以管理员身份登录 Acrobat Sign 门户。
新增功能
快速入门
管理
- Admin Console 概述
- 用户管理
- 添加、编辑和审阅活动用户
- 创建以功能为中心的用户
- 查看尚未完成验证的用户
- 检查是否有用户存在配置错误
- 更改姓名/电子邮件地址
- 编辑用户的组成员资格
- 通过组界面编辑用户的组成员资格
- 将用户提升为管理员角色
- 用户身份类型和 SSO
- 切换用户标识
- 使用 MS Azure 对用户进行身份验证
- 使用 Google 联合身份验证对用户进行身份验证
- 产品配置文件
- 登录体验
- 帐户/组设置
- 设置概述
- 全局设置
- 帐户层级和 ID
- 全新的收件人体验
- 自签名工作流
- 批量发送
- Web 表单
- 自定义发送工作流
- Power Automate 工作流
- 库文档
- 收集包含协议的表单数据
- 有限文件可见性
- 附加已签名协议的 PDF 副本
- 在电子邮件中包含链接
- 在电子邮件中包含图像
- 附加至电子邮件的文件将命名为
- 将审核报告附加到文档
- 将多个文档合并为一个
- 下载单个文档
- 上传签名文档
- 我的帐户中的用户委托
- 允许外部收件人委派
- 授权签名
- 授权发送
- 授权添加电子密封
- 设置默认时区
- 设置默认日期格式
- 位于多个组的用户 (UMG)
- 组管理员权限
- 替换收件人
- 审核报告
- 事务页脚
- 在产品消息发送和指南中
- 可访问的 PDF
- 新版“编辑”体验
- 医疗保健客户
- 帐户设置/品牌设置
- 签名首选项
- 格式精美的签名
- 允许收件人签名的方式
- 签名者可以更改其姓名
- 允许收件人使用其保存的签名
- 自定义使用条款和消费者信息披露条款
- 在表单字段中导航收件人
- 重启协议工作流
- 拒绝签名
- 允许图章工作流
- 要求签名者提供其职务或公司
- 允许签名者打印并置入书面签名
- 进行电子签名时显示消息
- 需要签名者使用移动设备创建其签名
- 请求签名者的 IP 地址
- 从参与者图章中排除公司名称和职务
- 应用自适应签名绘制缩放比例
- 数字签名
- 电子签章
- 数字身份
- 报告设置
- 新版报告体验
- 经典报告设置
- 安全设置
- 发送设置
- 登录后显示“发送”页面
- 协议创建体验
- 发送时需要收件人姓名
- 锁定已知用户的名称值
- 允许的收件人角色
- 允许电子见证人
- 收件人组
- CC
- 必填字段
- 附加文件
- 字段拼合
- 修改协议
- 从进行中的协议中移除收件人
- 创建协议副本
- 协议名称
- 语言
- 私人消息
- 允许的签名类型
- 提醒
- 已签名文档的密码保护
- 通过以下方式发送协议通知
- 签名者身份识别选项
- 使用经身份验证的数据填充表单字段
- 内容保护
- 启用 Notarize 事务
- 文档过期
- 预览、定位签名和添加字段
- 签名顺序
- 添加我自己
- 下载协议链接
- 表单字段边框
- “液体”模式
- 自定义工作流控件
- 电子签名页面的上传选项
- 签名后确认 URL 重定向
- 限制对共享协议的访问权限
- 登录后显示“发送”页面
- 消息模板
- 生物识别设置
- 工作流集成
- 公证设置
- 付款集成
- 签名者消息发送
- SAML 设置
- SAML 配置
- 安装 Microsoft Active Directory 联合身份验证服务
- 安装 Okta
- 安装 OneLogin
- 安装 Oracle Identity Federation
- SAML 配置
- 数据管理
- 时间戳设置
- 外部归档
- 帐户语言
- 电子邮件设置
- 从 echosign.com 迁移到 adobesign.com
- 为收件人配置选项
- 监管要求指导
- 批量下载协议
- 申请您的域
- “举报滥用”链接
- 系统要求和限制
发送、签署和管理协议
- 收件人选项
- 发送协议
- 在文档中创作字段
- 应用程序内创作环境
- 自动字段检测
- 使用创作环境拖放字段
- 向收件人分配表单字段
- 预填充角色
- 使用可重复使用的字段模板应用字段
- 将字段传输到新库模板
- 更新了发送协议时的创作环境
- 使用文本标记创建表单
- 使用 Acrobat (AcroForms) 创建表单
- 字段
- 创作常见问题
