Поддержка Microsoft Purview Information Protection в Acrobat

Последнее обновление 30 мар. 2026 г.

Узнайте, как Adobe Acrobat поддерживает Microsoft Purview Information Protection (MPIP), позволяя просматривать, маркировать и защищать конфиденциальные PDF-файлы с помощью тех же политик защиты, которые используются в Microsoft 365.

Что такое Microsoft Purview Information Protection?

Microsoft Purview Information Protection (MPIP) — это решение корпорации Microsoft для управления правами, которое обеспечивает доступ на основе прав к различным ресурсам, включая PDF-документы. Приложения Adobe Acrobat Pro/Standard и Reader для настольных ПК поддерживают единообразный просмотр PDF-файлов, защищенных с помощью Microsoft Purview Information Protection. Кроме того, для организаций, использующих стандарты MPIP, мы запустили собственный интерфейс для применения и редактирования меток конфиденциальности и политик защиты информации к PDF-файлам в настольной версии Acrobat Pro/Standard.

Подробнее см. в статье Защита конфиденциальных данных с помощью Microsoft Purview.

Единообразный просмотр PDF-файлов, защищенных с помощью Microsoft Purview Information Protection, в Acrobat и Adobe Reader

Пользователи Azure Information Protection и других решений Microsoft Purview Information Protection могут использовать Acrobat или Adobe Reader для чтения помеченного и защищенного содержимого. Дополнительные сведения о поддержке Acrobat и Adobe Reader для просмотра таких файлов см. в статье MPIP для Acrobat и Adobe Reader.

Действия по включению панели сообщений документа

Чтобы включить панель сообщений документа в защищенных MPIP PDF-файлах в Acrobat и Adobe Reader, загрузите последнюю версию Acrobat или Adobe Reader, а затем выполните следующие действия (в зависимости от вашей ОС).

Убедитесь, что программа Acrobat не запущена.

Удерживая нажатой кнопку Command, нажмите пробел.

В строке поиска введите «Терминал» и дважды щелкните «Терминал» на левой боковой панели, чтобы открыть терминал macOS.

В терминале введите следующие команды:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  3. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  4. sudo killall cfprefsd

Убедитесь, что программа Acrobat не запущена.

Чтобы открыть редактор реестра Windows, нажмите клавишу Windows + r и введите regedit.

Отредактируйте записи реестра, приведенные ниже.

  • Перейдите в раздел
    Компьютер\HKEY_CURRENT_USER\SOFTWARE\Adobe\Adobe Acrobat\DC\MicrosoftAIP
    и установите для параметра
    bShowDMB значение 1

Закройте редактор реестра.

Применение и редактирование меток конфиденциальности Microsoft Purview Information Protection в файлах PDF в Acrobat

Для пользователей

Если вы конечный пользователь, выполните приведенные далее действия, чтобы включить поддержку MPIP в Acrobat.

Примечание
  • Эта функция доступна в Acrobat, начиная с Июньский выпуск 23.003.20201.1ec7624. Если вы не обновили Acrobat до этой версии, вашему администратору необходимо включить эту функцию, выполнив действия, описанные в разделе ниже.
  • Включение маркировки конфиденциальности также позволяет отображать информацию о метке на панели сообщений документа (DMB).

Открыть Acrobat.

Перейдите в раздел Настройки > Безопасность.

Установите флажок Включить Microsoft Purview Information Protection и выберите ОК, чтобы подтвердить свой выбор.

Примечание

Доступность параметра Включить Microsoft Purview Information Protection Этот параметр определяется настройками реестра, заданными администратором (как описано в разделе Администратор ниже). Если реестр настроен администратором, этот параметр будет недоступен для конечного пользователя. Это означает, что у конечного пользователя не будет возможности изменить параметр, заданный администратором в диалоговом окне «Настройки».

Перезапустите Acrobat, чтобы применить настройки MPIP.

Для администраторов

Как администратор, следуйте инструкциям для macOS или Windows, чтобы включить поддержку MPIP в вашей корпоративной среде.

Включить поддержку MPIP для Windows

Убедитесь, что программа Acrobat не запущена.

Удерживая нажатой кнопку Command, нажмите пробел.

В терминале введите следующие команды:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPLabelling bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
  2. sudo killall cfprefsd

Включить поддержку MPIP для Windows

Убедитесь, что программа Acrobat не запущена.

