Limita l'accesso degli utenti ad acrobat sign utilizzando intervalli di indirizzi IP consentiti

Ultimo aggiornamento il 4 feb 2026

Controlla chi può accedere ad Acrobat Sign consentendo solo intervalli di indirizzi IP attendibili per gli utenti dell'account e le integrazioni.

Gli intervalli IP consentiti permettono agli amministratori di limitare l'accesso ad Adobe Acrobat Sign solo alle reti attendibili. Consentendo le richieste da indirizzi IP noti e negando tutte le altre, puoi ridurre l'accesso non autorizzato e applicare criteri di sicurezza coerenti in tutta l'organizzazione. Questo controllo si applica prima dell'autenticazione utente e aiuta a proteggere gli ambienti regolamentati e i ruoli critici. Questa impostazione non influisce sui destinatari del contratto.

Perché utilizzare gli elenchi IP consentiti

Gli intervalli IP consentiti fungono da porta di negazione predefinita davanti ad Acrobat Sign. Un Utente o un'integrazione può accedere all'applicazione web o chiamare le API solo quando la richiesta proviene da un indirizzo IP inserito nell'elenco Consentiti.

  • Riduci gli accessi non autorizzati limitandoli alle reti aziendali note.
  • Applica un criterio di accesso coerente per tutti gli utenti dell’account.
  • Abbina SSO e MFA per una sicurezza a più livelli. 

Prima di iniziare

  • Collabora con il team di rete per raccogliere gli intervalli IP esatti di cui hai bisogno. Utilizza la notazione CIDR (ad esempio, 203.0.113.0/24).
  • Pianifica di aggiungere prima le reti degli amministratori per non bloccare il tuo accesso.
  • Prendi in considerazione l’accesso remoto, di emergenza o partner e includi tali intervalli in base alle esigenze.
  • Valuta se intendi utilizzare applicazioni di terze parti (Salesforce, ecc.) o le applicazioni mobili acrobat sign (dal punto di vista del mittente).

Configurazione

Disponibilità:

  • Acrobat Standard e Acrobat Pro: not supportati
  • Acrobat Sign Solutions: supportato
  • Acrobat Sign per la Pubblica amministrazione: non supportata

Ambito dell’accesso

  • Interfaccia web: le richieste provenienti da IP esterni all'elenco Consentiti vengono rifiutate con: "Non è possibile accedere al tuo account da questo computer.Contatta il tuo team di supporto”.
  • API: consentite solo quando l'impostazione "Consenti a questi indirizzi IP di accedere al sistema tramite API" è attiva; se è disattivata, le chiamate API vengono negate, anche dagli IP elencati.
  • Applicazioni certificate: le integrazioni principali (ad esempio, Microsoft, Salesforce) sono consentite per impostazione predefinita.
    • Le applicazioni mobili di acrobat sign rientrano nell'ambito delle Applicazioni certificate e sono interessate dai controlli che consentono o negano l'accesso al servizio acrobat sign.
      Tieni presente che solo la connessione ad acrobat sign come Utente è interessata. I destinatari non lo sono.

Ambito di configurazione:

  • Gli Intervalli IP consentiti possono essere configurati a livello di account e gruppo
    • Quando vengono applicate le impostazioni a livello di gruppo, l’accesso dell’utente è definito dal relativo gruppo principale.
  • Le integrazioni (Microsoft Dynamics, Salesforce e simili) sono consentite per impostazione predefinita.
La pagina Impostazioni di sicurezza con il set di controlli “Intervalli IP consentiti” evidenziato.

Esistono tre Impostazioni che determinano se le restrizioni IP si applicano all'accesso browser, alle richieste API e ai client basati su API come applicazioni mobili e integrazioni.

  1. Consenti accesso al sistema solo dagli indirizzi IP elencati di seguito - Abilita le restrizioni degli indirizzi IP e sblocca la configurazione dell'elenco Consentiti.
    • Se non sono elencati intervalli IP quando viene salvata la configurazione della pagina, questa opzione viene automaticamente deselezionata e la funzionalità viene disabilitata.
    • Se questa opzione non è abilitata, le restrizioni degli indirizzi IP non vengono applicate e qualsiasi indirizzo IP può tentare di accedere all'account tramite autenticazione Utente.
    • Quando definisci uno o più intervalli di indirizzi IP, sono consentiti solo i tentativi di autenticazione per accedere all'interfaccia Utente di acrobat sign da quegli indirizzi.
  2. Consenti a questi indirizzi IP di accedere al sistema tramite API - Concede esplicitamente l'accesso API dagli intervalli IP elencati.
    • Questa opzione richiede che le restrizioni degli indirizzi IP siano abilitate.
    • Quando è abilitata, solo le connessioni API dagli indirizzi IP elencati possono connect.
    • Se questa opzione non è abilitata, le richieste API vengono negate, anche quando la richiesta proviene da un indirizzo IP consentito.
  3. Consenti sempre l'accesso API dagli indirizzi IP delle applicazioni partner certificato - Consente alle applicazioni certificate di ignorare le restrizioni IP delle API.
    • Questa opzione richiede l'abilitazione dell'accesso API.
    • Quando abilitata, le restrizioni IP non vengono applicate per le applicazioni certificate, incluse le applicazioni mobili acrobat sign.
    • Le applicazioni partner certificato includono le integrazioni sviluppate da acrobat sign come Salesforce e sharepoint.

