Autorizzazioni amministratore gruppo

Ultimo aggiornamento il 20 lug 2023

Panoramica

Le Autorizzazioni amministratore gruppo sono una suite di cinque controlli che conferiscono o limitano l’autorità dell’amministratore a livello di gruppo sugli utenti e sulle impostazioni del gruppo (nell’ambiente Acrobat Sign). Poiché questi controlli consentono di abilitare direttamente l’autorizzazione di amministratore del gruppo, esistono solo a livello di account e si applicano a tutti i gruppi.

  • Gli amministratori gruppo possono modificare le impostazioni del gruppo: quando questa opzione è abilitata, l’amministratore a livello di account può specificare quali schede nel menu delle impostazioni possono essere configurate dagli amministratori a livello di gruppo. Ricorda che le impostazioni a livello di gruppo sovrascrivono le impostazioni dell’account e possono definire o concedere l’accesso agli utenti e agli accordi.
  • Gli amministratori gruppo possono modificare le informazioni del profilo utente: quando questa opzione è abilitata, gli amministratori a livello di gruppo possono modificare il profilo utente di qualsiasi utente.
  • Gli amministratori gruppo possono modificare le autorizzazioni degli utenti: quando questa opzione è abilitata, l’amministratore gruppo può assegnare a un utente non privilegiato l’autorizzazione di amministratore gruppo.
  • Gli amministratori gruppo possono aggiungere o rimuovere utenti da un gruppo per: questo menu a discesa contiene tre opzioni che controllano se l’amministratore a livello di gruppo può creare nuovi utenti nell’account e assegnarli tra i gruppi.
  • Gli amministratori gruppo possono rimuovere gli utenti dal gruppo predefinito dell’account: se questa opzione è abilitata, l’amministratore a livello di gruppo può rimuovere gli utenti dal gruppo Predefinito dell’account, anche se non dispone di autorizzazione come amministratore nel gruppo Predefinito.

Best practice

L’autorizzazione concessa agli amministratori a livello di gruppo dipenderà in modo determinante dalle dimensioni dell’account e dalla domanda organizzativa di distribuzione della gestione degli utenti e dei gruppi. In genere è buona norma disattivare qualsiasi funzionalità che non si prevede venga eseguita regolarmente dagli amministratori gruppo ed effettuare modifiche quando necessario.

L’accesso alle impostazioni di gruppo può essere utile quando si creano e configurano inizialmente gruppi per scopi di lavoro specifici. Tuttavia, le impostazioni non sono soggette a frequenti modifiche, pertanto si può prendere in considerazione di rimuovere questo accesso dopo la configurazione iniziale. Se alcune impostazioni richiedono una modifica periodica, conviene abilitare solo le schede contenenti tali impostazioni. Le schede che fanno riferimento a più configurazioni globali (ad esempio, Identità digitale, Impostazioni di sicurezza) è meglio che siano bloccate per l’amministrazione a livello di account nella maggior parte delle organizzazioni. In generale, è possibile abilitare l’accesso per configurare le impostazioni a livello di gruppo e quindi bloccare l’accesso alla scheda, mantenendo le modifiche.

Raramente è necessaria l’autorizzazione per modificare le informazioni del profilo di un utente, ma i rischi sono relativamente pochi. La decisione per i profili utente in genere dipende dalla scelta se deve essere un amministratore a eseguire un’attività o se inviare un’e-mail di gruppo agli utenti e chiedere loro di aggiornare i propri profili.

L’autorizzazione per elevare un utente all’accesso di amministratore gruppo comporta un rischio non banale, poiché gli amministratori a livello di gruppo possono avere accesso a una gamma più ampia di informazioni potenzialmente più sensibili, come i campi di dati dagli accordi inviati da tutti gli utenti nel gruppo che possono contenere informazioni personali identificabili, informazioni sulla carta di credito e così via. Per la maggior parte delle organizzazioni, è preferibile che la possibilità di elevare l’autorizzazione degli utenti sia limitata agli amministratori a livello di account.

La gestione dell’accesso degli utenti ai gruppi si allinea a quanto dovrebbe fare un amministratore gruppo nella maggior parte delle organizzazioni. Viene presentato un rischio limitato, in quanto l’amministratore gruppo può solo aggiungere utenti al proprio gruppo e non può modificare il gruppo principale dell’utente (a meno che il gruppo principale dell’utente non sia anch’esso sotto l’autorità dell’amministratore gruppo).

L’aggiunta di nuovi utenti all’account è generalmente riservata agli amministratori a livello di account o ai processi automatizzati (ad esempio, il provisioning automatico tramite l’autenticazione SSO). Ci possono essere circostanze che richiedono un amministratore a livello di gruppo per svolgere questa attività, ma questo livello di autorità deve in genere essere rimosso quando il lavoro viene completato.

La concessione dell’autorizzazione per rimuovere gli utenti dal gruppo Predefinito dipende dal modo in cui il gruppo Predefinito viene utilizzato. Gli account che utilizzano il gruppo come area di attesa per utenti nuovi e disattivati possono ritenere che l’attivazione di questa opzione rimuova un ostacolo significativo dagli amministratori gruppo quando nuovi utenti vengono inseriti. Gli account che utilizzano il gruppo Predefinito come gruppo di lavoro da cui gli utenti devono inviare gli accordi potrebbero non volere la rimozione degli utenti da parte degli amministratori gruppo.

Configurazione

Disponibilità:

Le autorizzazioni di amministratore gruppo sono disponibili solo per i piani di licenza Enterprise.

Ambito di configurazione:

La funzione può essere attivata solo a livello di account.