- 应用程序内创作环境
- 签署协议
- 管理协议
- 审核报告
- 报告和数据导出文件
高级协议功能和工作流
- Web 表单
- 可重复使用的模板(库模板)
- 转让 Web 表单和库模板的所有权
- Power Automate 工作流
- Power Automate 集成和包含的权限概述
- 启用 Power Automate 集成
- “管理”页面上的上下文操作
- 跟踪 Power Automate 使用情况
- 创建新的工作流(示例)
- 用于工作流的触发器
- 从 Acrobat Sign 外部导入工作流
- 管理工作流
- 编辑工作流
- 共享工作流
- 禁用或启用工作流
- 删除工作流
- 实用模板
- 仅限管理员
- 协议存档
- Web 表单协议存档
- 将已完成的 Web 表单文档保存到 SharePoint 库
- 将已完成的 Web 表单文档保存到 OneDrive for Business
- 将已完成的文档保存到 Google Drive
- 将已完成的 Web 表单文档保存到 Box
- 协议数据提取
- 协议通知
- 发送包含协议内容和已签名协议的自定义电子邮件通知
- 在 Teams 渠道中获取 Adobe Acrobat Sign 通知
- 在 Slack 中获取 Adobe Acrobat Sign 通知
- 在 Webex 中获取 Adobe Acrobat Sign 通知
- 协议生成
- 通过 Power Apps 表单和 Word 模板生成文档,并发送以供签名
- 从 OneDrive 中的 Word 模板生成协议并获取签名
- 为所选 Excel 行生成协议,发送以供审阅和签名
- 自定义发送工作流
- 共享用户和协议
与其他产品集成
- Acrobat Sign 集成概述
- Acrobat Sign for Salesforce
- Acrobat Sign for Microsoft
- 其他集成
- 合作伙伴管理的集成
- 如何获取集成密钥
Acrobat Sign 开发人员
- REST API
- Webhook
- 沙盒
支持和故障排除
通过仅允许来自受信任 IP 地址范围的帐户用户和集成访问,控制谁可以访问 Acrobat Sign。
为什么使用 IP 允许列表
允许的 IP 范围在 Acrobat Sign 前端充当默认拒绝访问的关口。只有当请求源自允许列表中的 IP 地址时,用户或集成才能登录到 Web 应用程序或调用 API。
- 通过将登录限制为已知的公司网络来减少未经授权的访问。
- 在帐户中的所有用户之间强制实施一致的访问策略。
- 与 SSO 和 MFA 配合使用,以实现分层安全。
开始前的准备工作
- 与您的网络团队合作,收集所需的确切 IP 范围。 使用 CIDR 表示法(例如,203.0.113.0/24)。
- 首先添加管理员网络,这样避免将自己锁定。
- 考虑远程、紧急或合作伙伴访问,并根据需要包含这些范围。
- 了解您是否打算使用第三方应用程序(Salesforce 等)或 Acrobat Sign 移动应用程序(从发送者角度)。
配置
可用性:
- Acrobat Standard 和 Acrobat Pro:不支持
- Acrobat Sign Solutions:支持
- Acrobat Sign for Government:不支持
访问范围
- Web UI:来自允许列表外的 IP 请求将被拒绝,并显示:“无法从本计算机访问您的帐户。请与您的支持人员联系。”
- API:仅在打开“允许这些 IP 地址通过 API 访问系统”设置时才允许;如果关闭了该设置,API 调用将被拒绝——即使来自列出的 IP 也是如此。
- 认证应用程序:默认允许主要集成(例如,Microsoft、Salesforce)。
- Acrobat Sign 移动应用程序属于认证应用程序范围,并受允许或拒绝访问 Acrobat Sign 服务的控制影响。
请注意,仅作为用户连接到 Acrobat Sign 会受到影响。收件人不会受到影响。
- Acrobat Sign 移动应用程序属于认证应用程序范围,并受允许或拒绝访问 Acrobat Sign 服务的控制影响。
配置范围:
- 可以在帐户级别和组级别配置允许的 IP 范围。
- 当应用组级别设置时,用户访问权限由其主要组定义。
