Übersicht
Die Berechtigungen für Gruppenadministrierende umfassen eine Gruppe von fünf Optionen, mit denen die Berechtigungen von Administrierenden auf Gruppenebene für Benutzende und Gruppeneinstellungen (in der Acrobat Sign-Umgebung) erteilt oder beschränkt werden. Da diese Optionen die Berechtigungen für Gruppenadministrierende direkt aktivieren, sind sie nur auf Kontoebene vorhanden und gelten für alle Gruppen.
- Gruppenadministrierende können Gruppeneinstellungen bearbeiten: Wenn diese Option aktiviert ist, können Administrierende auf Kontoebene festlegen, welche Registerkarten im Einstellungsmenü Administrierende auf Gruppenebene konfigurieren dürfen. Denken Sie daran, dass Einstellungen auf Gruppenebene die Kontoeinstellungen überschreiben und dass mit den Einstellungen auf Gruppenebene der Zugriff auf Vereinbarungen definiert und Benutzenden der Zugriff gewährt wird.
- Gruppenadministrierende können Profildaten der Benutzenden bearbeiten: Wenn diese Option aktiviert ist, können Administrierende auf Gruppenebene das Nutzungsprofil für jede/n Benutzer*in bearbeiten.
- Gruppenadministrierende können Berechtigungen der Benutzenden bearbeiten: Wenn diese Option aktiviert ist, können Gruppenadministrierende nicht berechtigte Benutzende zu Gruppenadministrierenden hochstufen.
- Gruppenadministrierende können Benutzende zu einer Gruppe hinzufügen oder daraus entfernen, indem sie: Diese Dropdown-Liste enthält drei Optionen, mit denen gesteuert wird, ob Administrierende auf Gruppenebene neue Benutzende im Konto erstellen und sie Gruppen zuweisen können.
- Gruppenadministrierende können Benutzende aus der Standardgruppe des Kontos entfernen.: Wenn diese Option aktiviert ist, sind Administrierende auf Gruppenebene berechtigt, Benutzende aus der Standardgruppe des Kontos zu entfernen, auch wenn die Administrierenden keine Administrationsrechte in der Standardgruppe haben.
Best Practices
Die Berechtigungen, die Administrierenden auf Gruppenebene erteilt werden, sind in hohem Maße von der Größe des Kontos und den Anforderungen des Unternehmens im Hinblick auf die Aufteilung der Verwaltung von Benutzenden und Gruppen abhängig. Im Allgemeinen empfiehlt es sich, alle Funktionen zu deaktivieren, die Gruppenadministrierende aller Voraussicht nach nicht regelmäßig benötigen oder nach Bedarf anpassen müssen.
Der Zugriff auf Gruppeneinstellungen ist praktisch, wenn Sie Gruppen für bestimmte Arbeitszwecke erstmalig erstellen und konfigurieren. In der Regel müssen Einstellungen jedoch nicht häufig geändert werden. Daher sollten Sie in Erwägung ziehen, nach der Ersteinrichtung den Zugriff auf die betreffenden Funktionen zu deaktivieren. Wenn einige Einstellungen eine regelmäßige Anpassung erfordern, aktivieren Sie nur die Registerkarten, die diese Einstellungen enthalten. Bei Registerkarten, die auf globalere Konfigurationen verweisen (z. B. digitale Identität, Sicherheitseinstellungen), empfiehlt es sich für die meisten Unternehmen, die Verwaltung auf Kontoebene zu sperren. Beachten Sie, dass es möglich ist, den Zugriff zu aktivieren, um Einstellungen auf Gruppenebene zu konfigurieren, und danach den Zugriff auf die Registerkarte zu sperren, um die vorgenommenen Änderungen zu schützen.
Die Berechtigung zum Bearbeiten der Profilinformationen von Benutzenden wird selten benötigt, birgt jedoch ein relativ geringes Risiko. Im Hinblick auf Benutzendenprofile ist zu entscheiden, ob lieber ein/e Administrator*in eine Aufgabe erledigen soll oder ob eine Gruppen-E-Mail an die Benutzenden gesendet werden soll, um sie ihre Profile selbst aktualisieren zu lassen.
