Melde dich beim Acrobat Sign-Portal als Admin an.
Kontrolliere, wer auf Acrobat Sign zugreifen kann, indem du nur vertrauenswürdige IP-Adressbereiche für Konto-Benutzende und Integrationen zulässt.
Zulässige IP-Bereiche ermöglichen es Administratoren, den Zugriff auf Adobe Acrobat Sign auf vertrauenswürdige Netzwerke zu beschränken. Indem du Anfragen von bekannten IP-Adressen zulässt und alle anderen verweigerst, kannst du unbefugten Zugriff reduzieren und einheitliche Sicherheitsrichtlinien in deiner Organisation durchsetzen. Diese Kontrolle greift vor der Anwender-Authentifizierung und hilft dabei, regulierte Umgebungen und ausschlaggebende Rollen zu schützen. Diese Methode wirkt sich nicht auf die Empfangenden der Vereinbarung aus.
"Warum IP-Zulassungslisten verwenden
Zulässige IP-Bereiche fungieren als Standard-Sperrfunktion vor Acrobat Sign. Ein Benutzender oder eine Integration kann sich nur dann bei der Web-Anwendung anmelden oder die API aufrufen, wenn die Anfrage von einer IP-Adresse innerhalb Ihrer Zulassungsliste stammt.
- "Reduzieren Sie unbefugten Zugriff, indem Sie Anmeldungen auf bekannte Unternehmensnetzwerke beschränken.
- "Setzen Sie eine einheitliche Zugriffsregel für alle Anwender im Konto durch.
- "Kombinieren Sie dies mit SSO und MFA für eine mehrschichtige Sicherheit.
Vorbereitung
- "Arbeiten Sie mit Ihrem Netzwerkteam zusammen, um die genauen IP-Bereiche zu ermitteln, die Sie benötigen. "Verwenden Sie die CIDR-Notation (zum Beispiel 203.0.113.0/24).
- "Planen Sie, zuerst Administratornetzwerke hinzuzufügen, damit Sie sich nicht selbst aussperren.
- "Berücksichtigen Sie Remote-, Notfall- oder Partnerzugriff und fügen Sie diese Bereiche bei Bedarf hinzu.
- Verstehe, ob du beabsichtigst, Drittanbieter-Anwendungen (Salesforce usw.) zu verwenden oder die mobile Acrobat Sign Mobile-App (aus Senderperspektive).
Konfiguration
Verfügbarkeit:
- Acrobat Standard und Acrobat Pro: Nicht unterstützt
- Acrobat Sign Solutions: Unterstützt
- Acrobat Sign für Behörden: Nicht unterstützt
Zugriffsumfang
- Web-Benutzeroberfläche: Anfragen von IPs außerhalb der Zulassungsliste werden mit folgender Meldung abgelehnt: „Auf Ihr Konto kann von diesem Computer aus nicht zugegriffen werden. Bitte kontaktiere das Support-Team.“
- API: Nur erlaubt, wenn die Einstellung „Diese IP-Adressen für den Systemzugriff über API zulassen" aktiviert ist; wenn sie deaktiviert ist, werden API-Aufrufe abgelehnt – selbst von aufgelisteten IPs.
- Zertifizierte Integrationen: Wichtige Integrationen (z. B. Microsoft, Salesforce) sind standardmäßig zugelassen.
- Die mobilen Acrobat Sign-Apps fallen in den Bereich der Zertifizierten Anwendungen und sind von den Kontrollen betroffen, die den Zugriff auf den Acrobat Sign-Service erlauben oder verweigern.
Beachte, dass nur die Verbindung zu Acrobat Sign als Benutzender betroffen ist. Empfänger sind nicht betroffen.
- Die mobilen Acrobat Sign-Apps fallen in den Bereich der Zertifizierten Anwendungen und sind von den Kontrollen betroffen, die den Zugriff auf den Acrobat Sign-Service erlauben oder verweigern.
