Begræns brugeradgang til Acrobat Sign ved hjælp af tilladte IP-adresseområder

Sidst opdateret den 4. feb. 2026

Kontrollér, hvem der kan få adgang til Acrobat Sign ved kun at tillade betroede IP-adresseområder for kontobrugere og integrationer.

Tilladte IP-områder giver administratorer mulighed for at begrænse adgangen til Adobe Acrobat Sign til kun betroede netværk. Ved at tillade anmodninger fra kendte IP-adresser og afvise alle andre kan du reducere uautoriseret adgang og håndhæve ensartede sikkerhedspolitikker på tværs af din organisation. Dette kontrolelement anvendes før brugergodkendelse og hjælper med at beskytte regulerede miljøer og kritiske roller. Denne indstilling påvirker ikke modtagerne af aftalen.

Hvorfor bruge IP-tilladelseslister

Tilladte IP-områder er en port foran Acrobat Sign, der afviser som standard. En bruger eller integration kan kun logge ind på webprogrammet eller kalde API'en, når anmodningen kommer fra en IP-adresse på din tilladelsesliste.

  • Reducer uautoriseret adgang ved at begrænse login til kendte virksomhedsnetværk.
  • Håndhæv en konsistent adgangspolitik på tværs af alle brugere på kontoen.
  • Kombiner med SSO og MFA for lagdelt sikkerhed. 

Inden du går i gang

  • Samarbejd med dit netværksteam for at indsamle de præcise IP-områder, du har brug for. Brug CIDR-notation (for eksempel 203.0.113.0/24).
  • Planlæg at tilføje administratornetværk først, så du ikke låser dig selv ude.
  • Overvej fjern-, nød- eller partneradgang, og inkluder disse områder efter behov.
  • Forstå, om du har til hensigt at bruge tredjepartsapps (Salesforce osv.) eller Acrobat Sign-mobilapps (fra et afsenderperspektiv).

Konfiguration

Tilgængelighed:

  • Acrobat Standard og Acrobat Pro: Ikke understøttet
  • Acrobat Sign Solutions: Understøttes
  • Acrobat Sign for Government: Ikke understøttet

Adgangsomfang

  • Webbrugergrænseflade: Anmodninger fra IP'er uden for tilladelseslisten afvises med: "Din konto kan ikke tilgås fra denne computer. Kontakt support."
  • API: Kun tilladt, når indstillingen "Tillad disse IP-adresser at få adgang til systemet via API" er slået til. Hvis den er slået fra, afvises API-kald, selv fra IP'er på listen.
  • Certificerede programmer: Større integrationer (f.eks. Microsoft, Salesforce) er tilladt som standard.
    • Acrobat Sign-mobilapps falder inden for rammerne af Certificerede apps og påvirkes af de kontrolelementer, der tillader eller nægter adgang til Acrobat Sign-tjenesten.
      Bemærk, at kun tilslutning til Acrobat Sign som bruger påvirkes. Det gør modtagere ikke.

Konfigurationsomfang:

  • Tilladte IP-områder kan konfigureres på konto- og gruppeniveau
    • Brugeradgang defineres af deres primære gruppe, når gruppeniveauindstillinger anvendes.
  • Integrationer (Microsoft Dynamics, Salesforce og lignende) er tilladt som standard.
Siden Sikkerhedsindstillinger, der fremhæver sættet af kontrolelementer for "Tilladte IP-intervaller".

Der er tre indstillinger, der bestemmer, om IP-begrænsninger gælder for browseradgang, API-anmodninger og API-baserede klienter som mobilapps og integrationer.

  1. Tillad kun adgang til systemet fra IP-adresser, der er anført nedenfor – aktiverer IP-adressebegrænsninger og låser op for konfigurationen af tilladelseslisten.
    • Hvis der ikke angives nogen IP-intervaller, når sidekonfigurationerne gemmes, ryddes denne indstilling automatisk, og funktionen deaktiveres.
    • Hvis denne indstilling ikke aktiveres, håndhæves IP-adressebegrænsninger ikke, og enhver IP-adresse kan forsøge at få adgang til kontoen gennem brugergodkendelse.
    • Når du definerer et eller flere IP-adresseområder, tillades kun godkendelsesforsøg til at logge ind på Acrobat Sign-brugergrænsefladen fra disse adresser.
  2. Tillad kun disse IP-adresser at tilgå systemet via API – giver udtrykkeligt API adgang fra listen over IP-intervaller.
    • Denne mulighed kræver, at IP-adressebegrænsninger er aktiveret.
    • Når den er aktiveret, tillades kun API-forbindelser fra de angivne IP-adresser at oprette forbindelse.
    • Hvis denne mulighed ikke er aktiveret, afvises API-anmodninger, selv når anmodningen stammer fra en tilladt IP-adresse.
  3. Giv altid API adgang fra certificerede partnerprogrammers IP-adresser – giver certificerede programmer tilladelse til at omgå IP-begrænsninger for API.
    • Denne mulighed kræver, at API-adgang er aktiveret.
    • Når den er aktiveret, håndhæves IP-begrænsninger ikke for certificerede apps, herunder Acrobat Sign-mobilapps.
    • Certificerede partnerapps omfatter Acrobat Sign-udviklede integrationer som Salesforce og SharePoint.