Die Berechtigung, einer/m Benutzer*in Gruppenadministrationszugriff zu gewähren, birgt ein nicht ganz geringes Risiko, da Administrierende auf Gruppenebene möglicherweise Zugriff auf eine breitere Palette potenziell sensiblerer Informationen haben, z. B. auf die Datenfelder aus Vereinbarungen, die von allen Benutzenden in ihrer Gruppe gesendet werden und die personenbezogene identifizierbare Informationen, Kreditkarteninformationen usw. enthalten können. Für die meisten Unternehmen empfiehlt es sich, die Berechtigung zur Hochstufung von Nutzungsberechtigungen auf Administrierende auf Kontoebene zu beschränken.
Von Gruppenadministrierenden wird in den meisten Unternehmen erwartet, dass diese den Benutzungszugriff für Gruppen verwalten. Es besteht nur ein geringes Risiko, da Gruppenadministrierende Benutzende nur zu ihrer Gruppe hinzufügen können und die primäre Gruppe der Benutzenden nicht ändern können (es sei denn, die primäre Gruppe der Benutzenden fällt ebenfalls unter die Autorität der betreffenden Gruppenadministrierenden).
Das Hinzufügen neuer Benutzer zum Konto ist in der Regel Administrierenden auf Kontoebene oder automatisierten Prozessen (z. B. der automatischen Bereitstellung über SSO-Authentifizierung) vorbehalten. Unter bestimmten Umständen muss ein/e Administrator*in auf Gruppenebene diese Aufgabe ausführen. Diese Berechtigungsebene sollte jedoch in der Regel entfernt werden, wenn die Aufgabe abgeschlossen ist.
Das Erteilen der Berechtigung zum Entfernen von Benutzenden aus der Standardgruppe hängt davon ab, wie die Standardgruppe verwendet wird. Bei Konten, die die Gruppe als Haltebereich für neue und inaktivierte Benutzende verwenden, könnte die Aktivierung dieser Option für Gruppenadministrierende das Onboarding neuer Benutzenden erheblich erleichtern. Bei Konten, die die Standardgruppe als eine Arbeitsgruppe verwenden, von der Benutzende Vereinbarungen senden sollen, möchten wahrscheinlich eher nicht, dass Benutzende von Gruppenadministrierenden entfernt werden.
Konfiguration
Verfügbarkeit:
Berechtigungen für Gruppenadministrierende sind nur für Enterprise-Lizenz-Abos verfügbar.
Konfigurationsumfang:
Die Funktion kann nur auf Kontoebene aktiviert werden.
Sie können auf die Optionen für diese Funktion zugreifen, indem Sie zu Globale Einstellungen > Berechtigungen für Gruppenadministrierende navigieren.
Wenn die Option Gruppenadministrierende können Gruppeneinstellungen bearbeiten aktiviert ist, können Kontoadministrierende auf einzelne Einstellungsseiten zugreifen, um sie für Administrierende auf Gruppenebene bearbeitbar zu machen.
Administrierende auf Gruppenebene können alle Einstellungen-Registerkarten anzeigen. Diejenigen, die nicht bearbeitet werden können, sind vor dem Namen der Registerkarte mit einem Schlosssymbol gekennzeichnet.
Wenn Sie eine gesperrte Registerkarte auswählen, wird am oberen Rand der Seite eine Meldung angezeigt, die darauf hinweist, dass die/der Kontoadministrator*in die Bearbeitung der Seite eingeschränkt hat.
Wenn Gruppenadministrierende können Gruppeneinstellungen bearbeiten deaktiviert ist und der Zugriff vollständig verweigert wird, hat die/der Administrator*in auf Gruppenebene keine Möglichkeit, die Gruppeneinstellungen zu erweitern, um die einzelnen Registerkarten anzuzeigen.
Es ist zulässig, die Einstellungen einer Gruppe zu bearbeiten und die Gruppe dann für die weitere Bearbeitung zu sperren. Die konfigurierten Einstellungen bleiben erhalten, solange die Option Kontoeinstellungen für diese Seite überschreiben aktiviert bleibt.
