单击左侧栏中的 Adobe Acrobat Sign Solutions - Enterprise 链接或产品。
Adobe Acrobat Sign 技术帐户
“Acrobat Sign 技术帐户”是一种工具,使企业级帐户能够在明确为相关目的生成的用户 ID(而不是使用管理员的个人用户 ID)的权限下运行其应用程序。
技术帐户可用于 ETLA 购买计划中的企业客户(通过 Adobe Developer Console),该计划通过 Adobe Admin Console 管理其帐户。
用于技术帐户访问的产品卡可在 Admin Console 的产品选项卡上找到,其产品名称为 Adobe Acrobat Sign Solutions - Enterprise(请查找 API 可用标志):
以下流程介绍了如何通过 API 解决方案使用技术帐户。如果组织希望用户能够代表集中方手动发送协议,请参阅通过手动连接设置技术帐户的文档。
先决条件
要启用技术帐户,您的 Acrobat Sign 帐户必须满足以下条件:
- 具有企业级 ETLA 服务
- 管理 Adobe Admin Console 上的用户*
- 已启用高级帐户共享
使用多个 Admin Console 的难点在于难以确保您在正确的控制台中执行您尝试执行的操作。
要确定您是否有多个 Admin Console,请执行以下操作:
1. 登录到 Admin Console。
2. 在控制台右上角,单击组织名称。
如果您的下拉菜单包含多个组织,则表示您拥有多个 Admin Console。
如果您只有一个 Admin Console,则在同一组织内执行用户创建和许可操作,您不必担心在控制台之间切换。
如果您有多个 Admin Console,请花一点时间确定哪个组织管理联合用户创建以及哪个组织管理 Acrobat Sign 许可证配置。
拥有多个 Admin Console 的公司可从多个 Admin Console 部署 Acrobat Sign。您必须确定要在其中建立 API 连接和技术帐户用户的正确 Admin Console。
您应检查每个组织,以确定哪个组织包含技术帐户。
- 选择组织。
- 从选项的顶部栏中选择产品。
- 查找带有 API 可用标志的 Adobe Sign - Enterprise 产品卡。
就本文档而言,我们将其称为许可 Admin Console。对于以下组织:
- 您可以定义要连接 API 的管理员或开发人员用户。
- 您的技术帐户用户已创建并进行管理。
使用联合用户管理的组织必须取消同步联合解决方案,才能在联合环境外创建用户。
为此,您必须检查每个组织,以确定哪个组织控制启用联合信任关系的域。可以有多个 Admin Console 信任一个域,但只有一个 Admin Console 可以主动控制该域。
- 选择组织
- 从选项的顶部栏中选择设置。
- 从选项的左侧栏中选择身份。
- 如果列出了类型为 Federated ID 且状态为受信任的目录,请单击目录所在的行以显示所属组织。
所属组织是操作 Federated ID 同步控件的正确 Admin Console。
- 如果您当前没有访问权限,则系统会向 Admin Console 发送一封电子邮件。
如果类型为 Federated ID 且状态为活动,请单击目录的名称以打开目录设置。
在设置页面上,选择同步选项卡,以打开 IDP 同步信息。
就本文档而言,我们将其称为联合同步 Admin Console。
如果您没有看到“同步”选项卡,则表明您的帐户可能具有您无权访问的 Global Admin Console。
此时,您将需要联系内部 Adobe 管理员以获取访问权限。
如果组织
- 使用用户同步工具 (UST) 在 Adobe 及其 Active Directory 之间自动同步用户,
- 且不允许在 Acrobat Sign 中手动添加或创建用户
则必须为所有技术帐户用户 ID 创建一个“例外”组。所有技术帐户用户 ID 都必须将其主要组定义为豁免组,以确保这些用户 ID 不会被停用且自动用户同步操作也不会删除其许可证。
在 UST 配置中必须将例外组配置为免于同步。
如果 Adobe 代表客户组织托管 UST,则客户管理员必须将组名称告知其成功经理、技术客户经理或客户代表,以便他们能够与 Adobe Customer Solutions 团队合作,确保该组免于同步。
概述