Чтобы открыть редактор реестра Windows, нажмите клавишу Windows + r и введите regedit.

Отредактируйте записи реестра, приведенные ниже.

  • Перейдите в раздел
    Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
    и установите для параметра
    bMIPLabelling значение 1

Закройте редактор реестра.

Если ваш администратор создал метки с заданными разрешениями, вы можете использовать эти метки в документах Acrobat.

Откройте документ PDF, к которому необходимо применить метку, заданную администратором.

Откройте меню Файл > Защитить PDF-файл и выберите метку конфиденциальности Microsoft.

Или откройте меню Инструменты > Защита и выберите метку конфиденциальности Microsoft.

При появлении запроса на следующих экранах введите идентификатор электронной почты и пароль MPIP, чтобы выполнить вход.

Выберите любой определенный администратором ярлык, как указано вашим администратором, и выберите Применить.

Примененная метка отобразится на панели сообщений документа Acrobat.

Вы можете назначать пользовательские разрешения для документов Acrobat. Это позволит выбирать разрешения для каждого пользователя по отдельности и назначать разные разрешения разным пользователям.

Откройте документ PDF, к которому необходимо применить метку, заданную пользователем.

Откройте меню Файл > Защитить PDF-файл и выберите метку конфиденциальности Microsoft.

Или откройте меню Инструменты > Защита и выберите метку конфиденциальности Microsoft.

При появлении запроса на следующих экранах введите идентификатор электронной почты и пароль MPIP, чтобы выполнить вход.

Выберите ярлык Строго конфиденциально > Определенные люди и выберите Применить.

Укажите адрес электронной почты, группу, домен для пользователей, которым требуется доступ к этому документу.

Выберите разрешения, необходимые для каждого адреса электронной почты, группы пользователей и домена, и выберите Добавить.

Кроме того, к документу также можно применить разрешения, приведенные ниже.

Срок действия документа: Выберите дату, после которой документ больше не будет доступен пользователям.

 

Копировать этот документ: Выберите этот параметр для всех пользователей, чтобы они могли копировать этот документ.

 

Печатать этот документ: Выберите этот параметр для всех пользователей, чтобы они могли печатать этот документ.

Чтобы применить эти разрешения, выберите значок Дополнительные параметры в правом верхнем углу диалогового окна.

Примечание

Эти разрешения применяются ко всем пользователям, группам и доменам, добавленным в параметрах документа.

Выберите:

  • дату истечения срока действия;
  • разрешение на копирование;
  • разрешение на печать.

Выберите значок Назад <.

Вы можете просмотреть дополнительные разрешения, установленные для пользователей документа.

Вы также можете удалить пользователя, группу или домен из этого документа при применении метки.

Выберите Сохранить.

Примененная метка отобразится на панели сообщений документа Acrobat.

Пользователь, который создал документ или имеет соответствующие права на изменение меток, может обновить любую метку MPIP, примененную к документу.

Откройте PDF-файл в программе Acrobat.

На панели сообщений документа выберите Обновить метку.

Или перейдите в меню Защита и выберите метку конфиденциальности Microsoft.

Выберите другой ярлык и выберите Обновить.

Если ваш администратор MPIP применил этот параметр, вам будет предложено предоставить обоснование для обновления.

Выберите или введите обоснование и выберите Отправить

Обновленная метка отобразится на панели сообщений документа Acrobat.

Вы можете удалить метку из созданного вами документа.

Откройте PDF-файл в программе Acrobat.

На панели сообщений документа выберите Обновить метку.

Или перейдите в меню Защита и выберите метку конфиденциальности Microsoft.

Выберите Удалить ярлык, а затем выберите Обновить

Если ваш администратор MPIP включил этот параметр, вас попросят предоставить обоснование для удаления метки.

Выберите или введите обоснование и выберите Отправить

Метка перестанет отображаться на панели сообщений документа Acrobat в верхней части PDF-файла.

Администратор MPIP организации может настроить стандартную и обязательную маркировку. Это означает, что в зависимости от настроек вы должны будете применять метки (обязательная метка) или, если вы ее не установите метку, она будет применена к PDF-файлу по умолчанию (стандартная метка).