Wenn die Option Kontoeinstellungen für diese Seite überschreiben deaktiviert ist (und die Seite gespeichert wird), übernimmt die Gruppe wieder die Einstellungen auf Kontoebene.
Wenn diese Option aktiviert ist, können Administrierende auf Gruppenebene beim Anzeigen der Benutzungseinstellungen auf die Schaltfläche Profil bearbeiten zugreifen. Durch Bearbeiten des Profils kann die/der Benutzer*in direkt bearbeitet werden:
- Name
- Initialen
- Telefonnummer
- Firmenname
- Stellenbezeichnung
- Zeitzone
- Maßeinheit
Durch Deaktivieren dieser Einstellung wird die Schaltfläche Profil bearbeiten aus der Oberfläche Benutzungseinstellungen entfernt.
Diese Einstellung legt fest, ob Administrierende auf Gruppenebene neue Benutzende hinzufügen und Benutzende zu ihrer Gruppe zuweisen können. Diese Seite enthält drei Optionen:
Eine von drei Optionen muss ausgewählt werden:
- Gruppenadministrierende können keine neuen Benutzenden hinzufügen oder Benutzende zu Gruppen zuweisen: Wenn diese Option ausgewählt ist, haben nur Administrierende auf Kontoebene die Berechtigung, neue Benutzende hinzuzufügen und diese zu einer Gruppe zuzuweisen.
Die Optionen zum Hinzufügen, Bearbeiten und Zuweisen von Benutzenden werden aus der Oberfläche Benutzende in Gruppe und der Oberfläche Benutzungseinstellungen entfernt.
- Beliebige vorhandene Benutzende im Konto einer Gruppe zuweisen: Wenn diese Option ausgewählt ist, können Gruppenadministrierende den Gruppen, für die sie Administrationsrechte besitzen, jede/n beliebige/n Benutzer*in zuweisen.
- Auf der Seite Benutzungseinstellungen wird das Symbol Gruppenmitgliedschaft hinzufügen angezeigt.
- Auf der Seite „Gruppe:<Gruppenname>“ wird das Symbol Benutzende zuweisen angezeigt.
- Wählen Sie das Symbol Benutzende zuweisen, um eine Liste aller Benutzenden, die derzeit nicht in der Gruppe sind, anzuzeigen.
- Hinzufügen neuer Benutzenden zum Konto oder Zuweisen vorhandener Kontobenutzenden zu einer Gruppe: Wenn diese Option ausgewählt ist, haben Administrierende auf Gruppenebene die Berechtigung, dem Konto neue Benutzende hinzuzufügen und sie den Gruppen zuzuweisen, für die sie Administrationsrechte haben.
- Auf der Seite Benutzungseinstellungen wird das Symbol Gruppenmitgliedschaft hinzufügen angezeigt.
- Auf der Seite „Gruppe:<Gruppenname>“ wird das Symbol Benutzer*in hinzufügen hinzugefügt.
- Wählen Sie das Symbol Benutzer*in hinzufügen, um die Oberfläche Erstellen zu öffnen, auf der Sie einzelne neue Benutzende oder mehrere Benutzende gleichzeitig erstellen können.
- Wählen Sie das Symbol Benutzer*in hinzufügen, um die Oberfläche Erstellen zu öffnen, auf der Sie einzelne neue Benutzende oder mehrere Benutzende gleichzeitig erstellen können.
Das Menü Erstellen bietet die Möglichkeit, Benutzende (bei Bedarf mehrere gleichzeitig) mithilfe einer CSV-Datei zu aktualisieren.
Wenn Sie diese Funktion aktivieren, können Administrierende auf Gruppenebene Benutzende aus der Standardgruppe entfernen, unabhängig davon, ob die Administrierenden über Berechtigungen in der Standardgruppe verfügen.
Wenn diese Funktion deaktiviert ist, können Gruppenadministrierende die Mitgliedschaft der Benutzenden in der Standardgruppe nicht einsehen.
Optimieren von Workflows mit Acrobat Sign
Verwalte und signiere Dokumente schnell und einfach online.