Melde dich bei Acrobat Sign als Kontoadmin an.
Adobe Acrobat Sign – Dienstkonten
Dienstkonten bieten Benutzenden mit Enterprise-Konten die Möglichkeit, Vereinbarungen mit der Berechtigung einer Benutzer-ID zu senden, die explizit für diesen Zweck generiert wurde (im Gegensatz zu ihrer persönlichen Benutzer-ID).
Beispielsweise kann ein Dienstkonto erstellt werden, um rechtliche Dokumente zu senden. Das Benutzungsprofil kann so gestaltet werden, dass es einen Funktionsnamen und eine E-Mail-Adresse enthält, die die Rechtsabteilung und nicht eine einzelne absendende Partei identifizieren. Alle Benutzenden, die (zum Beispiel) Geheimhaltungsvereinbarungen senden müssen, können zum rechtlichen Dienstkonto wechseln und unter diesem Profil senden. Dadurch erhält die Transaktion ein einheitlicheres und verbindlicheres Erscheinungsbild. Darüber hinaus können Vereinbarungen bestimmter Art auf die Dienstkontogruppe beschränkt werden, wodurch alle Vereinbarungen eines Funktionstyps auf die*den betreffende*n Benutzer*in beschränkt sind und nicht über die gesamte Benutzendenbasis verteilt werden.
Dienstkonten sind für Enterprise-Kund*innen verfügbar, die die erweiterte Freigabe aktiviert haben und ihre Konten über die Adobe Admin Console verwalten.
Im Folgenden wird die Verwendung von Dienstkonten beschrieben, die von Benutzenden manuell aus der Acrobat Sign-Umgebung aufgerufen werden. Organisationen, die es APIs ermöglichen möchten, Vereinbarungen im Namen einer zentralen Partei zu senden, finden weitere Informationen in der Dokumentation zu Technikkonten für APIs.
Voraussetzungen
Um ein Dienstkonto zu aktivieren, muss dein Acrobat Sign-Konto folgende Voraussetzungen erfüllen:
- Enterprise-ETLA-Service
- Verwalten von Benutzenden in der Adobe Admin Console*
- Aktivierte erweiterte Kontofreigabe mit aktivierten Sendeberechtigungen
- Benutzende in mehreren Gruppen (dringend empfohlen)
* Hinweis zur Adobe Admin Console
Die Adobe Admin Console bietet ein Framework für die Benutzendenverwaltung und Lizenzzuweisung. Die meisten Kund*innen haben nur eine Admin Console.
Einige Kund*innen mit komplexen Benutzenden-/Lizenzanforderungen haben jedoch möglicherweise mehr als eine Admin Console, was bei einem Prozess wie der Erstellung eines Dienstkontos, bei dem eine Admin Console möglicherweise die Verwaltung der Verbundbenutzenden regelt und eine andere die Acrobat Sign-Lizenzierung verwaltet, zu Verwirrung führen kann.
Wenn du weißt, dass du über mehrere Konten verfügst oder dir nicht sicher bist, lies bitte die folgenden Informationen:
Wenn mehr als eine Admin Console vorhanden ist, besteht die Schwierigkeit darin, sicherzustellen, dass die betreffende Aktion in der richtigen Konsole ausgeführt wird.
So stellst du fest, ob mehr als eine Admin Console vorhanden ist:
1. Melde dich bei der Admin Console an.
2. Klicke in der oberen rechten Ecke der Konsole auf den Organisationsnamen.
Wenn ein Dropdown-Menü mit mehreren Organisationen angezeigt wird, hast du mehr als eine Admin Console.
Wenn du nur über eine Admin Console verfügst, werden Vorgänge wie die Benutzendenerstellung und -lizenzierung in derselben Organisation ausgeführt, sodass du nicht zwischen Konsolen wechseln musst.
Wenn du über mehr als eine Admin Console verfügst, nimm dir einen Moment Zeit, um festzustellen, welche Organisation die Erstellung der Verbundbenutzenden verwaltet und welche die Acrobat Sign-Lizenzbereitstellung steuert.
Unternehmen mit mehr als einer Admin Console können Acrobat Sign von mehr als einer Konsole bereitstellen. Du musst die richtige Admin Console angeben, in der du das Dienstkonto einrichten möchtest.
Du solltest jede Organisation überprüfen, um zu bestimmen, welche das Dienstkonto enthalten soll.
- Wähle die Organisation aus.
- Wähle in der oberen Optionsleiste Produkte aus.
- Suche nach der Produktkarte Adobe Sign – Enterprise.
Für die Zwecke dieses Dokuments bezeichnen wir diese Konsole als deine Admin Console für die Lizenzierung. Dies ist die Organisation, in der dein Dienstkonto erstellt und verwaltet wird.
Organisationen, die Verbundbenutzende verwalten, müssen die Synchronisation der Verbundlösung aufheben, um das Dienstkonto außerhalb der Verbundumgebung zu erstellen.
Dazu musst du jede Organisation überprüfen, um festzustellen, welche die Domänen steuert, die die Verbundvertrauensstellung ermöglichen. Mehrere Admin Consoles können einer Domäne vertrauen, doch nur eine Admin Console steuert sie aktiv.