Konfigurationsumfang:
- Zulässige IP-Bereiche können auf Konto- und auf Gruppenebene konfiguriert werden.
- "Der Anwenderzugriff wird durch ihre primäre Gruppe definiert, wenn Einstellungen auf Gruppenebene angewendet werden.
- "Integrationen (Microsoft Dynamics, Salesforce und ähnliche) sind standardmäßig zugelassen.
Es gibt drei Einstellungen, die bestimmen, ob IP-Beschränkungen für Browser-Zugriff, API-Anfragen und API-basierte Clients wie Mobile-Anwendungen und Integrationen gelten.
- Systemzugriff nur von unten aufgeführten IP-Adressen zulassen – Aktiviert IP-Adressbeschränkungen und entsperrt die Konfiguration der Zulassungsliste.
- Wenn keine IP-Bereiche aufgelistet sind, wenn die Seitenkonfiguration gespeichert wird, wird diese Option automatisch abgewählt und die Funktion deaktiviert.
- Wenn diese Option deaktiviert bleibt, werden IP-Adressbeschränkungen nicht erzwungen und jede IP-Adresse kann versuchen, über die Benutzerauthentifizierung auf das Konto zuzugreifen.
- Wenn du einen oder mehrere IP-Adressbereiche definierst, sind nur Authentifizierungsversuche zur Anmeldung bei der Acrobat Sign-Benutzeroberfläche von diesen Adressen aus zulässig.
- Zugriff auf das System per API für diese IP-Adressen erlauben: Gewährt explizit API-Zugriff aus den aufgeführten IP-Bereichen.
- Diese Option erfordert, dass IP-Adressbeschränkungen aktiviert sind.
- Wenn aktiviert, sind nur API-Verbindungen von den aufgelisteten IP-Adressen erlaubt.
- Wenn diese Option nicht aktiviert ist, werden API-Anfragen verweigert, auch wenn die Anfrage von einer zulässigen IP-Adresse stammt.
- API-Zugriff von IP-Adressen zertifizierter Partneranwendungen immer erlauben: Ermöglicht es zertifizierten Anwendungen, API-IP-Einschränkungen zu umgehen.
- Diese Option erfordert, dass API-Zugriff aktiviert ist.
- Wenn aktiviert, werden IP-Beschränkungen für zertifizierte Anwendungen nicht durchgesetzt, einschließlich mobilen Acrobat Sign-Anwendungen.
- Zertifizierte Partner-Anwendungen umfassen von Acrobat Sign entwickelte Integrationen wie Salesforce und SharePoint.
Um IP-Beschränkungen einheitlich über Browser-Zugriff, Mobile-Anwendungen und Integrationen anzuwenden, muss API-Zugriff aktiviert sein und die Umgehung zertifizierter Anwendungen darf nicht erlaubt sein.
So konfigurieren Sie einen zugelassenen IP-Bereich
Stimme dich mit deinem Netzwerkteam ab, um die korrekten CIDR-IP-Bereiche zu erhalten, bevor du versuchst, die Zulassungsliste zu konfigurieren.
Stellen Sie sicher, dass Sie zuerst den IP-Bereich zulassen, von dem aus Sie gerade arbeiten.
-
-
Navigiere zu Sicherheitseinstellungen > Zulässige IP-Bereiche.
-
Aktiviere das Kontrollkästchen für die Option Zugriff auf das System nur von den unten aufgeführten IP-Adressen zulassen.
-
Wähle Hinzufügen aus (+).
-
Gib den IP-Bereich mit CIDR-Notation ein.
-
Speichere den Eintrag.
-
Wiederhole diese Schritte für jeden zusätzlichen IP-Bereich.
-
Speichere die Seitenkonfiguration, wenn du fertig bist.
Alle konfigurierten IP-Bereiche werden in einer Scrolling-Liste unter dem Optionssatz aufgeführt. Bis zu zwei CIDR-Notationen werden gleichzeitig angezeigt, es sei denn, du wählst über das Weitere Optionen-Symbol eine neue Paginierungsoption aus.