I controlli di questa funzione possono essere determinati passando a Impostazioni globali > Autorizzazioni amministratore gruppo

foo

Quando l’opzione Gli amministratori gruppo possono modificare le impostazioni dei gruppi è abilitata, l’amministratore dell’account può accedere alle singole pagine delle impostazioni per renderle modificabili dagli amministratori a livello di gruppo.

Gli amministratori a livello di gruppo possono visualizzare tutte le schede delle impostazioni. Quelle che non possono essere modificate sono contrassegnate da un’icona a forma di lucchetto prima del nome della scheda.

Quando si seleziona una scheda bloccata, nella parte superiore della pagina viene visualizzato un messaggio che indica che l’amministratore dell’account ha limitato la possibilità di modificare la pagina.

foo

Se l’opzione Gli amministratori gruppo possono modificare le impostazioni dei gruppi è disabilitata e nega completamente l’accesso, l’amministratore a livello di gruppo non avrà la possibilità di espandere le impostazioni del gruppo per visualizzare le singole schede.

Vista Amministratore gruppo della pagina delle impostazioni nel caso in cui l’autorizzazione alla modifica delle impostazioni dei gruppi è disattivata

Suggerimento

È possibile modificare le impostazioni di un gruppo e quindi bloccare il gruppo da ulteriori modifiche. Le impostazioni configurate persistono finché l’opzione Sovrascrivi impostazioni account per questa pagina rimane abilitata.

Se l’opzione Sovrascrivi impostazioni account per questa pagina è disabilitata (e la pagina viene salvata), il gruppo tornerà a ereditare le impostazioni a livello di account.

Una pagina di impostazioni disabilitata che mostra che la sovrascrittura delle impostazioni del gruppo è ancora abilitata

Quando questa opzione è abilitata, l’amministratore a livello di gruppo può accedere al pulsante Modifica profilo durante la visualizzazione delle Impostazioni utenti. La modifica del profilo fornisce all’utente un accesso diretto alla modifica:

  • Nome
  • Iniziali
  • Numero di telefono
  • Nome dell’azienda
  • Titolo professionale
  • Fuso orario
  • Unità di misura

Se si disabilita questa impostazione, viene rimosso il pulsante Modifica profilo dall’interfaccia Impostazioni utente.

Interfaccia Impostazioni utente con il pulsante Modifica profilo evidenziato e interfaccia Modifica che mostra i campi del profilo utente

Quando questa opzione è attivata, l’amministratore gruppo può elevare qualsiasi utente sotto la propria autorità al ruolo di amministratore a livello di gruppo. Questa possibilità di elevare un utente al ruolo di amministratore è limitata solo ai gruppi per i quali l’amministratore dispone delle autorizzazioni.

Se è disattivata, le caselle di controllo Amministratore gruppo sono visibili, ma l’interazione con esse è rimossa.

Interfaccia Impostazioni utente che evidenzia la casella di controllo Amministratore gruppo per il gruppo

Questa impostazione limita l’amministratore a livello di gruppo nell’aggiunta di nuovi utenti e nella loro assegnazione al gruppo. Sono disponibili tre opzioni:

È necessario selezionare una delle tre opzioni seguenti:

  • Gli amministratori gruppo non possono aggiungere nuovi utenti o assegnare utenti ai gruppi: se questa opzione è selezionata, solo gli amministratori a livello di account saranno autorizzati ad aggiungere nuovi utenti e ad assegnarli ai gruppi.
    Le opzioni per aggiungere, modificare e assegnare gli utenti vengono rimosse dall’interfaccia Utenti nel gruppo e dall’interfaccia Impostazioni utente.
Interfaccia Impostazioni utente senza opzioni disponibili per modificare l’utente o aggiungere nuovi utenti

  • Assegna un qualsiasi utente esistente nell’account a un gruppo : se questa opzione è selezionata, l’amministratore gruppo può assegnare qualsiasi utente ai gruppi per i quali dispone delle autorizzazioni di amministratore.
    • La pagina Impostazioni utente mostra l’icona Aggiungi l’iscrizione al gruppo.
    • La pagina del gruppo:<Group name> mostra l’icona Assegna utenti.
      • Selezionando l’icona Assegna utenti si apre un elenco di tutti gli utenti non attualmente presenti nel gruppo.
Interfaccia Impostazioni utente con l’opzione Assegna utenti evidenziata e Interfaccia Seleziona aperta per consentire la selezione dell’utente da aggiungere al gruppo

  • Aggiungi nuovi utenti all’account o assegna utenti esistenti dell’account a un gruppo: se questa opzione è selezionata, gli amministratori a livello di gruppo possono aggiungere nuovi utenti all’account e assegnarli ai gruppi per i quali dispongono delle autorizzazioni di amministratore.
    • La pagina Impostazioni utente mostra l’icona Aggiungi l’iscrizione al gruppo.
    • L’icona Aggiungi utente viene aggiunta alla pagina del gruppo:<Group name>.
      • Selezionando l’icona Aggiungi utente si apre l’interfaccia Crea, che consente di creare nuovi utenti singoli o utenti in blocco.
Interfaccia Impostazioni utente con l’icona Aggiungi utente evidenziata e interfaccia Crea che mostra i campi di inserimento del nuovo utente

Nota

Il menu Crea offre l’opzione per aggiornare gli utenti (in blocco, se necessario) utilizzando un file CSV.

L’attivazione di questa funzione consente a un amministratore a livello di gruppo di rimuovere un utente dal gruppo Predefinito dell’account, indipendentemente dal fatto che l’amministratore disponga o meno delle autorizzazioni nel gruppo Predefinito .

Se è disattivata, l’amministratore gruppo non può visualizzare l’iscrizione al gruppo Predefinito dell’utente.

L’interfaccia Impostazioni utente mostra un’istanza con il gruppo predefinito visibile e l’altra con il gruppo predefinito non visibile