Windows

  1. Нажмите клавиши Windows + R, чтобы открыть редактор реестра.
  2. Перейдите в раздел Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
  3. Для параметра bMIPCheckPolicyOnDocSave установите значение 1.
  4. Создайте тип записи DWORD32.
  5. Закройте редактор реестра.

macOS

В окне терминала macOS введите следующие команды:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd
Примечание

Убедитесь, что настройки применения стандартных настройки и обязательных меток включены в политике Защита информации на портале Microsoft Purview Compliance.

Если администратор MPIP настроил использование меток по умолчанию для вашей организации, это означает, что, если вы не добавите метку в Acrobat, программа пометит документ меткой по умолчанию при его сохранении. 

При сохранении измененных файлов вам будет предложено применить стандартную метку.

Допустим, вы работаете с PDF-файлом, для которого включено обязательное использование меток. Если сохранить документ без применения метки, вам будет предложено войти в учетную запись.

Введите адрес электронной почты и пароль для своей учетной записи Microsoft.

При появлении запроса выберите Выбрать ярлык.

Следуя инструкциям, подробно описанным выше, выберите метку, заданную администратором или заданную пользователем

Примечание

При выборе ярлыка, если вы выберете Отмена, документ не будет сохранен.Таким образом, если в организации включено обязательное использование меток, пользователь должен выбрать метку, чтобы сохранить документ.

Допустим, вы работаете с PDF-файлом, для которого включено обязательное использование стандартных меток. Если сохранить документ без применения метки, вам будет предложено войти в учетную запись.

Введите адрес электронной почты и пароль для своей учетной записи Microsoft.

После входа в учетную запись к PDF-файлу будет применена метка по умолчанию. При сохранении документа эта метка отобразится на панели сообщений документа.

Стандартные метки можно обновлять. Их также можно удалить.

Согласно политикам вашей организации, вы не обязаны использовать метки. Тем не менее метки, заданные администратором или пользователем, могут применяться при необходимости — см. подробные сведения выше.

Дополнительные требования к настройке MPIP для клиентов Microsoft Sovereign Cloud

При работе с PDF-файлами, защищенными MPIP, необходимо настроить реестр так, чтобы Adobe Acrobat или Reader направлялись на ваше облако Microsoft Sovereign Cloud.

Убедитесь, что Acrobat или Reader не запущены.

Удерживая нажатой кнопку Command, нажмите пробел.

В строке поиска введите «Терминал» и дважды щелкните «Терминал» на левой боковой панели, чтобы открыть терминал macOS.

В терминале введите следующие команды:

Для Acrobat

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

Для Reader

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>"  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
Примечание

Это значение реестра определяется типом вашего Sovereign Cloud.  Перейдите по следующей ссылке, чтобы просмотреть соответствие этих значений типу Sovereign Cloud:

https://learn.microsoft.com/it-it/dotnet/api/microsoft.informationprotection.cloud?view=mipsdk-dotnet-1.6

Убедитесь, что Acrobat или Reader не запущены.

Чтобы открыть редактор реестра Windows, нажмите клавишу Windows + r и введите regedit.

Перейдите в папки реестра, описанные ниже.

Для Acrobat

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

Для Reader

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

Затем отредактируйте записи реестра, приведенные ниже.

  • Тип реестра: REG_DWORD
  • Имя: iMIPCloud
Примечание

Это значение реестра определяется типом вашего Sovereign Cloud.  Перейдите по следующей ссылке, чтобы просмотреть соответствие этих значений типу Sovereign Cloud:

https://learn.microsoft.com/it-it/dotnet/api/microsoft.informationprotection.cloud?view=mipsdk-dotnet-1.6

Закройте редактор реестра.

Требования к настройке браузерной проверки подлинности в рабочем процессе MPIP

Можно использовать следующий реестр, чтобы включить или отключить браузерную проверку подлинности для операций MPIP в Adobe Acrobat или Reader.

Убедитесь, что Acrobat или Reader не запущены.

Удерживая нажатой кнопку Command, нажмите пробел.

В строке поиска введите «Терминал» и дважды щелкните «Терминал» на левой боковой панели, чтобы открыть терминал macOS.

В терминале введите следующие команды:

Для Acrobat:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

Для Reader:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true "  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
  3. Для отключения используйте значение false вместо true

Убедитесь, что Acrobat или Reader не запущены.

Чтобы открыть редактор реестра Windows, нажмите клавишу Windows + r и введите regedit.

Перейдите в папки реестра, описанные ниже.