- Wähle die Organisation aus.
- Wähle in der oberen Optionsleiste Einstellungen aus.
- Wähle in der linken Optionsleiste Identität aus.
- Wenn Verzeichnisse aufgeführt werden, für die als Typ der Wert Federated ID und als Status der Wert Vertrauenswürdig angegeben ist, klicke auf die Zeile, in der sich das Verzeichnis befindet, um die Eigentümerorganisation anzuzeigen.
Die Eigentümerorganisation ist die richtige Admin Console zur Bearbeitung der Optionen für die Synchronisation der Federated ID.
- Die für die Konsolenadministration zuständige Person erhält eine E-Mail, wenn du derzeit keinen Zugriff hast.
Wenn als Typ der Wert Federated ID und als Status der Wert Aktiv angegeben ist, klicken sie auf den Namen des Verzeichnisses, um die Verzeichniseinstellungen zu öffnen.
Wähle auf der Einstellungsseite die Registerkarte Synchronisation, um die IDP-Synchronisationsinformationen zu öffnen.
Für die Zwecke dieses Dokuments bezeichnen wir diese Konsole als deine Admin Console für die Verbundsynchronisation.
Wenn die Registerkarte „Synchronisation“ nicht angezeigt wird, verfügt dein Konto möglicherweise über eine Global Admin Console, auf die du keinen Zugriff hast.
Um Zugriff zu erhalten, musst du dich an die internen Adobe-Admins wenden.
Organisationen, die
- das Benutzenden-Synchronisationstool (User Sync Tool, UST) zum automatischen Synchronisieren von Benutzenden zwischen Adobe und ihrem Active Directory verwenden,
- nicht zulassen, dass Benutzende manuell in Acrobat Sign hinzugefügt oder erstellt werden können,
müssen eine „Ausnahmegruppe“ für alle Benutzer-IDs des Dienstkontos erstellen. Alle Dienstkonto-Benutzer-IDs müssen in dieser Ausnahmegruppe erstellt werden, um sicherzustellen, dass sie nicht deaktiviert werden und dass ihre Lizenz nicht durch die automatische Synchronisation der Benutzenden entfernt wird.
Die Ausnahmegruppe muss bei der UST-Konfiguration so konfiguriert werden, dass sie von der Synchronisation ausgenommen wird.
Wenn Adobe das UST im Namen des Kundenunternehmens hostet, muss die für die Kundenadministration zuständige Person den betreffenden Success Manager*innen, Technikkonto-Manager*innen oder Kundenbetreuer*innen den Gruppennamen mitteilen, damit sie gemeinsam mit dem Adobe Customer Solutions-Team sicherstellen können, dass diese Gruppe von der Synchronisation ausgenommen ist.
Überblick
Das Erstellen eines Dienstkontos ist ein mehrstufiger Prozess, der Zugriff auf die Adobe Acrobat Console auf Adminebene und Adminrechte auf Kontoebene in Acrobat Sign erfordert.
In diesem Prozess haben die Admins folgende Aufgaben:
- (Optional) Eine neue Gruppe im Acrobat Sign-System erstellen.
- Das Erstellen einer dedizierten Gruppe für das Dienstkonto ermöglicht eine sehr enge Konfiguration der Vereinbarungseigenschaften, die im Vergleich zu anderen Gruppenkonfigurationen strenger sein oder sich anderweitig von diesen unterscheiden kann.
- Ein neues Dienstkonto in der Adobe Admin Console erstellen.
- Damit wird ein Dienstkonto erstellt, zu dem andere Benutzende (über die erweiterte Kontofreigabe) wechseln und Vereinbarungen senden können.
- Damit wird ein Dienstkonto erstellt, zu dem andere Benutzende (über die erweiterte Kontofreigabe) wechseln und Vereinbarungen senden können.
- Das Dienstkonto für diejenigen Benutzenden und Gruppen freigeben, die das Dienstkonto verwenden dürfen.
- Wenn du das Dienstkonto für andere Benutzende und Gruppen freigibst, können diese Benutzenden zum Dienstkonto wechseln und neue Vereinbarungen generieren, die unter dem Profil der betreffenden Benutzer-ID gesendet werden.
Ziehe in Erwägung, eine eigene Gruppe in Acrobat Sign für die Anwendung zu generieren.
Wenn einer spezifischen Gruppe ein Dienstkonto hinzugefügt wird, kann die Funktion des Dienstkontos die Sende- und Signierparameter der Gruppe sowie die verfügbaren Workflows, Vorlagen und Berichtsfunktionen festlegen.
In dem Beispiel des Dienstkontos, das für rechtliche Transaktionen konzipiert wurde, könnte die Gruppe die Standardauthentifizierungsanforderung, das Ablaufdatum, automatische CC-Parteien und Regeln für das Anhängen von PDF-Dateien definieren. Diese Funktionen wären etwa für Vertriebstransaktionen eher nicht passend.
