Restringir o acesso do usuário ao Acrobat Sign usando intervalos de endereços IP permitidos

Última atualização em 4 de fev de 2026

Controle quem pode acessar o Acrobat Sign permitindo apenas intervalos de endereços IP confiáveis para usuários da conta e integrações.

Intervalos de IP permitidos permitem que administradores limitem o acesso ao Adobe Acrobat Sign apenas a redes confiáveis. Ao permitir solicitações de endereços IP conhecidos e negar todas as outras, você pode reduzir o acesso não autorizado e aplicar políticas de segurança consistentes em toda a sua organização. Este controle se aplica antes da autenticação do usuário e ajuda a proteger ambientes regulamentados e funções críticas. Esta configuração não afeta os destinatários do acordo.

Por que usar listas de permissões de IP

Os intervalos de IP permitidos atuam como um gateway de negação padrão na frente do Acrobat Sign. Um usuário ou integração pode fazer logon no aplicativo web ou chamar a API somente quando a solicitação se origina de um endereço IP incluído na lista de permissões.

  • Reduza o acesso não autorizado limitando os logins a redes corporativas conhecidas.
  • Imponha uma política de acesso consistente para todos os usuários da conta.
  • Combine com SSO e MFA para segurança em camadas. 

Antes de começar

  • Trabalhe com sua equipe de rede para coletar os intervalos de IP exatos de que você precisa. Use a notação CIDR (por exemplo, 203.0.113.0/24).
  • Planeje adicionar primeiro as redes do administrador para não se bloquear.
  • Considere o acesso remoto, de emergência ou de parceiros e inclua esses intervalos conforme necessário.
  • Entenda se você pretende usar aplicativos de terceiros (Salesforce, etc.) ou os aplicativos móveis do Acrobat Sign (da perspectiva do remetente).

Configuração

Disponibilidade:

  • Acrobat Standard Acrobat Pro: incompatíveis
  • Acrobat Sign Solutions: compatível
  • Acrobat Sign para governos: não compatível

Escopo de acesso

  • Interface do usuário da Web: As solicitações de IPs fora da lista de permissões são negadas com a mensagem: “Não é possível acessar sua conta a partir deste computador. Entre em contato com a equipe de suporte."
  • API: Permitido apenas quando a configuração “Permitir que esses endereços de IP acessem o sistema por meio da API” está ativada; se estiver desativada, as chamadas de API serão negadas, mesmo de IPs listados.
  • Aplicativos certificados: As principais integrações (por exemplo, Microsoft, Salesforce) são permitidas por padrão.
    • Os aplicativos móveis do Acrobat Sign estão dentro do escopo de Aplicativos certificados e são afetados pelos controles que permitem ou negam o acesso ao serviço Acrobat Sign.
      Observe que apenas a conexão ao Acrobat Sign como usuário é impactada. Os destinatários não são.

Escopo da configuração:

  • Intervalos de IP permitidos podem ser configurados no nível da conta e do grupo
    • O acesso do usuário é definido pelo seu grupo principal quando as configurações de nível de grupo são aplicadas.
  • Integrações (Microsoft Dynamics, Salesforce e similares) são permitidas por padrão.
A página Configurações de segurança destacando o conjunto de controles "Intervalos de IP permitidos".

Há três configurações que determinam se as restrições de IP se aplicam ao acesso do navegador, solicitações de API e clientes baseados em API, como aplicativos móveis e integrações.

  1. Permita o acesso ao sistema apenas a partir dos endereços IP listados abaixo - Ativa as restrições de endereço IP e desbloqueia a configuração da lista de permissões.
    • Se nenhum intervalo de IP estiver listado quando a configuração da página for salva, essa opção será automaticamente desmarcada e o recurso será desativado.
    • Se essa opção não estiver ativada, as restrições de endereço IP não serão aplicadas e qualquer endereço IP poderá tentar acessar a conta por meio da autenticação do usuário.
    • Quando você define um ou mais intervalos de endereços IP, apenas tentativas de autenticação para fazer logon na interface do Acrobat Sign desses endereços são permitidas.
  2. Permitir que apenas esses endereços IP acessem o sistema por meio da API - Concede explicitamente acesso à API a partir dos intervalos de IP listados.
    • Esta opção requer que as restrições de endereço IP estejam habilitadas.
    • Quando habilitada, apenas conexões de API dos endereços IP listados têm permissão para se conectar.
    • Se esta opção não estiver habilitada, as solicitações de API são negadas, mesmo quando a solicitação se origina de um endereço IP permitido.
  3. Sempre permitir acesso à API a partir de endereços IP de aplicativos de parceiros certificados - Permite que aplicativos certificados ignorem as restrições de IP da API.
    • Esta opção requer que o acesso à API esteja habilitado.
    • Quando ativadas, as restrições de IP não são aplicadas a aplicativos certificados, incluindo aplicativos móveis do Acrobat Sign.
    • Os aplicativos de Parceiro Certificado incluem integrações desenvolvidas pelo Acrobat Sign, como Salesforce e SharePoint.