Verwalten der zulässigen IP-Bereiche:
Um in der Liste der konfigurierten Bereiche nach einer bestimmten CIDR-Notation zu suchen, gib die CIDR-Notation in das Feld Suchen ein
Während der Eingabe werden die angezeigten IP-Bereiche so gefiltert, dass nur Bereiche angezeigt werden, die der eingegebenen Zeichenfolge entsprechen.
So bearbeitest du eine CIDR-Notation:
-
Suche nach der CIDR-Notation.
-
Wähle die zu bearbeitende Notation aus, um die verfügbaren Aktionen über der Notationsliste anzuzeigen.
-
Wähle die Aktion Bearbeiten aus.
Die Oberfläche Bearbeiten wird geöffnet; die aktuelle CIDR-Notation ist hervorgehoben. -
Gib die neue CIDR-Notation ein.
-
Speichere das Profil, wenn du fertig bist
Beim Speichern der bearbeiteten Notation gibt es keine Sicherheitsabfrage.
So löschst du eine CIDR-Notation:
-
Suche nach der CIDR-Notation.
-
Wähle die zu bearbeitende Notation aus, um die verfügbaren Aktionen über der Notationsliste anzuzeigen.
-
Wähle die Aktion Löschen aus.
WarnungBeim Löschen der Notation gibt es keine Sicherheitsabfrage.
Vergewissere dich noch einmal, dass du die richtige Notation löschst. Stelle sicher, dass du nicht die Notation löschst, mit der du eine Verbindung zum Acrobat Sign-Dienst herstellen kannst
Es ist durchaus möglich, die Anwendung so zu konfigurieren, dass jeglicher Zugriff von externen Quellen verweigert wird.
Best Practices
- Behandeln Sie die Zulassungsliste als eine Regel mit Standardablehnung: Nur bekannte Bereiche sollten hinzugefügt werden.
- Fügen Sie Notfallbereiche für ausschlaggebende Rollen hinzu, falls dies durch die Regel erlaubt ist.
- Wenn du die Änderung nach der Bereitstellung für Endbenutzende implementierst, kommuniziere die Änderung im Voraus, damit sie wissen, wie sie Zugriff anfordern können, falls sie blockiert werden.
- Wenn du API-Zugriff beschränkst, überprüfe, ob zertifizierte Anwendungen IP-Beschränkungen basierend auf deiner Nutzung und deinen Sicherheitsanforderungen umgehen sollten.
Managen und pflegen
- Prüfen und aktualisieren Sie Bereiche, wenn sich Netzwerke ändern (neue Büros, VPN-Änderungen, ISPs oder Cloud-Ausgänge).
- Führen Sie eine dokumentierte Quelle der Wahrheit für genehmigte Bereiche.
- Teste mit einer kleinen Gruppe von Anwendern, bevor du es auf eine breitere Zielgruppe einführst.
- Wenn Benutzer blockiert werden, überprüfen Sie ihre aktuelle öffentliche IP und fügen Sie den korrekten Bereich hinzu, oder deaktivieren Sie die Kontrolle vorübergehend und aktivieren Sie sie nach der Korrektur erneut.
Auswirkungen und Einschränkungen
- Die Beschränkung des Zugriffs nach IP-Adresse schränkt die Unterstützung für Remote-Benutzende stark ein, es sei denn, ihre Netzwerke oder VPN-Ausgangsbereiche sind eingeschlossen.
- Diese Kontrolle betrifft den Zugriff auf die Webanwendung und die API.
- Integrationen sind standardmäßig erlaubt, es sei denn, sie werden über den Acrobat Sign-Support explizit anders konfiguriert.
- Es ist möglich, das Konto so zu konfigurieren, dass jeder externe Zugriff blockiert wird. Plane und teste sorgfältig.
Optimieren von Workflows mit Acrobat Sign
Verwalte und signiere Dokumente schnell und einfach online.