Přejděte na Nastavení zabezpečení > Správa certifikátů webhook mTLS
Příručka služby Adobe Acrobat Sign
Co je nového
Začínáme
- Stručný návod pro správce
- Stručný návod pro uživatele
- Pro vývojáře
- Knihovna výukových videí
- Časté dotazy
Správa
- Přehled konzole Admin Console
- Správa uživatelů
- Přidat, upravit a zkontrolovat aktivní uživatele
- Admin Console, jednotné přihlášení
- Vytváření uživatelů zaměřených na funkce
- Zkontrolovat uživatele, kteří nedokončili ověření
- Kontrola uživatelů s chybami zřizování
- Změna jména/e-mailové adresy
- Úprava členství uživatele ve skupině
- Úprava členství uživatele ve skupině prostřednictvím rozhraní skupiny
- Povýšení uživatele do role správce
- Typy identit uživatelů a jednotné přihlašování
- Přepnutí identity uživatele
- Ověření uživatelů pomocí služby MS Azure
- Ověření uživatelů pomocí služby Google Federation
- Profily produktů
- Prostředí pro přihlášení
- Správa skupin
- Nastavení účtu/skupiny
- Přehled nastavení
- Globální nastavení
- Úroveň a ID účtu
- Nové prostředí příjemce
- Pracovní postupy pro podepisování sám sebou
- Hromadné odeslání
- Webové formuláře
- Vlastní pracovní postupy odeslání
- Pracovní postupy služby Power Automate
- Dokumenty knihovny
- Shromažďování údajů o formulářích s dohodami
- Omezená viditelnost dokumentu
- Připojení kopie podepsané dohody ve formátu PDF
- Přidání odkazu do e-mailu
- Přidání obrázku do e-mailu
- Soubory připojené k e-mailu budou pojmenovány jako
- Připojení sestav auditů k dokumentům
- Sloučení více dokumentů do jednoho
- Stažení jednotlivých dokumentů
- Nahrání podepsaného dokumentu
- Delegování pro uživatele v mém účtu
- Povolení delegování externích příjemců
- Oprávnění k podpisu
- Oprávnění k odeslání
- Oprávnění přidávat elektronické pečeti
- Nastavení časového pásma
- Nastavení výchozího formátu data
- Uživatelé ve více skupinách (UMG)
- Oprávnění správce skupiny
- Nahrazení příjemce
- Sestava auditu
- Zápatí transakce
- Zprávy v produktu a nápověda
- Přístupné soubory PDF
- Pracovní postupy PDF/A
- Zákazník ve zdravotnictví
- Nové prostředí pro žádosti o podpisy
- Nové prostředí vlastního pracovního postupu
- Nové prostředí vytváření šablon
- Nastavení účtu / Nastavení značky
- Preference podpisu
- Dobře formátované podpisy
- Povolení příjemcům podepisovat podle
- Podepisující mohou změnit své jméno
- Povolení příjemcům použít jejich uložený podpis
- Vlastní podmínky používání a právo požadovat podpis
- Procházení příjemců mezi poli formuláře
- Restart pracovního postupu dohody
- Odmítnutí podepsat
- Povolení pracovních postupů s razítkem
- Vyžádání od podepisujících uvedení pozice nebo společnosti
- Umožnění podepisujícím vytisknout a umístit vlastnoruční podpis
- Zobrazení zpráv při e-podepisování
- Vyžádání, aby podepisující k vytvoření svého podpisu použili mobilní zařízení
- Vyžádání IP adresy od podepisujících
- Vyloučení názvu společnosti a pozice na razítkách účastníků
- Využití adaptivního přizpůsobení velikosti podpisu
- Digitální podpisy
- Elektronické pečeti
- Digitální identita
- Nastavení sestav
- Povolit klasické reportování
- Nové prostředí pro sestavy
- Nastavení klasické sestavy
- Nastavení zabezpečení
- Nastavení jednotného přihlašování
- Nastavení Zapamatovat si mne
- Zásady hesla pro přihlášení
- Síla hesla pro přihlášení
- Doba trvání webové relace