For at anvende IP-begrænsninger konsekvent på tværs af browseradgang, mobilapps og integrationer skal API-adgang være aktiveret, og omgåelse for certificerede apps må ikke være tilladt.

Sådan konfigurerer du et tilladt IP-interval

Koordiner med dit netværksteam for at få de korrekte CIDR IP-intervaller, før du forsøger at konfigurere tilladelseslisten.
Sørg for først at tillade det IP-interval, du i øjeblikket arbejder fra.

  1. Log på Acrobat Sign-portalen som administrator.

  2. Aktivér Tillad kun adgang til systemet fra IP-adresser, der er vist nedenfor ved at markere feltet.

    Siden Sikkerhedsindstillinger med kontrolelementerne i organisationens adressekartotek fremhævet.

  3. Vælg Tilføj (+).   

  4. Kontrolelementet til "Tillad IP-intervaller", der viser inputfeltet.

  5. Gem posten.

  6. Gentag disse trin for hvert yderligere IP-område.

  7. Gem sidekonfigurationen, når du er færdig.

Alle konfigurerede IP-intervaller er angivet under kontrolsættet på en rulleliste. Op til to CIDR-notationer vises ad gangen, medmindre du vælger en ny sideinddeling via ikonet Flere indstillinger.

Tillad IP-adressekontroller, der fremhæver de eksponerede to CIDR-notationer.

Administrer de tilladte IP-intervaller:

Hvis du vil søge efter en bestemt CIDR-notation på listen over konfigurerede intervaller, skal du skrive CIDR-notationen i søgefeltet.
Mens du taster, filtreres de viste IP-intervaller, så de kun viser intervaller, der matcher strengen, mens du taster den. 

Kontrolelementet for tilladte IP-intervaller med søgefeltet udfyldt og de resulterende IP-intervaller vist.

Sådan redigeres en CIDR-notation:

  1. Søg efter og find CIDR-notationen.

  2. Vælg den notation, der skal redigeres, for at vise de tilgængelige handlinger over notationslisten.

  3. Vælg handlingen Rediger.
    Grænsefladen Rediger åbnes med den aktuelle CIDR-notation markeret.

    IP-intervallisten med redigeringslinket synligt og redigeringspanelet indsat.

  4. Angiv den nye CIDR-notation.

  5. Gem notationen, når du er færdig.
    Der er ingen udfordring i at gemme redigeringen.

Sådan slettes en CIDR-notation:

  1. Søg efter og find CIDR-notationen.

  2. Vælg den notation, der skal redigeres, for at vise de tilgængelige handlinger over notationslisten.

  3. Vælg handlingen Slet.

    Kontrolelementet for tilladte IP-intervaller med handlingen Slet fremhævet

    Advarsel

    Der er ingen udfordring i at slette notationen.

    Dobbelttjek, at du sletter den korrekte notation, og sørg for, at du ikke sletter den notation, der giver dig mulighed for at oprette forbindelse til Acrobat Sign-tjenesten.
    Det er helt muligt at konfigurere programmet på en sådan måde, at al adgang fra eksterne kilder nægtes.

Bedste praksis

  • Behandl tilladelseslisten som en afvis-som-standard-politik: kun kendte intervaller bør tilføjes.
  • Inkluder beredskabsintervaller for kritiske roller, hvis det er tilladt ifølge politikken.
  • Hvis implementering sker efter udrulning til slutbrugere, skal du oplyse om ændringen på forhånd, så de ved, hvordan de kan anmode om adgang, hvis de blokeres.
  • Hvis du begrænser API-adgang, skal du gennemgå, om certificerede apps skal omgå IP-begrænsninger baseret på din brug og sikkerhedskrav.

Administrer og vedligehold

  • Gennemgå og opdater intervaller, når netværk ændres (nye kontorer, VPN-ændringer, internetudbydere eller cloud-udgange).
  • Opbevar en dokumenteret kilde til godkendte intervaller.
  • Test med en lille gruppe brugere, før du ruller ud til et bredere publikum.
  • Hvis brugere blokeres, skal du verificere deres nuværende offentlige IP og tilføje det korrekte interval eller midlertidigt slå kontrolelementet fra og genaktivere det efter korrektion.

Påvirkning og begrænsninger

  • Begrænsning af adgang til specifikke IP'er kan begrænse support til fjernbrugere, medmindre deres netværk eller VPN-udgangsintervaller er inkluderet.
  • Denne kontrol påvirker adgangen til webapplikationen og API'en.
  • Integrationer er tilladt som standard, medmindre andet er konfigureret eksplicit gennem Acrobat Sign-support.
  • Det er muligt at konfigurere kontoen på en måde, der blokerer al ekstern adgang. Planlæg og test omhyggeligt.