创建服务帐户以在功能实体下发送协议

上次更新日期: 2023年12月6日

Adobe Acrobat Sign 服务帐户

“服务帐户”是一种工具,使企业级帐户中的用户能够在明确为相关目的生成的用户 ID(而不是使用其个人用户 ID)的权限下发送协议。

例如,您可以创建一个服务帐户以发送法律文档。可以将用户的配置文件设计为提供功能名称和电子邮件地址以标识法律部门而不是个人发件人。例如,需要发送 NDA 协议的所有用户都可以切换到法律服务帐户,并按照该配置文件进行发送,从而使交易看起来更加一致且权威。此外,可将特定性质的协议限制到“服务帐户”的组,从而将某一功能类型的所有协议限制为该用户,而不是分布在整个用户群中。

服务帐户适用于启用了高级共享并通过 Adobe Admin Console 管理其帐户的企业客户。

技术帐户产品卡

注释

以下流程介绍了用户如何从 Acrobat Sign 环境中手动访问服务帐户。如果组织要启用 API 以代表集中方发送协议,请参阅有关 API 技术帐户的文档

先决条件

要启用服务帐户,您的 Acrobat Sign 帐户必须满足以下条件:

  • 具有企业级 ETLA 服务
  • 管理 Adobe Admin Console 上的用户*
  • 启用高级帐户共享并启用发送权限。
    • 位于多个组的用户(强烈推荐)。

* 关于 Adobe Admin Console

Adobe Admin Console 为用户管理和许可证分配提供了一个框架。大多数客户只有一个 Admin Console。

但是,某些具有复杂用户/许可要求的客户可能拥有多个 Admin Console,这会在创建服务帐户之类的流程中变得混乱,在此流程中,一个 Admin Console 可能管控联合用户管理,而另一个用于管理 Acrobat Sign 许可。

如果您知道自己有多个帐户或不确定,请参阅以下内容:

使用多个 Admin Console 的难点在于难以确保您在正确的控制台中执行您尝试执行的操作。

要确定您是否有多个 Admin Console,请执行以下操作:

1. 登录到 Admin Console

2. 在控制台右上角,单击组织名称。

如果您的下拉菜单包含多个组织,则表示您拥有多个 Admin Console。

Admin Console 组织下拉菜单

如果您只有一个 Admin Console,则在同一组织内执行用户创建和许可操作,您不必担心在控制台之间切换。

如果您有多个 Admin Console,请花一点时间确定哪个组织管理联合用户创建以及哪个组织管理 Acrobat Sign 许可证配置。

拥有多个 Admin Console 的公司可从多个 Admin Console 部署 Acrobat Sign。您必须确定要在其中建立服务帐户的正确 Admin Console。

您应检查每个组织,以确定哪个组织包含服务帐户。

  1. 选择组织。
  2. 从选项的顶部栏中选择产品
  3. 查找 Adobe Sign - Enterprise 产品卡

就本文档而言,我们将其称为许可 Admin Console。这是在其中创建和管理服务帐户的组织。

技术帐户产品卡

使用联合用户管理的组织必须取消同步联合解决方案,才能在联合环境外创建服务帐户。

为此,您必须检查每个组织,以确定哪个组织控制启用联合信任关系的域。可以有多个 Admin Console 信任一个域,但只有一个 Admin Console 可以主动控制该域。

  1. 选择组织
  2. 从选项的顶部栏中选择设置
  3. 从选项的左侧栏中选择身份
  4. 如果列出了类型Federated ID状态受信任的目录,请单击目录所在的行以显示所属组织。
导航至“身份”

所属组织是操作 Federated ID 同步控件的正确 Admin Console。

  • 如果您当前没有访问权限,则系统会向 Admin Console 发送一封电子邮件。

如果类型Federated ID状态活动,请单击目录的名称以打开目录设置。

活动域

在设置页面上,选择同步选项卡,以打开 IDP 同步信息。

就本文档而言,我们将其称为联合同步 Admin Console

目录设置 -“同步”选项卡

注释

如果您没有看到“同步”选项卡,则表明您的帐户可能具有您无权访问的 Global Admin Console。

此时,您将需要联系内部 Adobe 管理员以获取访问权限。

如果组织

  • 使用用户同步工具 (UST) 在 Adobe 及其 Active Directory 之间自动同步用户,
  • 允许在 Acrobat Sign 中手动添加或创建用户

则必须为所有服务帐户用户 ID 创建一个“例外”组。所有服务帐户用户 ID 都必须在此豁免组中创建,以确保这些用户 ID 不会被停用且自动用户同步也不会删除其许可证。

在 UST 配置中必须将例外组配置为免于同步。

如果 Adobe 代表客户组织托管 UST,则客户管理员必须将组名称告知其成功经理、技术客户经理或客户代表,以便他们能够与 Adobe Customer Solutions 团队合作,确保该组免于同步。

概述

创建服务帐户是一个多步骤流程,需要管理员级别的 Adobe Acrobat Console 访问权限,且在 Acrobat Sign 中具有帐户级别管理员权限。

此流程需要管理员:

  1. (可选)在 Acrobat Sign 系统中创建一个新组
    • 为服务帐户创建专用组后,可以对协议属性进行非常严密的配置,这些配置可能过于严格或者与其他组配置不同。
  2. 在 Adobe Admin Console 中创建一个新服务帐户
    • 此操作将创建一个服务帐户,其他用户可以切换到该帐户(通过高级帐户共享)并发送协议。
  3. 与允许使用服务帐户的用户和组共享服务帐户的帐户
    • 与其他用户和组共享服务帐户后,这些用户可切换到服务帐户并生成新协议,这些协议可根据用户 ID 配置文件进行发送。

