Ověřte své podepisující pomocí svého řešení SSO (a případně je oprávněte k používání produktu Acrobat Sign)

Přehled

Za zřizování uživatelů za běhu (JIT) je označována konfigurace v konzoli Adobe Admin Console, která automaticky vytvoří nový profil uživatele v nakonfigurované organizaci, když nastane nějaká nakonfigurovaná spouštěcí událost.

Níže uvedená dokumentace popisuje konfigurační proces, při kterém se od podepisujících vyžaduje, aby se při přístupu k dohodě ověřili pomocí svého federovaného řešení SSO. To umožňuje využít metodu ověření službou Acrobat Sign, aniž by příjemce byl licencovaným uživatelem v systému Acrobat Sign.

Volitelná konfigurace může příjemce automaticky přidat do profilu produktu služby Acrobat Sign a umožní mu tak použít řešení Acrobat Sign.

Předpoklady

Kroky konfigurace konzole Admin Console:

  1. Deklarujte domény, které mají být používány v organizaci konzole Admin Console.

    Doména e-mailové adresy uživatele nabízí kontrolu platnosti, která potvrzuje, že organizace konzole Admin Console může vytvořit uživatele.

  2. Nakonfigurujte svou organizaci v konzoli Admin Console tak, aby používala federované řešení jednotného přihlašování (SSO).

    Řešení jednotného přihlašování (SSO) zajišťuje ověření identity, které schvaluje vytvoření uživatele. 

  3. Aktivujte automatické vytváření účtů v organizaci konzole Admin Console.

    • Tento základní způsob vytváření účtů přidá uživatele do organizace konzole Admin Console jako známého uživatele.   
  4. (Volitelně) Nakonfigurujte konzoli Admin Console tak, aby přidala žádajícího uživatele do profilu produktu služby Acrobat Sign.

    Tato volitelná konfigurace přidá uživatele do vybraného profilu produktu, a tím ho oprávní přistupovat ke službě (v tomto případě Acrobat Sign):

    • Vyberte produkt Acrobat Sign Solutions.
    • Vyberte profil produktu definovaný pro produkt služby Acrobat Sign:
    Vyberte profil služby Acrobat Sign a související profil produktu

    Poznámka:

    Oprávněním uživatele k produktovému profilu služby Acrobat Sign se využije licence k používání produktu. Zákazníci, kteří mají omezený počet licencí, mohou tento krok přeskočit.

    Pokud konzoli nenakonfigurujete tak, aby přidávala uživatele do profilu produktu, uživatel je stále vytvořen v organizaci, ale není mu uděleno oprávnění licence služby Acrobat Sign.
    To umožňuje interní použití metody ověření službou Acrobat Sign, aniž by byla vyžadována licence ke službě Acrobat Sign.

  5. Povolte funkci Ověření identity podepisujícího v rozhraní služby Acrobat Sign.

    • Přejděte do nabídky Nastavení účtu > Nastavení zabezpečení > Ověření identity podepisujícího
    • Zaškrtněte obě možnosti.
    • Kliknutím na tlačítko Uložit uložte konfiguraci.
    Přejděte do nabídky ovládacích prvků Ověření identity podepisujícího

Uživatelské prostředí

Po dokončení konfigurace konzole Admin Console mohou uživatelé v deklarované doméně spustit automatické vytváření uživatelů tím, že se pokusí získat přístup k dohodě za účelem účasti nebo použijí metodu ověření službou Acrobat Sign.

Obě možnosti vyzvou uživatele k zadání e-mailové adresy, po kterém se spustí proces ověřování.

Systém ověřování:

  1. Syntaktickou analýzou získá doménu z e-mailové adresy.
  2. Identifikuje organizaci konzole Admin Console, ve které by se měl uživatel nacházet (na základě deklarované domény).
  3. Načte informace o konfiguraci jednotného přihlašování (SSO).
  4. Přesměruje uživatele na ověření prostřednictvím nakonfigurovaného řešení jednotného přihlašování (SSO).

Po úspěšném ověření pomocí jednotného přihlašování (SSO) je uživatel:

  1. Vytvořen v účtu (pokud uživatel již neexistuje).
  2. Přidán do profilu produktu (pokud je k tomu nakonfigurována konzole Admin Console (krok 4) a uživatel již není členem).
  3. Oprávněn si dohodu zobrazit a pracovat s ní.

Po vytvoření uživatele se může ověřit v konzoli Admin Console a pracovat se všemi oprávněnými profily produktů, ke kterým je přiřazen.

Získejte pomoc rychleji a snáze

Nový uživatel?