Omezení přístupu uživatelů k aplikaci Acrobat Sign pomocí povolených rozsahů IP adres

Naposledy aktualizováno 4. 2. 2026

Kontrolujte, kdo má přístup k aplikaci Acrobat Sign tím, že povolíte pouze důvěryhodné rozsahy IP adres pro uživatele účtu a integrace.

Povolené rozsahy IP adres umožňují správcům omezit přístup k aplikaci Adobe Acrobat Sign pouze na důvěryhodné sítě. Povolením požadavků ze známých IP adres a zamítnutím všech ostatních můžete snížit neoprávněný přístup a vynutit konzistentní bezpečnostní zásady v celé organizaci. Toto nastavení se uplatňuje před ověřením uživatele a pomáhá chránit regulovaná prostředí a kritické role. Toto nastavení neovlivňuje příjemce smlouvy.

Proč používat seznamy povolených IP adres

Povolené rozsahy IP adres fungují jako brána s výchozím zamítnutím před aplikací Acrobat Sign. Uživatel nebo integrace se může přihlásit do webové aplikace nebo volat API pouze v případě, že požadavek pochází z IP adresy zahrnuté v seznamu povolených.

  • Omezení neoprávněného přístupu omezením přihlášení na známé firemní sítě.
  • Vynucení konzistentní politiky přístupu pro všechny uživatele v účtu.
  • Kombinace s SSO a MFA pro vícevrstvé zabezpečení. 

Přípravné kroky

  • Spolupracujte se svým síťovým týmem na shromáždění přesných rozsahů IP adres, které potřebujete. Použijte notaci CIDR (například 203.0.113.0/24).
  • Nejprve naplánujte přidání sítí administrátorů, abyste se nevyloučili.
  • Zvažte vzdálený, nouzový nebo partnerský přístup a podle potřeby zahrňte tyto rozsahy.
  • Zjistěte, zda máte v úmyslu používat aplikace třetích stran (Salesforce atd.) nebo mobilní aplikace Acrobat Sign (z Perspektiva odesílatele).

Konfigurace

Dostupnost:

  • Acrobat Standard Acrobat Pro: Není podporováno
  • Acrobat Sign Solutions: Podporováno
  • Acrobat Sign pro státní správu: Není podporováno

Rozsah přístupu

  • Web UI: Požadavky z IP adres, které nejsou na seznamu povolených, jsou zamítnuty s hlášením: „K vašemu účtu nelze z tohoto počítače přistupovat." Kontaktujte prosím vaši podporu."
  • API: Povoleno pouze v případě, že je zapnuto nastavení „Povolit těmto IP adresám přístup k systému prostřednictvím rozhraní API"; pokud je vypnuto, volání rozhraní API jsou zamítnuta – dokonce i z uvedených IP adres.
  • Certifikované aplikace: Hlavní integrace (například Microsoft, Salesforce) jsou povoleny ve výchozím nastavení.
    • Mobilní aplikace Acrobat Sign spadají do rozsahu certifikovaných aplikací a jsou ovlivněny ovládacími prvky, které umožňují nebo zakazují přístup ke službě Acrobat Sign.
      Upozorňujeme, že ovlivněno je pouze připojení k aplikaci Acrobat Sign jako uživatel. Příjemci ovlivněni nejsou.

Rozsah konfigurace:

  • Povolené rozsahy IP adres lze konfigurovat na úrovni účtu a skupiny
    • Přístup uživatele je definován jeho primární skupinou, když jsou aplikována nastavení na úrovni skupiny.
  • Integrace (Microsoft Dynamics, Salesforce a podobné) jsou ve výchozím nastavení povoleny.
Stránka Nastavení zabezpečení zvýrazňující sadu ovládacích prvků "Povolené rozsahy IP adres".

Existují tři nastavení, která určují, zda se omezení IP adres vztahují na přístup z prohlížeče, požadavky API a klienty založené na API, jako jsou mobilní aplikace a integrace.

  1. Povolit přístup k systému pouze z IP adres uvedených níže - Povolí omezení IP adres a odemkne konfiguraci seznamu povolených adres.
    • Pokud při uložení konfigurace stránky nejsou uvedeny žádné rozsahy IP adres, tato možnost se automaticky zruší a funkce se zakáže.
    • Pokud tato možnost není povolena, omezení IP adres se nevynucují a jakákoli IP adresa se může pokusit o přístup k účtu prostřednictvím ověření uživatele.
    • Když definujete jeden nebo více rozsahů IP adres, jsou povoleny pouze pokusy o ověření pro přihlášení do uživatelského rozhraní aplikace Acrobat Sign z těchto adres.
  2. Povolit těmto IP adresám přístup k systému prostřednictvím API - Explicitně uděluje přístup k API z uvedených rozsahů IP adres.
    • Tato možnost vyžaduje, aby byla povolena omezení IP adres.
    • Když je povolena, jsou povolena pouze připojení API z uvedených IP adres.
    • Pokud tato možnost není povolena, požadavky API jsou zamítnuty, i když požadavek pochází z povolené IP adresy.
  3. Vždy povolit přístup k rozhraní API z IP adres aplikací certifikovaných partnerů – Umožňuje certifikovaným aplikacím obejít omezení IP adres rozhraní API.
    • Tato možnost vyžaduje povolený přístup k rozhraní API.
    • Pokud je povolena, omezení IP adres se nevynucují pro certifikované aplikace, včetně mobilních aplikací aplikace acrobat sign.
    • Aplikace certifikovaných partnerů zahrnují integrace vyvinuté aplikací acrobat sign, jako jsou Salesforce a sharepoint.