考虑在 Acrobat Sign 中为应用程序生成一个唯一的组

向唯一组添加服务帐户后,服务帐户的功能可以指定该组的发送和签名参数,以及可用的工作流程、模板和报告功能。

例如,在专为法律事务设计的服务帐户中,组可以定义默认身份验证要求、到期日期、自动抄送方和 PDF 附件规则,而这些功能可能都不适用于销售事务。

此外,将特定库模板限制到“服务帐户”的组可确保使用该模板的所有协议仅与“服务帐户”关联,而不会分布在整个用户群。

要创建独立组,请执行以下操作:

  1. 以帐户级管理员身份登录 Acrobat Sign。

  2. 导航至管理员菜单中的选项卡。

  3. 单击加号图标以创建新组。

  4. 为组输入一个直观的名称(即根据为其创建服务帐户的功能而命名)。

  5. 保存组。

    创建组

  6. (可选)打开新组并配置要发送的协议类型所需的默认设置。

    1. 从组列表中选择新组以显示列表顶部的操作栏。
    2. 选择组设置操作以打开组级别配置。
    访问组级别设置

注释

如果您的组织

  • 使用用户同步工具 (UST) 在 Adobe 和 Active Directory 之间自动同步用户
  • 且不允许在 Acrobat Sign 中手动添加或创建用户

则必须创建一个例外组,作为所有服务帐户用户 ID 的主要组。

组的名称将添加到您的 UST 配置中,以确保同步过程不会影响用户 ID,从而导致用户被停用或删除其权限。

创建新的服务帐户

注释

在创建新的服务帐户之前,您必须确定一个电子邮件地址,用于接收收件人的入站回复/问题。(例如,legal_agreements@my_domain.dom)

要创建新的服务帐户,请执行以下操作:

  1. 以管理员身份登录您的(联合同步)Admin Console

  2. 导航至:设置 → 身份

    选择一个目录以创建新用户。

    活动域

  3. 选择同步选项卡。

  4. 选择转到设置

    目录设置 -“同步”选项卡

  5. 选择启用编辑

    启用编辑后,Adobe Admin Console 仅允许在 Admin Console 中编辑用户数据。您的 IdP 不会因编辑内容而进行更新。

    技术帐户

    注释

    编辑将仅在一小时内保持启用状态,或者手动禁用编辑。

  6. 登录到许可 Admin Console(如果您使用多个 Admin Console)。

  7. 导航至:用户→添加用户

  8. 根据以下内容配置新服务帐户:

    • 电子邮件或用户名:使用您希望捕获收件人任何回复的电子邮件地址。
    • ID 类型:Federated ID
    • 名字/姓氏:该值在 Acrobat Sign 系统中使用,并反映在审核报告中。使用一个可提供上下文的值。例如:法律部门
    • SSO 用户名:使用相同的电子邮件值。
    • 国家/地区:为您的公司选择适当的国家或地区。
    • 选择 Acrobat Sign 产品配置文件。
    • 将用户角色设置为用户

    完成后单击保存

    技术帐户

  9. 重新登录联合同步 Admin Console 以启用同步 IdP 数据。

  10. 导航回设置 → 身份 → {Directory} → 同步 → 转到设置

    单击禁用编辑以重新启用数据与 IdP 的同步。

  11. 此时将在 Acrobat Sign 系统中自动生成新的服务帐户。

与有权使用服务帐户的组或用户共享该服务帐户

创建组共享会与组中的所有用户建立共享连接,从而允许组中的用户切换到服务帐户界面并创建协议。

直接与一个用户共享将仅与该用户建立连接。

  1. 以帐户管理员身份登录 Acrobat Sign。

  2. 导航至管理员菜单中的用户选项卡。

  3. 从用户列表中选择服务帐户,然后从列表顶部的操作栏中选择编辑用户详细信息

    编辑用户详细信息

  4. 在左侧边栏菜单中选择共享状态

    • 确保已选中用户帐户共享对象选项卡。
    • 选择加号图标 以创建新的共享关系。
    用户帐户共享对象

  5. 选择要与之共享服务帐户的组或用户:

    1. 单击搜索框右侧的三行图标。
    2. 单击组或用户旁边的加号图标 以将其选中。
      • 您可以通过展开组,然后从该组中选择某一个人用户来添加个人用户。
    3. 查看之外的其他权限选项下启用发送
    4. 单击保存
    技术帐户

测试您的新服务帐户

要测试您的用户是否可以访问服务帐户,请执行以下操作:

  1. 登录到服务帐户与之共享其帐户的任意用户帐户。

  2. 在右上角选择您的姓名以显示用户子菜单。

  3. 从菜单中选择切换帐户

    此时将叠加显示与之共享帐户的用户列表。  选择服务帐户,然后单击确定

    切换帐户

  4. 随后将刷新用户视图以显示服务帐户界面。

    • 这可以通过蓝色横幅进行识别。

    导航至发送页面并将协议发送给自己。

    • 请注意,任何直接分配给服务帐户所在组的模板都可供发送。
    共享的用户帐户

  5. 您收到的电子邮件将正确格式化,以显示服务帐户的名称和电子邮件地址。

    代理电子邮件