフォルトのラベルが適用されます。 そのため、文書を保存すると、文書メッセージバーにデフォルトのラベルが表示されます。

デフォルトのラベルを更新できます。デフォルトのラベルを削除することもできます。

組織のポリシーに従い、ラベルの適用は必須ではありません。ただし、必要に応じて、上記の手順で詳述されているように、管理者定義またはユーザー定義ラベルを適用できます。

Microsoft Sovereign Cloud テナント向けの追加 MPIP セットアップ要件

MPIP 保護された PDF を使用する場合、Adobe Acrobat または Reader が Microsoft Sovereign Cloud を参照するようにレジストリを設定する必要があります。

Acrobat または Reader が実行されていないことを確認します。

Command ボタンを押したまま、スペースバーを押します。

検索バーで Terminal と入力し、左サイドバーの Terminal をダブルクリックして macOS ターミナルを開きます。

ターミナルで次のコマンドを実行します:

Acrobat の場合

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

Reader の場合

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
メモ

レジストリの値は、Sovereign Cloud のタイプに基づいています。  以下のリンクを参照して、Sovereign Cloud のタイプとの値のマッピングを確認してください。

https://learn.microsoft.com/it-it/dotnet/api/microsoft.informationprotection.cloud?view=mipsdk-dotnet-1.6

Acrobat または Reader が実行されていないことを確認します。

Windows レジストリエディターを開くには、Windows + R キーを押して regedit と入力してください。

次のレジストリの場所に移動します:

Acrobat の場合

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

Reader の場合

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

次のレジストリエントリを設定します:

  • レジストリタイプ:REG_DWORD
  • 名前:iMIPCloud
メモ

レジストリの値は、Sovereign Cloud のタイプに基づいています。  以下のリンクを参照して、Sovereign Cloud のタイプとの値のマッピングを確認してください。

https://learn.microsoft.com/it-it/dotnet/api/microsoft.informationprotection.cloud?view=mipsdk-dotnet-1.6

レジストリエディターを閉じます。

MPIP ワークフローでのブラウザー認証のセットアップ要件

次のレジストリを使用して、Adobe Acrobat または Adobe Reader の MPIP 操作でブラウザー認証を有効または無効にできます。

Acrobat または Reader が実行されていないことを確認してください。

Command ボタンを押したまま、スペースバーを押します。

検索バーに「Terminal」と入力し、左サイドバーの「Terminal」をダブルクリックして macOS ターミナルを開きます。

ターミナルで次のコマンドを実行します:

Acrobat の場合:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

Reader の場合:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true "  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
  3. 無効にするには、true の代わりに false
    という値を使用します。

Acrobat または Reader が実行されていないことを確認してください。

Windows レジストリエディターを開くには、Windows + R キーを押して regedit と入力します。

次のレジストリの場所に移動します:

Acrobat の場合:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

Reader の場合:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

次のレジストリエントリを設定します:

  • レジストリタイプ:REG_DWORD
  • 名前:bMIPExternalAuthAdmin
  • 値:有効にするには 1 を、無効にするには 0 を選択

レジストリエディターを閉じます。

MPIP ワークフローでの二重キー暗号化ラベルの設定要件

次のレジストリを使用して、Adobe Acrobat または Reader での MPIP 操作の二重キー暗号化を有効または無効にできます。

Acrobat または Reader が実行されていないことを確認します。

Command ボタンを押したまま、スペースバーを押します。

検索バーに Terminal と入力し、左のサイドバーの Terminal をダブルクリックして macOS ターミナルを開きます。

ターミナルで、次のコマンドを実行します:

Acrobat の場合:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

Reader の場合:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
  3. 無効にするには、true
    の代わりに値 false を使用します。

Acrobat または Reader が実行されていないことを確認します。

Windows レジストリエディターを開くには、Windows + R キーを押して regedit と入力します。

次のレジストリの場所に移動します:

Acrobat の場合:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

Reader の場合:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

次のレジストリエントリを設定します:

  • レジストリタイプ:REG_DWORD
  • 名前:bEnableDKEAdmin
  • 値:有効にするには 1 を、無効にするには 0 を選択

レジストリエディターを閉じます。

Microsoft Information Protection と Adobe Acrobat:データプライバシーの概要

Adobe Acrobat と Microsoft Purview Information Protection の統合では、公式の Microsoft MIP SDK を使用します。認証、文書の暗号化および復号化、ラベルの適用、ポリシーの適用を含むすべての機密 MIP 操作は、顧客環境と Microsoft のクラウドサービス間で直接実行されます。

アドビは、文書のコンテンツラベル、秘密度ラベル、ユーザー資格情報、暗号化キーを含む MIP で保護されたデータを受信、処理、保存することはありません。このアーキテクチャは、すべての MIP で保護されたデータを顧客環境と Microsoft のクラウドサービス内に保持することで、データ主権とコンプライアンスを確保します。

  • 文書のコンテンツ
  • ユーザー資格情報または OAuth トークン
  • 秘密度ラベル ID または名前
  • 暗号化キー
  • ポリシーデータ
  • ユーザー権限またはアクセス権

  • Microsoft MIP SDK:アドビは公式の Microsoft Information Protection SDK を使用しています
  • 暗号化:Microsoft Information Protection SDK を使用してローカルで実行されます
  • ネットワーク:MIP 操作では Microsoft エンドポイントのみに接続
  • Azure AD アプリケーション:
    • Acrobat:97bd680b-f203-4917-a342-308a3de4094a
    • Reader:cad2910c-3b55-4610-ba7e-dda581063c91

一般的な質問

Adobe Acrobat を使用して MPIP で保護された PDF 文書を作成すると、PDF の上部にスプラッシュページが追加されます。このスプラッシュページは、MPIP をサポートする Adobe Acrobat デスクトップアプリケーションがインストールされていない場合にユーザーに表示されます。または、ユーザーが MPIP をサポートしていないアプリケーションで PDF ファイルを開いた場合に表示されます。

MPIP で保護された文書が MPIP 非対応のビューアーで開かれた場合、スプラッシュスクリーンが表示されます。

はい。 ラベルにヘッダー、フッター、透かしなどのコンテンツマーキングが含まれている場合、それらは PDF 内に埋め込まれます。コンテンツマーキングは PDF 構造の一部になります。

はい。 現在保存されている Microsoft アカウントをクリアすることができます。次回ラベルを適用する際に、Microsoft 資格情報の入力を再度求められます。

編集/環境設定/セキュリティに移動します。

「Microsoft Purview Information Protection」セクションで、「保存されているアカウント情報をクリア」を選択します。

「OK」を選択して確定します。

「OK」 を選択して環境設定ダイアログボックスを閉じ、Acrobat を再起動します。

次回ラベルを適用する際に、ログインするように求められます。

いいえ。 文書はローカルで暗号化および復号化されます。

いいえ。 ラベルは Microsoft MIP SDK によって完全に処理されます。

認証トークンはユーザーのマシンにローカルで保存されます。

いいえ。 Azure RMS 経由で認証されたユーザーのみが復号化できます。