- Typ šifrování PDF
- API
- Přístup k informacím o uživateli a skupině
- Povolení rozsahů IP
- Sdílení účtů
- Oprávnění ke sdílení účtů
- Ovládací prvky sdílení dohod
- Ověření identity podepisujícího
- Heslo pro podepisování dohody
- Síla hesla dokumentu
- Blokování podepisujících podle geografického umístění
- Telefonické ověření
- Ověření na základě znalostí (KBA)
- Povolení vyjmutí stránek
- Vypršení platnosti odkazu na dokument
- Nahrání klientského certifikátu pro webhooky/zpětná volání
- Časové razítko
- Nastavení odeslání
- Zobrazení stránky Odeslat po přihlášení
- Rozhraní tvorby dohody
- Vyžádání jména příjemce při odesílání
- Uzamknutí hodnot jména známých uživatelů
- Povolené role příjemce
- Povolení elektronických osvědčujících
- Konfigurace osobního podpisu
- Povolit osobní podpis
- Skupiny příjemců
- Kopie
- Povinná pole
- Připojování dokumentů
- Slučování polí
- Změny dohod
- Odebrat příjemce ze smluv v procesu
- Název dohody
- Jazyky
- Soukromé zprávy
- Povolené typy podpisů
- Připomenutí
- Ochrana podepsaného dokumentu heslem
- Odeslání oznámení o dohodě
- Možnosti identifikace podepisujícího
- Vyplnit pole formuláře daty s ověřenou identitou
- Ochrana obsahu
- Povolení notářských transakcí
- Ukončení platnosti dokumentu
- Zobrazení náhledu, umístění podpisů a přidání polí
- Pořadí podepisování
- Přidat sebe
- Odeslat pouze interním příjemcům
- Stáhnout odkaz na dohodu
- Ohraničení polí formuláře
- Liquid Mode
- Ovládací prvky vlastního pracovního postupu
- Možnosti nahrání na stránce elektronického podpisu
- Přesměrování adresy URL potvrzení po podepsání
- Omezení přístupu ke sdíleným dohodám
- Zobrazení stránky Odeslat po přihlášení
- Šablony zpráv
- Nastavení pro biofarmacii
- Integrace pracovních postupů
- Nastavení služby Notarize
- Integrace plateb
- Zprávy podepisujícího
- Nastavení protokolu SAML
- Konfigurace SAML
- Instalace služby Microsoft Active Directory Federation Service
- Instalace aplikace Okta
- Instalace aplikace OneLogin
- Instalace služby Oracle Identity Federation
- Konfigurace SAML
- Správa dat
- Nastavení časového razítka
- Externí archiv
- Jazyky účtů
- Nastavení e-mailů
- Přechod z domény echosign.com na adobesign.com
- Konfigurace možností pro příjemce
- Pokyny pro regulační požadavky
- Dostupnost
- HIPAA
- GDPR
- Část 11 pro titul 21 CFR a příloha 11 pravidel EudraLex
- Zákazníci ve zdravotnictví
- Podpora IVES
- Ukládání dohod do trezoru
- Hlediska EU/Spojeného království
- Hromadné stahování dohod
- Nárokování domény
- Odkazy na nahlášení zneužití
- Systémové požadavky a omezení
Profil uživatele a konfigurovatelné funkce
Odesílání, podepisování a správa dohod
- Možnosti příjemce
- Zrušení e-mailového připomenutí
- Možnosti na stránce elektronického podpisu
- Přehled stránky elektronického podpisu
- Otevření pro čtení dohody bez polí
- Odmítnutí podepsání dohody
- Delegování podpisového oprávnění
- Opětovné zahájení vyplňování dohody
- Stažení PDF dohody
- Zobrazení historie dohody
- Zobrazení zpráv dohody
- Přechod z elektronického na vlastnoruční podpis
- Přechod z vlastnoručního na elektronický podpis
- Navigace v polích formuláře
- Vymazání dat z polí formuláře
- Zvětšení a navigace na stránce elektronického podpisu
- Změna jazyka použitého v nástrojích a informacích dohody
- Přehled právních upozornění