创建技术帐户是一个多步骤流程,需要管理员级别的 Adobe Acrobat Console 访问权限,且在 Acrobat Sign 中具有帐户级别管理员权限。
此流程需要管理员:
- 为创建技术帐户的用户启用管理员或开发人员访问权限。
- 用户必须是管理员或开发人员才能配置用于创建技术帐户的设置。
- 在 Adobe Developer Console 上创建新项目 (Adobe.io)。
- 该项目是保存公钥/私钥对和访问令牌以启用技术帐户功能所需的环境。
- 创建或上传公钥/私钥对并生成访问令牌。
- 生成访问令牌会在 Adobe Admin Console 中创建技术帐户用户 ID,并将其填充到 Acrobat Sign 系统中。
- 生成访问令牌会在 Adobe Admin Console 中创建技术帐户用户 ID,并将其填充到 Acrobat Sign 系统中。
- (可选)在 Acrobat Sign 系统中创建一个新组。
- 为技术帐户用户 ID 创建专用组后,可以对协议属性进行非常严密的配置,这些配置可能过于严格或者与其他组配置不同。
- 在 Acrobat Sign 中,将技术帐户用户 ID 授予组级别管理员的权限。
- 在 Adobe Admin Console 中创建一个新联合用户。
- 这将创建一个用户电子邮件,其中包含您的域,以便在发送时代理技术帐户用户 ID,并提供一个正确归属于您公司的电子邮件地址。
- 这将创建一个用户电子邮件,其中包含您的域,以便在发送时代理技术帐户用户 ID,并提供一个正确归属于您公司的电子邮件地址。
- 与技术帐户共享联合用户帐户。
- 技术帐户用户 ID 在许可 Admin Console 中使用 adobe.com 电子邮件地址生成。通过共享联合用户的帐户,您可以授予人员对技术帐户用户 ID 的访问权限,以便其代表联合用户 ID 发送协议,从而为收件人提供一个更人性化的名称/电子邮件地址。
完成后,您可以将 API 配置为使用技术帐户(通过访问代码)来代表集中用户创建和发送协议。
-
- 如果您属于多个 Admin Console 实例,请单击窗口右上角的向下箭头,确保您已连接到与您的许可 Admin Console 保持一致的实例。
- 如果您属于多个 Admin Console 实例,请单击窗口右上角的向下箭头,确保您已连接到与您的许可 Admin Console 保持一致的实例。
您可以选择生成新的公钥/私钥对或上传公钥。选择最适合您需求的选项:
选择产品配置文件
此时配置 API 页面将会刷新以显示适用于您的帐户的产品配置文件。根据您的帐户可用的产品配置文件,您可能拥有一个或多个配置文件。
- 选中默认 Adobe Acrobat Sign Solutions - Enterprise 对应的复选框。
- 准备就绪后,保存配置的 API。
如果您的组织
- 使用用户同步工具 (UST) 在 Adobe 和 Active Directory 之间自动同步用户
- 且不允许在 Acrobat Sign 中手动添加或创建用户
则必须创建一个例外组,作为所有技术帐户用户 ID 的主要组。
组的名称将添加到您的 UST 配置中,以确保同步过程不会影响用户 ID,从而导致用户被停用或删除其权限。
-
搜索新的 techacct.adobe.com 电子邮件地址(从项目主页复制)。
创建回复用户/电子邮件
使用与技术帐户关联的用户 ID/电子邮件发送协议时出现问题,因为该电子邮件不在您的公司域内。
要解决此问题,请执行以下操作:
- 必须在许可 Admin Console 中新建一个联合用户 ID。
- 技术帐户用户 ID 必须与新的联合用户 ID 共享(通过高级帐户共享)。
配置后,必须将 API 调用配置为使用技术帐户令牌作为授权值,使用共享用户 ID 的用户 ID 或电子邮件作为 x-on-behalf-of-user 值。
-
以管理员身份登录您的(联合同步)Admin Console。
-
登录到许可 Admin Console(如果您使用多个 Admin Console)。
测试您的新技术帐户
要测试访问代码是否正常工作,请执行以下操作:
通过 API 使用技术帐户代表新用户 ID 测试发送协议
通过 Acrobat Sign 界面查看代表新用户 ID 生成的内容
当技术帐户代表联合用户 ID 创建协议时,会将该协议发布到联合用户 ID 的管理页面。
在联合用户 ID 的管理页面上,您可以查看和管理协议。