以帐户级管理员身份登录 Acrobat Sign。
Adobe Acrobat Sign 服务帐户
“服务帐户”是一种工具,使企业级帐户中的用户能够在明确为相关目的生成的用户 ID(而不是使用其个人用户 ID)的权限下发送协议。
例如,您可以创建一个服务帐户以发送法律文档。可以将用户的配置文件设计为提供功能名称和电子邮件地址以标识法律部门而不是个人发件人。例如,需要发送 NDA 协议的所有用户都可以切换到法律服务帐户,并按照该配置文件进行发送,从而使交易看起来更加一致且权威。此外,可将特定性质的协议限制到“服务帐户”的组,从而将某一功能类型的所有协议限制为该用户,而不是分布在整个用户群中。
服务帐户适用于启用了高级共享并通过 Adobe Admin Console 管理其帐户的企业客户。
以下流程介绍了用户如何从 Acrobat Sign 环境中手动访问服务帐户。如果组织要启用 API 以代表集中方发送协议,请参阅有关 API 技术帐户的文档。
先决条件
要启用服务帐户,您的 Acrobat Sign 帐户必须满足以下条件:
- 具有企业级 ETLA 服务
- 管理 Adobe Admin Console 上的用户*
- 启用高级帐户共享并启用发送权限。
- 位于多个组的用户(强烈推荐)。
使用多个 Admin Console 的难点在于难以确保您在正确的控制台中执行您尝试执行的操作。
要确定您是否有多个 Admin Console,请执行以下操作:
1. 登录到 Admin Console。
2. 在控制台右上角,单击组织名称。
如果您的下拉菜单包含多个组织,则表示您拥有多个 Admin Console。
如果您只有一个 Admin Console,则在同一组织内执行用户创建和许可操作,您不必担心在控制台之间切换。
如果您有多个 Admin Console,请花一点时间确定哪个组织管理联合用户创建以及哪个组织管理 Acrobat Sign 许可证配置。
拥有多个 Admin Console 的公司可从多个 Admin Console 部署 Acrobat Sign。您必须确定要在其中建立服务帐户的正确 Admin Console。
您应检查每个组织,以确定哪个组织包含服务帐户。
- 选择组织。
- 从选项的顶部栏中选择产品。
- 查找 Adobe Sign - Enterprise 产品卡
就本文档而言,我们将其称为许可 Admin Console。这是在其中创建和管理服务帐户的组织。
使用联合用户管理的组织必须取消同步联合解决方案,才能在联合环境外创建服务帐户。
为此,您必须检查每个组织,以确定哪个组织控制启用联合信任关系的域。可以有多个 Admin Console 信任一个域,但只有一个 Admin Console 可以主动控制该域。
- 选择组织
- 从选项的顶部栏中选择设置。
- 从选项的左侧栏中选择身份。
- 如果列出了类型为 Federated ID 且状态为受信任的目录,请单击目录所在的行以显示所属组织。
所属组织是操作 Federated ID 同步控件的正确 Admin Console。
- 如果您当前没有访问权限,则系统会向 Admin Console 发送一封电子邮件。
如果类型为 Federated ID 且状态为活动,请单击目录的名称以打开目录设置。
在设置页面上,选择同步选项卡,以打开 IDP 同步信息。
就本文档而言,我们将其称为联合同步 Admin Console。
如果您没有看到“同步”选项卡,则表明您的帐户可能具有您无权访问的 Global Admin Console。
此时,您将需要联系内部 Adobe 管理员以获取访问权限。
如果组织
- 使用用户同步工具 (UST) 在 Adobe 及其 Active Directory 之间自动同步用户,
- 且不允许在 Acrobat Sign 中手动添加或创建用户
则必须为所有服务帐户用户 ID 创建一个“例外”组。所有服务帐户用户 ID 都必须在此豁免组中创建,以确保这些用户 ID 不会被停用且自动用户同步也不会删除其许可证。
在 UST 配置中必须将例外组配置为免于同步。
如果 Adobe 代表客户组织托管 UST,则客户管理员必须将组名称告知其成功经理、技术客户经理或客户代表,以便他们能够与 Adobe Customer Solutions 团队合作,确保该组免于同步。
概述
创建服务帐户是一个多步骤流程,需要管理员级别的 Adobe Acrobat Console 访问权限,且在 Acrobat Sign 中具有帐户级别管理员权限。
此流程需要管理员:
- (可选)在 Acrobat Sign 系统中创建一个新组。
- 为服务帐户创建专用组后,可以对协议属性进行非常严密的配置,这些配置可能过于严格或者与其他组配置不同。
- 在 Adobe Admin Console 中创建一个新服务帐户。
- 此操作将创建一个服务帐户,其他用户可以切换到该帐户(通过高级帐户共享)并发送协议。
- 此操作将创建一个服务帐户,其他用户可以切换到该帐户(通过高级帐户共享)并发送协议。
- 与允许使用服务帐户的用户和组共享服务帐户的帐户。
- 与其他用户和组共享服务帐户后,这些用户可切换到服务帐户并生成新协议,这些协议可根据用户 ID 配置文件进行发送。
如果您的组织
- 使用用户同步工具 (UST) 在 Adobe 和 Active Directory 之间自动同步用户
- 且不允许在 Acrobat Sign 中手动添加或创建用户
则必须创建一个例外组,作为所有服务帐户用户 ID 的主要组。
组的名称将添加到您的 UST 配置中,以确保同步过程不会影响用户 ID,从而导致用户被停用或删除其权限。
在创建新的服务帐户之前,您必须确定一个电子邮件地址,用于接收收件人的入站回复/问题。(例如,legal_agreements@my_domain.dom)
要创建新的服务帐户,请执行以下操作:
-
以管理员身份登录您的(联合同步)Admin Console。
-
登录到许可 Admin Console(如果您使用多个 Admin Console)。
测试您的新服务帐户
要测试您的用户是否可以访问服务帐户,请执行以下操作:
以创建新的共享关系。