- Úprava předvoleb souborů cookie aplikace Acrobat Sign
- Odesílání dohod
- Stránka Odeslat (Vytvořit)
- Přehled značek a funkcí
- Výběr skupiny
- Přidávání souborů a šablon
- Název dohody
- Globální zpráva
- Termín dokončení
- Připomenutí
- Ochrana PDF heslem
- Typ podpisu
- Jazykové prostředí pro příjemce
- Pořadí/průběh podpisu příjemce
- Role příjemců
- Ověření příjemce
- Soukromá zpráva pro příjemce
- Přístup příjemce k dohodě
- Strany uvedené v kopii
- Kontrola totožnosti
- Odeslání dohody pouze sami sobě
- Odeslání dohody ostatním
- Vlastnoruční podpisy
- Vytvořit smlouvu pro osobní podpis
- Pořadí podepisování příjemců
- Hromadné odeslání
- Stránka Odeslat (Vytvořit)
- Vytváření polí v dokumentech
- Prostředí pro vytváření v aplikaci
- Automatická detekce pole
- Přetahování polí pomocí prostředí pro vytváření
- Přiřazení polí formuláře příjemcům
- Role Předvyplnění
- Použití polí s opakovaně použitelnou šablonou pole
- Převedení polí do nové šablony knihovny
- Aktualizované tvůrčí prostředí při odesílání dohod
- Vytváření formulářů pomocí textových značek
- Tvorba formulářů pomocí aplikace Acrobat (AcroForms)
- Pole
- Typy polí
- Běžné typy polí
- Pole Elektronický podpis
- Pole Iniciály
- Pole Jméno příjemce
- Pole E-mail příjemce
- Pole Datum podepsání
- Textové pole
- Pole Datum
- Číselné pole
- Zaškrtávací políčko
- Skupina zaškrtávacích polí
- Přepínací tlačítko
- Rozevírací nabídka
- Překrytí odkazu
- Platební pole
- Přílohy
- Razítko spoluúčasti
- Číslo transakce
- Obrázek
- Společnost
- Název
- Razítko
- Vzhled obsahu pole
- Ověření pole
- Hodnoty maskovaných polí
- Nastavení podmínek zobrazení/skrytí
- Počítaná pole
- Ověřené formuláře
- Typy polí
- Časté dotazy k vytváření
- Prostředí pro vytváření v aplikaci
- Podepisování dohod
- Správa dohod
- Přehled stránky Správa
- Kopírovat smlouvu
- Delegování dohod
- Nahrazení příjemců
- Omezení viditelnosti dokumentu
- Zrušení dohody
- Vytváření nových připomenutí
- Kontrola připomenutí
- Zrušení připomenutí
- Přístup k postupům modulu Power Automate
- Další akce...
- Jak vyhledávání funguje
- Zobrazení dohody
- Vytvoření šablony z dohody
- Skrytí/zobrazení dohod v zobrazení
- Nahrání podepsané dohody
- Úpravy souborů a polí odeslané dohody
- Úprava způsobu ověření příjemce
- Přidání nebo změna data vypršení platnosti
- Přidání poznámky do dohody
- Sdílení jednotlivé dohody
- Zrušení sdílení dohody
- Stažení jednotlivé dohody
- Stažení jednotlivých souborů dohody
- Stažení sestavy auditu dohody
- Stažení obsahu pole dohody
- Hromadné akce
- Skrýt více dohod
- Digitálně podepsat více smluv
- Sestava auditu
- Tvorba sestav a export dat
Rozšířené možnosti a pracovní postupy dohod
- Webové formuláře
- Tvorba webového formuláře
- Úprava webového formuláře
- Zakázání/povolení webového formuláře
- Skrytí/zobrazení webového formuláře
- Vyhledání adresy URL nebo kódu skriptu
- Předvyplnění polí webového formuláře pomocí parametrů URL
- Uložení webového formuláře pro pozdější dokončení
- Změna velikosti webového formuláře
- Opakovaně použitelné šablony (Šablony knihovny)
- Spravovat sdílené šablony
- Převod vlastnictví webových formulářů a šablon knihovny
- Pracovní postupy služby Power Automate
- Přehled integrace modulu Power Automate a zahrnutých oprávnění
- Povolení integrace modulu Power Automate
- Kontextové akce na stránce Správa
