Panoramica
Le Autorizzazioni amministratore gruppo sono una suite di cinque controlli che conferiscono o limitano l’autorità dell’amministratore a livello di gruppo sugli utenti e sulle impostazioni del gruppo (nell’ambiente Acrobat Sign). Poiché questi controlli consentono di abilitare direttamente l’autorizzazione di amministratore del gruppo, esistono solo a livello di account e si applicano a tutti i gruppi.
- Gli amministratori gruppo possono modificare le impostazioni del gruppo: quando questa opzione è abilitata, l’amministratore a livello di account può specificare quali schede nel menu delle impostazioni possono essere configurate dagli amministratori a livello di gruppo. Ricorda che le impostazioni a livello di gruppo sovrascrivono le impostazioni dell’account e possono definire o concedere l’accesso agli utenti e agli accordi.
- Gli amministratori gruppo possono modificare le informazioni del profilo utente: quando questa opzione è abilitata, gli amministratori a livello di gruppo possono modificare il profilo utente di qualsiasi utente.
- Gli amministratori gruppo possono modificare le autorizzazioni degli utenti: quando questa opzione è abilitata, l’amministratore gruppo può assegnare a un utente non privilegiato l’autorizzazione di amministratore gruppo.
- Gli amministratori gruppo possono aggiungere o rimuovere utenti da un gruppo per: questo menu a discesa contiene tre opzioni che controllano se l’amministratore a livello di gruppo può creare nuovi utenti nell’account e assegnarli tra i gruppi.
- Gli amministratori gruppo possono rimuovere gli utenti dal gruppo predefinito dell’account: se questa opzione è abilitata, l’amministratore a livello di gruppo può rimuovere gli utenti dal gruppo Predefinito dell’account, anche se non dispone di autorizzazione come amministratore nel gruppo Predefinito.
Best practice
L’autorizzazione concessa agli amministratori a livello di gruppo dipenderà in modo determinante dalle dimensioni dell’account e dalla domanda organizzativa di distribuzione della gestione degli utenti e dei gruppi. In genere è buona norma disattivare qualsiasi funzionalità che non si prevede venga eseguita regolarmente dagli amministratori gruppo ed effettuare modifiche quando necessario.
L’accesso alle impostazioni di gruppo può essere utile quando si creano e configurano inizialmente gruppi per scopi di lavoro specifici. Tuttavia, le impostazioni non sono soggette a frequenti modifiche, pertanto si può prendere in considerazione di rimuovere questo accesso dopo la configurazione iniziale. Se alcune impostazioni richiedono una modifica periodica, conviene abilitare solo le schede contenenti tali impostazioni. Le schede che fanno riferimento a più configurazioni globali (ad esempio, Identità digitale, Impostazioni di sicurezza) è meglio che siano bloccate per l’amministrazione a livello di account nella maggior parte delle organizzazioni. In generale, è possibile abilitare l’accesso per configurare le impostazioni a livello di gruppo e quindi bloccare l’accesso alla scheda, mantenendo le modifiche.
Raramente è necessaria l’autorizzazione per modificare le informazioni del profilo di un utente, ma i rischi sono relativamente pochi. La decisione per i profili utente in genere dipende dalla scelta se deve essere un amministratore a eseguire un’attività o se inviare un’e-mail di gruppo agli utenti e chiedere loro di aggiornare i propri profili.
L’autorizzazione per elevare un utente all’accesso di amministratore gruppo comporta un rischio non banale, poiché gli amministratori a livello di gruppo possono avere accesso a una gamma più ampia di informazioni potenzialmente più sensibili, come i campi di dati dagli accordi inviati da tutti gli utenti nel gruppo che possono contenere informazioni personali identificabili, informazioni sulla carta di credito e così via. Per la maggior parte delle organizzazioni, è preferibile che la possibilità di elevare l’autorizzazione degli utenti sia limitata agli amministratori a livello di account.
La gestione dell’accesso degli utenti ai gruppi si allinea a quanto dovrebbe fare un amministratore gruppo nella maggior parte delle organizzazioni. Viene presentato un rischio limitato, in quanto l’amministratore gruppo può solo aggiungere utenti al proprio gruppo e non può modificare il gruppo principale dell’utente (a meno che il gruppo principale dell’utente non sia anch’esso sotto l’autorità dell’amministratore gruppo).
L’aggiunta di nuovi utenti all’account è generalmente riservata agli amministratori a livello di account o ai processi automatizzati (ad esempio, il provisioning automatico tramite l’autenticazione SSO). Ci possono essere circostanze che richiedono un amministratore a livello di gruppo per svolgere questa attività, ma questo livello di autorità deve in genere essere rimosso quando il lavoro viene completato.
La concessione dell’autorizzazione per rimuovere gli utenti dal gruppo Predefinito dipende dal modo in cui il gruppo Predefinito viene utilizzato. Gli account che utilizzano il gruppo come area di attesa per utenti nuovi e disattivati possono ritenere che l’attivazione di questa opzione rimuova un ostacolo significativo dagli amministratori gruppo quando nuovi utenti vengono inseriti. Gli account che utilizzano il gruppo Predefinito come gruppo di lavoro da cui gli utenti devono inviare gli accordi potrebbero non volere la rimozione degli utenti da parte degli amministratori gruppo.