- 默认允许集成(如 Microsoft Dynamics、Salesforce 等)。
以下三个设置决定了 IP 限制是否适用于浏览器访问权限、API 请求以及基于 API 的客户端(如移动应用程序和集成)。
- 仅允许从下面列出的 IP 地址访问系统 - 启用 IP 地址限制并解锁允许列表配置。
- 如果在保存页面配置时未列出任何 IP 范围,此选项将被自动清除,并且该功能将被禁用。
- 如果未启用此选项,则不会强制执行 IP 地址限制,任何 IP 地址都可以尝试通过用户身份验证访问帐户。
- 当您定义一个或多个 IP 地址范围时,仅允许从这些地址发起的登录 Acrobat Sign 用户界面的身份验证尝试。
- 仅允许以下 IP 地址通过 API 访问系统 - 明确授予来自列出 IP 范围的 API 访问权限。
- 此选项需要启用 IP 地址限制。
- 启用此选项后,仅允许来自所列 IP 地址的 API 连接进行连接。
- 如果未启用此选项,即使请求来自允许的 IP 地址,API 请求也会被拒绝。
- 认证合作伙伴应用程序 IP 地址始终享有 API 访问权限 - 允许经过认证的应用程序绕过 API IP 限制。
- 此选项需要启用 API 访问权限。
- 启用此选项后,将不会对经认证的应用程序(包括 Acrobat Sign 移动应用程序)实施 IP 限制。
- 认证合作伙伴应用程序包括 Acrobat Sign 开发的集成,如 Salesforce 和 SharePoint。
若需对浏览器访问权限、移动应用程序和集成一致地应用 IP 限制,则必须启用 API 访问权限,且不得允许认证应用程序绕过限制。
如何配置允许的 IP 范围
尝试配置允许列表之前,请与您的网络团队协作以获取正确的 CIDR IP 范围。
请务必先允许您当前工作所在的 IP 范围。
-
-
导航到安全设置 > 允许的 IP 范围。
-
通过选中复选框,启用仅允许从下面列出的 IP 地址访问系统选项。
-
选择添加 (+)。
-
使用 CIDR 表示法输入IP 范围。
-
保存条目。
-
对每个额外的 IP 范围重复这些步骤。
-
完成后保存页面配置。
所有已配置的 IP 范围都列在滚动列表中的控件集下。 除非您通过更多选项图标选择新的分页选项,否则一次最多显示两个 CIDR 表示法。
管理允许的 IP 范围:
要在配置范围列表中搜索特定的 CIDR 表示法,请在搜索字段中键入 CIDR 表示法。
键入内容时,会筛选显示的 IP 范围,以便在键入字符串时仅显示与字符串匹配的范围。
要编辑 CIDR 表示法,请执行以下操作:
-
搜索并查找 CIDR 表示法。
-
选择要编辑的表示法,以在表示法列表上方显示可用的操作。
-
选择编辑操作。
此时将打开编辑界面,并突出显示当前的 CIDR 表示法。 -
输入新的 CIDR 表示法。
-
完成后保存表示法。
保存编辑时系统不会发出质询。
要删除 CIDR 表示法,请执行以下操作:
-
搜索并查找 CIDR 表示法。
-
选择要编辑的表示法,以在表示法列表上方显示可用的操作。
-
选择删除操作。
警告:删除表示法时系统不会发出质询。
仔细检查以确保您删除了正确的表示法,并确保不会删除允许您连接到 Acrobat Sign 服务的表示法。
完全可以将应用程序配置为拒绝外部源的所有访问。
最佳实践
- 将允许列表视为默认拒绝策略:只应添加已知范围。
- 如果策略允许,请为重要角色包含应急范围。
- 如果在向最终用户部署后实施变更,请提前告知,以便用户在被阻止时知道如何请求访问。
- 如果您限制 API 访问权限,请根据您的使用情况和安全要求审阅认证应用程序是否应绕过 IP 限制。
管理和维护
- 当网络发生变化(新办公室、VPN 更改、ISP 或云出口)时,请检查并更新范围。
- 保留已批准范围的文档化真实来源。
- 在向更广泛的受众推出之前,先对一小部分用户进行测试。
- 如果用户被阻止,请验证他们当前的公共 IP 并添加正确的范围,或暂时关闭控制并在更正后重新启用。
影响和限制
- 通过 IP 地址限制访问可能会限制对远程用户的支持,除非包括他们的网络或 VPN 出口范围。
- 此控制影响对 Web 应用程序和 API 的访问权限。
- 除非通过 Acrobat Sign 支持明确配置为其他设置,否则默认情况下允许集成。
- 可以将帐户配置为阻止所有外部访问。请仔细制定计划并进行测试。