- Sledování využívání modulu Power Automate
- Vytvoření nového postupu (příklady)
- Aktivační události používané pro postupy
- Import postupů z prostředí mimo službu Acrobat Sign
- Správa postupů
- Úpravy postupů
- Sdílení postupů
- Zakázání nebo povolení postupů
- Odstranění postupů
- Užitečné šablony
- Pouze správce
- Archivace dohody
- Archivace dohod webových formulářů
- Uložení vyplněných dokumentů webových formulářů do knihovny služby SharePoint
- Uložení vyplněných dokumentů webových formulářů do služby OneDrive for Business
- Uložení vyplněných dokumentů do služby Google Drive
- Uložení vyplněných dokumentů webových formulářů do služby Box
- Extrahování dat dohody
- Oznámení o dohodě
- Odesílání vlastních e-mailových upozornění s obsahem dohody a podepsanou dohodou
- Zobrazení oznámení služby Adobe Acrobat Sign v kanálu služby Teams
- Zobrazení oznámení služby Adobe Acrobat Sign ve službě Slack
- Zobrazení oznámení služby Adobe Acrobat Sign ve službě Webex
- Vygenerování dohody
- Vygenerování dokumentu z formuláře služby Power App a šablony aplikace Word, odeslání k podpisu
- Vygenerování dohody ze šablony aplikace Word ve službě OneDrive a získání podpisu
- Vygenerování dohody pro vybraný řádek aplikace Excel, odeslání ke kontrole a podpisu
- Vlastní pracovní postupy odeslání
- Sdílení uživatelů a dohod
Integrace s jinými produkty
- Přehled integrací služby Acrobat Sign
- Služba Adobe Sign pro Salesforce
- Služba Acrobat Sign pro Microsoft
- Služba Acrobat Sign pro Microsoft 365
- Služba Acrobat Sign pro Outlook
- Služba Acrobat Sign pro Word/PowerPoint
- Služba Acrobat Sign pro Teams
- Služba Acrobat Sign pro Microsoft PowerApps a Power Automate
- Konektor Acrobat Sign pro Microsoft Search
- Služba Acrobat Sign pro Microsoft Dynamics
- Služba Adobe Sign pro Microsoft SharePoint
- Další integrace
- Integrace spravované partnery
- Integrační klíče
Vývojář služby Acrobat Sign
- Rozhraní API REST
- Webhooky
- Prostředí Sandbox
Podpora a řešení problémů
Zabezpečte doručování webhooků pomocí vzájemného TLS s flexibilní správou soukromých klíčů.
Webhook mTLS (vzájemný TLS) zajišťuje, že se Adobe Acrobat Sign i váš koncový bod vzájemně ověří během TLS handshaku. Správci si mohou vybrat, zda nahrají vlastní soukromý klíč a certifikát, nebo nechají Acrobat Sign vygenerovat a uložit soukromý klíč. Tato flexibilita snižuje požadavky na manipulaci se soukromými klíči při zachování kompatibility se stávajícím chováním webhooků.
Tato funkce je dostupná pro účty Acrobat Sign Solutions a Acrobat Sign for Government.
Certifikáty lze konfigurovat na úrovni účtu a skupiny.
- Nastavení na úrovni skupiny přepisují nastavení na úrovni účtu.
Jak webhook mTLS funguje
Webhook mTLS používá klientský certifikát a soukromý klíč k ověření Acrobat Sign vůči vašemu koncovému bodu webhooku během připojení.
- Acrobat Sign předloží certifikát během TLS handshaku.
- Váš koncový bod ověří certifikát před přijetím připojení.
- Datové části webhooků, události a chování doručování zůstávají nezměněny.
Vyberte metodu správy klíčů
Musíte vybrat, jak se soukromý klíč vytváří a spravuje.
Nahrajte vlastní soukromý klíč a certifikát
- Generovat soukromý klíč a certifikát externě.
- Nahrát jako soubor PKCS#12 (.p12 nebo .pfx).
- Zachováváte si plnou kontrolu nad generováním klíčů a jejich životním cyklem.