Configurazione
Disponibilità:
Le autorizzazioni di amministratore gruppo sono disponibili solo per i piani di licenza Enterprise.
Ambito di configurazione:
La funzione può essere attivata solo a livello di account.
I controlli di questa funzione possono essere determinati passando a Impostazioni globali > Autorizzazioni amministratore gruppo
Quando l’opzione Gli amministratori gruppo possono modificare le impostazioni dei gruppi è abilitata, l’amministratore dell’account può accedere alle singole pagine delle impostazioni per renderle modificabili dagli amministratori a livello di gruppo.
Gli amministratori a livello di gruppo possono visualizzare tutte le schede delle impostazioni. Quelle che non possono essere modificate sono contrassegnate da un’icona a forma di lucchetto prima del nome della scheda.
Quando si seleziona una scheda bloccata, nella parte superiore della pagina viene visualizzato un messaggio che indica che l’amministratore dell’account ha limitato la possibilità di modificare la pagina.
Se l’opzione Gli amministratori gruppo possono modificare le impostazioni dei gruppi è disabilitata e nega completamente l’accesso, l’amministratore a livello di gruppo non avrà la possibilità di espandere le impostazioni del gruppo per visualizzare le singole schede.
È possibile modificare le impostazioni di un gruppo e quindi bloccare il gruppo da ulteriori modifiche. Le impostazioni configurate persistono finché l’opzione Sovrascrivi impostazioni account per questa pagina rimane abilitata.
Se l’opzione Sovrascrivi impostazioni account per questa pagina è disabilitata (e la pagina viene salvata), il gruppo tornerà a ereditare le impostazioni a livello di account.
Quando questa opzione è abilitata, l’amministratore a livello di gruppo può accedere al pulsante Modifica profilo durante la visualizzazione delle Impostazioni utenti. La modifica del profilo fornisce all’utente un accesso diretto alla modifica:
- Nome
- Iniziali
- Numero di telefono
- Nome dell’azienda
- Titolo professionale
- Fuso orario
- Unità di misura
Se si disabilita questa impostazione, viene rimosso il pulsante Modifica profilo dall’interfaccia Impostazioni utente.
Questa impostazione limita l’amministratore a livello di gruppo nell’aggiunta di nuovi utenti e nella loro assegnazione al gruppo. Sono disponibili tre opzioni:
È necessario selezionare una delle tre opzioni seguenti:
- Gli amministratori gruppo non possono aggiungere nuovi utenti o assegnare utenti ai gruppi: se questa opzione è selezionata, solo gli amministratori a livello di account saranno autorizzati ad aggiungere nuovi utenti e ad assegnarli ai gruppi.
Le opzioni per aggiungere, modificare e assegnare gli utenti vengono rimosse dall’interfaccia Utenti nel gruppo e dall’interfaccia Impostazioni utente.
- Assegna un qualsiasi utente esistente nell’account a un gruppo : se questa opzione è selezionata, l’amministratore gruppo può assegnare qualsiasi utente ai gruppi per i quali dispone delle autorizzazioni di amministratore.
- La pagina Impostazioni utente mostra l’icona Aggiungi l’iscrizione al gruppo.
- La pagina del gruppo:<Group name> mostra l’icona Assegna utenti.
- Selezionando l’icona Assegna utenti si apre un elenco di tutti gli utenti non attualmente presenti nel gruppo.
- Aggiungi nuovi utenti all’account o assegna utenti esistenti dell’account a un gruppo: se questa opzione è selezionata, gli amministratori a livello di gruppo possono aggiungere nuovi utenti all’account e assegnarli ai gruppi per i quali dispongono delle autorizzazioni di amministratore.
- La pagina Impostazioni utente mostra l’icona Aggiungi l’iscrizione al gruppo.
- L’icona Aggiungi utente viene aggiunta alla pagina del gruppo:<Group name>.
- Selezionando l’icona Aggiungi utente si apre l’interfaccia Crea, che consente di creare nuovi utenti singoli o utenti in blocco.
- Selezionando l’icona Aggiungi utente si apre l’interfaccia Crea, che consente di creare nuovi utenti singoli o utenti in blocco.
Il menu Crea offre l’opzione per aggiornare gli utenti (in blocco, se necessario) utilizzando un file CSV.
L’attivazione di questa funzione consente a un amministratore a livello di gruppo di rimuovere un utente dal gruppo Predefinito dell’account, indipendentemente dal fatto che l’amministratore disponga o meno delle autorizzazioni nel gruppo Predefinito .
Se è disattivata, l’amministratore gruppo non può visualizzare l’iscrizione al gruppo Predefinito dell’utente.
Semplifica il tuo lavoro con Acrobat Sign
Gestisci e firma documenti online in modo semplice e veloce.