Para aplicar restrições de IP de forma consistente em acessos por navegador, aplicativos móveis e integrações, o acesso à API deve estar habilitado e o bypass de aplicativos certificados não deve ser permitido.

Como configurar um intervalo de IP permitido

Coordene com sua equipe de rede para obter os intervalos de IP CIDR adequados antes de tentar configurar a lista de permissões.
Certifique-se de permitir primeiro o intervalo de IP do qual você está trabalhando atualmente.

  1. Faça login no portal do Acrobat Sign como administrador.

  2. Habilite a opção Somente permitir acesso ao sistema de endereços IP listados abaixo marcando a caixa.

    A página Configurações de segurança com os controles Permitir intervalos de IP destacados.

  3. Selecione Adicionar (+).   

  4. O controle para “Permitir intervalos de IP” exibindo o campo de entrada.

  5. Salve a entrada.

  6. Repita essas etapas para cada intervalo de IP adicional.

  7. Salve a configuração da página quando terminar.

Todos os intervalos de IP configurados são listados sob o controle definido em uma lista de rolagem. Até duas notações CIDR são exibidas ao mesmo tempo, a menos que você selecione uma nova opção de paginação através do ícone Mais opções.

Permitir controles de endereço IP destacando as duas notações do CIDR expostas.

Gerenciar os intervalos de IP permitidos:

Para pesquisar uma notação específica do CIDR na lista de intervalos configurados, digite a notação do CIDR no campo Pesquisar.
À medida que você digita, os intervalos de IP expostos são filtrados para mostrar apenas os intervalos que correspondem à string digitada. 

Os controles de Intervalos de IP Permitidos com o campo de pesquisa preenchido e os intervalos de IP resultantes exibidos.

Para editar uma notação do CIDR:

  1. Pesquise e localize a notação do CIDR.

  2. Selecione a notação que será editada para expor as ações disponíveis acima da lista de notações.

  3. Selecione a ação Editar.
    A interface Editar é aberta, com a notação do CIDR atual destacada.

    A lista de Intervalos de IP com o link Editar exposto e o painel Editar inserido.

  4. Insira a nova notação do CIDR.

  5. Salve a notação quando terminar.
    Não há desafio para salvar a edição.

Para excluir uma notação do CIDR:

  1. Pesquise e localize a notação do CIDR.

  2. Selecione a notação que será editada para expor as ações disponíveis acima da lista de notações.

  3. Selecione a ação Excluir.

    O controle de Intervalos de IP Permitidos com a ação Excluir destacada

    Alerta

    Não há desafio para excluir a notação.

    Certifique-se de que você esteja excluindo a notação correta e não a notação que permite a conexão com o serviço do Acrobat Sign.
    É totalmente possível configurar o aplicativo de forma a negar todo o acesso de fontes externas.

Práticas recomendadas

  • Trate a lista de permissões como uma política de negação por padrão: apenas intervalos conhecidos devem ser adicionados.
  • Inclua intervalos de contingência para funções críticas, se permitido pela política.
  • Se implementar a alteração após a implantação para os usuários finais, comunique-a com antecedência para que eles saibam como solicitar acesso caso sejam bloqueados.
  • Se você restringir o acesso à API, revise se os aplicativos certificados devem ignorar as restrições de IP com base no uso e nos requisitos de segurança.

Gerenciar e manter

  • Revise e atualize os intervalos quando as redes mudarem (novos escritórios, alterações de VPN, ISPs ou saída para a nuvem).
  • Mantenha uma fonte de verdade documentada para intervalos aprovados.
  • Teste com um pequeno grupo de usuários antes de lançar para um público mais amplo.
  • Se os usuários forem bloqueados, verifique o IP público atual deles e adicione o intervalo correto, ou desative temporariamente o controle e reative-o após a correção.

Impacto e limitações

  • Restringir o acesso por endereço IP pode limitar o suporte a usuários remotos, a menos que suas redes ou intervalos de saída de VPN estejam incluídos.
  • Este controle afeta o acesso ao aplicativo web e à API.
  • As integrações são permitidas por padrão, a menos que sejam configuradas de outra forma explicitamente pelo suporte do Acrobat Sign.
  • É possível configurar a conta de forma a bloquear todo acesso externo. Planeje e teste com cuidado.