Použijte tuto metodu, pokud vaše organizace vyžaduje externí správu klíčů.
Nechte aplikaci Acrobat Sign vygenerovat soukromý klíč
- Acrobat Sign vygeneruje soukromý klíč a žádost o podepsání certifikátu (CSR).
- Soukromý klíč nikdy neopustí infrastrukturu Adobe.
- Odešlete CSR vaší certifikační autoritě.
- Nahrajte podepsaný certifikát (formát PEM).
Použijte tuto metodu ke snížení vystavení soukromého klíče a zjednodušení manipulace s klíči.
Klíčové rozdíly
| Schopnost | Nahrát vlastní klíč | Acrobat Sign generuje klíč |
|---|---|---|
| Umístění soukromého klíče | Spravováno zákazníkem a uloženo v Acrobat Sign | Generováno a uloženo pouze v rámci Acrobat Sign |
| Formát certifikátu | PKCS#12 (.p12 / .pfx) | PEM (.pem / .crt / .cer) |
| Pracovní postup | Nahrát klíč a certifikát společně | Generujte CSR, poté nahrajte podepsaný certifikát |
| Expozice klíče | Klíč je zpracován externě před nahráním | Klíč nikdy neopustí infrastrukturu Adobe |
| Úroveň zabezpečení | Standardní | Silnější |
Kdy použít kterou metodu:
- Použijte metodu nahrání, pokud vaše organizace vyžaduje externí kontrolu klíče.
- Použijte metodu generovanou aplikací Adobe Acrobat Sign, když chcete minimalizovat manipulaci se soukromým klíčem a zlepšit zabezpečení.
Konfigurovat webhook mTLS
Vybrat metodu správy klíčů
-
-
Vyberte preferovanou metodu správy klíčů:
- Nahrát klientský certifikát
- Generovat žádost CSR
-
Uložit konfiguraci.
Pokud se rozhodnete nahrát vlastní certifikát:
-
Zadejte heslo pro certifikát.
-
Nahrát certifikát (.p12 nebo .pfx).
Musí obsahovat obojí:- Soukromý klíč
- Certifikát
-
Uložte konfiguraci.
Po uložení se certifikát okamžitě aktivuje pro doručování webhooků.
Pokud se rozhodnete nechat v aplikaci Acrobat Sign generovat soukromý klíč:
-
Zadejte údaje certifikátu:
- Název certifikátu (povinné)
- Organizace
- Organizační jednotka
- Umístění
- Stát
- Země (dvoupísmenný kód ISO)
- E-mail (formát e-mailu)
- Názvy SAN-DNS (volitelné, zadejte jeden na řádek)
- Hodnoty SAN - E-mail (volitelné, formát e-mailu, zadejte jeden na řádek)
-
Zvolte Generovat CSR.
-
Zkopírujte generovaný CSR.
-
Odešlete CSR certifikační autoritě a získejte podepsaný certifikát.
-
Uložit konfiguraci.
CSR se uloží pouze po výběru Uložit.Pokud stránku opustíte, CSR se ztratí.
Požadavky na certifikát
PKCS#12 (metoda nahrání)
- Formát: .p12 nebo .pfx
- Musí obsahovat soukromý klíč i certifikát
- Vyžaduje heslo
CSR (metoda generovaná Adobe Acrobat Sign)
- Formát: PEM (.pem, .crt, .cer)
- Musí zahrnovat použití clientAuth
- Musí odpovídat vygenerovanému CSR
- Musí být v rámci své platnosti
- V případě potřeby zahrňte zprostředkující certifikáty
Co byste měli vědět
- Pokud platnost certifikátu vyprší, doručování webhooků se nezdaří, dokud nebude nahrán platný certifikát.
- Acrobat Sign pokračuje v pokusech o opakování na základě zásad opakování webhooků.
- Přepínání mezi metodami správy klíčů neodstraní existující certifikáty.
- CSR a soukromý klíč se uloží pouze po výběru Uložit.Opuštění stránky je zahodí.
- Je podporována konfigurace na úrovni skupiny.
- Nový CSR je vyžadován pouze při změně podrobností subjektu certifikátu.