Per applicare le restrizioni IP in modo coerente tra accesso browser, applicazioni mobili e integrazioni, l'accesso API deve essere abilitato e il bypass delle applicazioni certificate non deve essere consentito.

Configurare un intervallo IP consentito

Coordinati con il tuo team di rete per ottenere gli intervalli IP CIDR appropriati prima di tentare di configurare l'elenco Consentiti.
Assicurati di consentire prima l’intervallo IP da cui stai attualmente lavorando.

  1. Accedi al portale acrobat sign come amministratore.

  2. Abilita l’opzione Consenti accesso al sistema solo dagli indirizzi IP elencati di seguito selezionando la casella.

    Pagina Impostazioni di sicurezza con i controlli Consenti intervalli IP evidenziati

  3. Selezionare Aggiungi (+).   

  4. Controllo “Consenti intervalli IP” che mostra il campo di inserimento.

  5. Salva la voce.

  6. Ripeti questi passaggi per ogni intervallo IP aggiuntivo.

  7. Salva la configurazione della pagina al termine.

Tutti gli intervalli IP configurati sono elencati nel set di controllo in un elenco a scorrimento. Fino a due notazioni CIDR vengono esposte contemporaneamente a meno che non selezioni una nuova opzione di paginazione tramite l'icona Altre options.

Controlli Consenti indirizzo IP che evidenziano le due notazioni CIDR esposte.

Gestisci gli intervalli IP consentiti:

Per cercare una notazione CIDR specifica nell’elenco degli intervalli configurati, digita la notazione CIDR nel campo Ricerca.
Durante la digitazione, gli intervalli IP visualizzati vengono filtrati per mostrare solo gli intervalli che corrispondono alla stringa mentre la stai digitando. 

I controlli degli intervalli IP consentiti con il campo di ricerca compilato e gli intervalli IP risultanti mostrati.

Per modificare una notazione CIDR:

  1. Cerca e trova la notazione CIDR.

  2. Seleziona la notazione da modificare per esporre le azioni disponibili sopra l’elenco delle notazioni.

  3. Seleziona l’azione Modifica.
    Viene aperta l’interfaccia Modifica, con la notazione CIDR corrente evidenziata.

    L’elenco degli intervalli IP con il collegamento Modifica visualizzato e la sezione interna del pannello Modifica.

  4. Inserisci la nuova notazione CIDR.

  5. Al termine, salva la notazione.
    Non viene richiesto di salvare la modifica.

Per eliminare una notazione CIDR:

  1. Cerca e trova la notazione CIDR.

  2. Seleziona la notazione da modificare per esporre le azioni disponibili sopra l’elenco delle notazioni.

  3. Seleziona l‘azione Elimina .

    Il controllo degli intervalli IP consentiti con l’azione Elimina evidenziata

    Avviso

    Non viene richiesto di confermare l’eliminazione.

    Verifica attentamente di eliminare la notazione corretta e assicurati di non eliminare la notazione che ti consente di connetterti al servizio Acrobat Sign.
    È del tutto possibile configurare l’applicazione in modo da rifiutare tutti gli accessi da origini esterne.

Best practice

  • Considera l’elenco Consentiti come un criterio di rifiuto predefinito: solo gli intervalli noti dovrebbero essere aggiunti.
  • Includi intervalli di contingenza per ruoli critici, se consentito dal criterio.
  • Se implementi la modifica dopo la distribuzione agli utenti finali, comunicala in anticipo in modo che sappiano come richiedere l'accesso se vengono bloccati.
  • Se limiti l'accesso API, rivedi se le applicazioni certificate dovrebbero ignorare le restrizioni IP in base ai tuoi requisiti di utilizzo e sicurezza.

Gestire e mantenere

  • Rivedi e aggiorna gli intervalli quando le reti cambiano (nuovi uffici, modifiche VPN, ISP o traffico in uscita cloud).
  • Mantieni una fonte di riferimento documentata per gli intervalli approvati.
  • Testa con un piccolo gruppo di utenti prima di distribuire a un pubblico più ampio.
  • Se gli utenti sono bloccati, verifica il loro IP pubblico attuale e aggiungi l’intervallo corretto, oppure disattiva temporaneamente il controllo e riabilitalo dopo la correzione.

Impatto e limitazioni

  • Limitare l'accesso per indirizzo IP può limitare il supporto per gli utenti remoti a meno che non siano inclusi i loro intervalli di rete o VPN in uscita.
  • Questo controllo influisce sull'accesso all'applicazione web e all'API.
  • Le integrazioni sono consentite per impostazione predefinita a meno che non siano configurate diversamente tramite il supporto acrobat sign.
  • È possibile configurare l'account in modo da bloccare tutto l'accesso esterno.Pianifica e testa attentamente.