Chcete-li konzistentně použít omezení IP adres napříč přístupem z prohlížeče, mobilními aplikacemi a integracemi, musí být povolen přístup k rozhraní API a obcházení certifikovaných aplikací nesmí být povoleno.

Jak nakonfigurovat povolený rozsah IP adres

Koordinujte se svým síťovým týmem, abyste získali správné rozsahy IP adres CIDR před pokusem o konfiguraci seznamu povolených.
Nejprve nezapomeňte povolit rozsah IP adres, ze kterého právě pracujete.

  1. Přihlaste se do portálu aplikace acrobat sign jako správce.

  2. Zaškrtnutím políčka aktivujte možnost Povolit přístup k systému jen z níže uvedených adres IP.

    Stránka Nastavení zabezpečení se zvýrazněnými ovládacími prvky pro sekci Povolit rozsahy IP.

  3. Vyberte Přidat (+).   

  4. Ovládací prvek pro sekci „Povolit rozsahy IP“ zobrazující vstupní pole.

  5. Uložte položku.

  6. Opakujte tyto kroky pro každý další rozsah IP adres.

  7. Uložte konfiguraci stránky po dokončení.

Všechny nakonfigurované rozsahy adres IP jsou uvedeny v posuvném seznamu pod sadou ovládacích prvků. Najednou se zobrazují až dva zápisy CIDR, pokud nevyberete novou možnost stránkování prostřednictvím ikony Další options.

Ovládací prvky sekce Povolit rozsahy IP se zvýrazněním dvou zobrazených notací CIDR.

Správa povolených rozsahů IP:

Chcete-li vyhledat konkrétní notaci CIDR v seznamu nakonfigurovaných rozsahů, zadejte notaci CIDR do pole Hledat .
Během psaní se zobrazené rozsahy IP adres filtrují tak, aby se zobrazovaly pouze rozsahy odpovídající zadávanému řetězci. 

Ovládací prvky Povolené rozsahy IP adres s vyplněným vyhledávacím polem a zobrazenými výslednými rozsahy IP adres.

Postup úpravy notace CIDR:

  1. Vyhledejte požadovanou notaci CIDR.

  2. Výběrem notace, kterou chcete upravit, zobrazte dostupné akce nad seznamem notací.

  3. Vyberte akci Upravit .
    Otevře se rozhraní Upravit s zvýrazněnou aktuální notací CIDR.

    Seznam rozsahů IP adres s odkrytým odkazem Upravit a vloženým panelem Upravit.

  4. Zadejte novou notaci CIDR.

  5. Uložte notaci po dokončení.
    Uložení úpravy není nijak zpochybněno.

Postup odstranění notace CIDR:

  1. Vyhledejte požadovanou notaci CIDR.

  2. Výběrem notace, kterou chcete upravit, zobrazte dostupné akce nad seznamem notací.

  3. Vyberte akci Odstranit.

    Ovládací prvek Povolené rozsahy IP adres se zvýrazněnou akcí delete

    Výstraha

    Nezobrazí se žádná výzva k odstranění notace.

    Dvakrát zkontrolujte, zda odstraňujete správnou notaci, a ujistěte se, že neodstraňujete notaci umožňující připojení ke službě Acrobat Sign.
    Je zcela možné nakonfigurovat aplikaci tak, aby byl odepřen veškerý přístup z externích zdrojů.

Osvědčené postupy

  • Zacházejte se seznamem povolených jako s politikou odmítnutí ve výchozím nastavení: měly by být přidány pouze známé rozsahy.
  • Pokud to politika dovoluje, zahrňte pohotovostní rozsahy pro kritické role.
  • Pokud implementujete změnu po nasazení koncovým uživatelům, sdělte ji předem, aby věděli, jak požádat o přístup, pokud budou zablokováni.
  • Pokud omezíte přístup k rozhraní API, zkontrolujte, zda by certifikované aplikace měly obcházet omezení IP adres na základě vašeho používání a bezpečnostních požadavků.

Správa a údržba

  • Kontrolujte a aktualizujte rozsahy při změnách sítí (nové kanceláře, změny VPN, ISP nebo cloud egress).
  • Udržujte dokumentovaný zdroj pravdy pro schválené rozsahy.
  • Před rozšířením na širší publikum otestujte s malou skupinou uživatelů.
  • Pokud jsou uživatelé zablokováni, ověřte jejich aktuální veřejnou IP adresu a přidejte správný rozsah, nebo dočasně vypněte kontrolu a znovu ji povolte po opravě.

Dopad a omezení

  • Omezení přístupu podle IP adresy může omezit podporu vzdálených uživatelů, pokud nejsou zahrnuty jejich sítě nebo rozsahy výstupů VPN.
  • Tento ovládací prvek ovlivňuje přístup k webové aplikaci a rozhraní API.
  • Integrace jsou ve výchozím nastavení povoleny, pokud není explicitně nakonfigurováno jinak prostřednictvím podpory aplikace acrobat sign.
  • Je možné nakonfigurovat účet způsobem, který zablokuje veškerý externí přístup. Pečlivě plánujte a testujte.