Wenn du darüber hinaus bestimmte Bibliotheksvorlagen auf die Gruppe des Dienstkontos beschränken, wird sichergestellt, dass alle Vereinbarungen, die diese Vorlage verwenden, nur dem Dienstkonto zugeordnet und nicht über die gesamte Benutzendenbasis verteilt werden.
So erstellst du eine separate Gruppe:
-
(Optional) Öffne die neue Gruppe und konfiguriere die Standardeinstellungen, die für den zu sendenden Vereinbarungstyp erforderlich sind.
- Wähle die neue Gruppe aus der Liste der Gruppen aus, um die Aktionsleiste oben in der Liste anzuzeigen.
- Wähle die Aktion Gruppeneinstellungen aus, um die Konfiguration auf Gruppenebene zu öffnen.
Wenn deine Organisation
- das Benutzenden-Synchronisationstool (User Sync Tool, UST) zum automatischen Synchronisieren von Benutzenden zwischen Adobe und deinem Active Directory verwendet,
- nicht zulässt, dass Benutzende manuell in Acrobat Sign hinzugefügt oder erstellt werden können,
musst du eine Ausnahmegruppe erstellen, die die primäre Gruppe für alle Benutzer-IDs des Dienstkontos ist.
Der Name der Gruppe wird deiner UST-Konfiguration hinzugefügt, um sicherzustellen, dass sich der Synchronisationsprozess nicht dahingehend auf die Benutzer-IDs auswirkt, dass sie deaktiviert werden oder ihre Berechtigung entfernt wird.
Bevor du das neue Dienstkonto erstellst, musst du eine E-Mail-Adresse angeben, die für eingehende Antworten/Fragen von den Empfangenden verwendet werden kann. (z. B. legal_agreements@my_domain.dom).
So erstellst du das neue Dienstkonto:
-
Melde dich bei deiner Admin Console (für die Verbundsynchronisation) als Admin an.
-
Wähle Bearbeitung aktivieren aus.
Wenn die Bearbeitung aktiviert ist, ermöglicht die Adobe Admin Console die Bearbeitung der Benutzendendaten nur innerhalb der Admin Console. Dein IdP-Dienst wird durch die Änderungen nicht aktualisiert.
AnmerkungDie Bearbeitung bleibt nur eine Stunde lang aktiviert oder so lange, bis sie manuell deaktiviert wird.
-
Melde dich bei deiner Admin Console für die Lizenzierung an (falls du mit mehr als einer Admin Console arbeitest).
-
Konfiguriere dein neues Dienstkonto mit:
- E-Mail oder Benutzername: Verwende die E-Mail-Adresse, an die Antwort-E-Mails von den Empfangenden gesendet werden sollen.
- ID-Typ: Federated ID
- Vor-/Nachname: Dieser Wert wird im Acrobat Sign-System verwendet und im Audit-Bericht widergespiegelt. Verwende einen aussagekräftigen Wert, zum Beispiel: Rechtsabteilung
. - SSO-Benutzername: Verwende denselben E-Mail-Wert.
- Land/Region: Wähle das entsprechende Land oder die Region für dein Unternehmen aus.
- Wähle das Acrobat Sign-Produktprofil aus.
- Setze die Benutzungsrolle auf Benutzer*in.
Klicke auf Speichern, wenn der Vorgang beendet ist.
Gib das Dienstkonto für diejenigen Gruppen oder Benutzenden frei, die zur Verwendung des Dienstkontos autorisiert sind.
Wenn du eine Freigabe für eine Gruppe erstellst, wird eine Freigabebeziehung zu allen Benutzenden in der Gruppe hergestellt, sodass die Benutzenden der Gruppe in die Benutzeroberfläche „Dienstkonto“ wechseln und Vereinbarungen erstellen können.
Durch die direkte Freigabe für eine*n Benutzer*in wird eine Verbindung nur zu diesem*dieser Benutzer*in hergestellt.
-
Wähle die Gruppe oder den*die Benutzer*in aus, für die das Dienstkonto freigegeben werden soll:
- Klicke auf das drei-Linien-Symbol rechts neben dem Suchfeld.
- Klicke auf das Pluszeichen
neben der Gruppe oder dem*der Benutzer*in, um sie auszuwählen.- Einzelne Benutzende können hinzugefügt werden, indem eine Gruppe erweitert und dann eine einzelne benutzende Person aus dieser Gruppe ausgewählt wird.
- Aktiviere die Option Senden unter Zusätzliche Berechtigungen über die Anzeige hinaus.
- Klicke auf Speichern.
Neues Dienstkonto testen
So testest du, ob deine Benutzenden auf das Dienstkonto zugreifen können:
-
Die Benutzungsansicht wird aktualisiert und zeigt nun die Benutzeroberfläche des Dienstkontos an.
- Dies wird durch das blaue Banner angezeigt.
Navigiere zur Seite Senden und sende eine Vereinbarung an dich selbst.
- Beachte, dass alle Vorlagen, die der Gruppe, in der sich das Dienstkonto befindet, direkt zugewiesen wurden, zum Senden verfügbar sind.
Optimieren von Workflows mit Acrobat Sign
Verwalte und signiere Dokumente schnell und einfach online.