Для Acrobat:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

Для Reader:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

Затем отредактируйте записи реестра, приведенные ниже.

  • Тип реестра: REG_DWORD
  • Имя: bMIPExternalAuthAdmin
  • Значение: 1 для включения или 0 для отключения.

Закройте редактор реестра.

Требования к настройке меток шифрования двойным ключом в рабочем процессе MPIP

Можно использовать следующий реестр, чтобы включить или отключить шифрование двойным ключом для операций MPIP в Adobe Acrobat или Reader.

Убедитесь, что Acrobat или Reader не запущены.

Удерживая нажатой кнопку Command, нажмите пробел.

В строке поиска введите «Терминал» и дважды щелкните «Терминал» на левой боковой панели, чтобы открыть терминал macOS.

В терминале введите следующие команды:

Для Acrobat:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

Для Reader:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true "  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
  3. Для отключения используйте значение false вместо true

Убедитесь, что Acrobat или Reader не запущены.

Чтобы открыть редактор реестра Windows, нажмите клавишу Windows + r и введите regedit.

Перейдите в папки реестра, описанные ниже.

Для Acrobat:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

Для Reader:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

Затем отредактируйте записи реестра, приведенные ниже.

  • Тип реестра: REG_DWORD
  • НазваниеbEnableDKEAdmin
  • Значение: 1 для включения или 0 для отключения.

Закройте редактор реестра.

Microsoft Information Protection и Adobe Acrobat: обзор конфиденциальности данных

В интеграции Adobe Acrobat с Microsoft Purview Information Protection используется официальный Microsoft MIP SDK. Все конфиденциальные операции MIP, включая аутентификацию, шифрование/расшифровку документов, применение меток и обеспечение соблюдения политик, выполняются непосредственно между средой заказчика и облачными службами Microsoft.

Adobe не получает, не обрабатывает и не хранит данные, защищенные MIP, включая контент документов, метки конфиденциальности, учетные данные пользователей или ключи шифрования. Эта архитектура обеспечивает суверенитет данных и соответствие требованиям, сохраняя все данные, защищенные MIP, в среде заказчика и облачных службах Microsoft.

  • Контент документов
  • Учетные данные пользователей или токены OAuth
  • Идентификаторы или названия меток конфиденциальности
  • Ключи шифрования
  • Данные политик
  • Разрешения или права пользователей

  • Microsoft MIP SDK: Adobe использует официальный Microsoft Information Protection SDK 
  • Шифрование: выполняется локально с использованием Microsoft Information Protection SDK
  • Сеть: для операций MIP выполняется подключение только к конечным точкам Microsoft
  • Приложения Azure AD:
    • Acrobat: 97bd680b-f203-4917-a342-308a3de4094a
    • Reader: cad2910c-3b55-4610-ba7e-dda581063c91

Часто задаваемые вопросы

При создании PDF-документа, защищенного с помощью MPIP, через Adobe Acrobat поверх PDF добавляется заставочная страница.Эта заставочная страница будет показана пользователю, когда приложение Adobe Acrobat для настольных ПК с поддержкой MPIP не установлено.Заставка также отображается, если пользователь открывает PDF-файл в приложении, не поддерживающем MPIP.

Если документ, защищённый с помощью MPIP, открывается в средстве просмотра, не поддерживающем MPIP, отображается экран-заставка.

Да. Если метка включает в себя разметку содержимого, например верхний и нижний колонтитулы или водяные знаки, они будут встроены в PDF-файл. Разметка содержимого будет добавлена в структуру PDF-файла.

Да. Данные сохраненной учетной записи Microsoft можно удалить. В следующий раз при применении метки вас снова попросят ввести учетные данные Microsoft.

Откройте меню Правка > Настройки > Безопасность.

В разделе Microsoft Purview Information Protection выберите Очистить сохраненную информацию об учетной записи.

Выберите Ok для подтверждения.

Нажмите ОК, чтобы закрыть диалоговое окно «Параметры», а затем перезапустите Acrobat.

При следующем применении метки вам будет предложено войти в систему.

Нет. Документы шифруются и расшифровываются локально.

Нет. Метки полностью обрабатываются Microsoft MIP SDK.

Токены аутентификации хранятся локально на компьютере пользователя.

Нет. Расшифровывать могут только пользователи, авторизованные через Azure RMS.