Inicie sesión en Acrobat Sign como administrador de nivel de cuenta.
Cuentas de servicio de Adobe Acrobat Sign
Las cuentas de servicio son un vehículo que permite a los usuarios de una cuenta de nivel empresarial enviar acuerdos bajo la autorización de un ID de usuario generado explícitamente para ese fin (en lugar de utilizar su ID de usuario personal).
Por ejemplo, se puede crear una cuenta de servicio para enviar documentos legales. El perfil del usuario se puede diseñar para proporcionar un nombre funcional y una dirección de correo electrónico que identifiquen al departamento jurídico y no a un remitente individual. Todos los usuarios que necesiten enviar acuerdos de confidencialidad (por ejemplo) pueden ir a la cuenta de servicio legal y enviarlos bajo ese perfil, lo que proporciona a la transacción un aspecto más coherente y autoritativo. Además, los acuerdos de una naturaleza específica pueden limitarse al grupo de la cuenta de servicio, restringiendo todos los acuerdos de un tipo funcional a ese usuario en lugar de distribuirse por toda la base de usuarios.
Las cuentas de servicio están disponibles para los clientes empresariales que hayan habilitado el uso compartido avanzado y administren sus cuentas a través de Adobe Admin Console.
En el siguiente proceso se describe el uso de las Cuentas de servicio a las que acceden manualmente los usuarios desde el entorno de Acrobat Sign. Las organizaciones que deseen habilitar la API para enviar acuerdos en nombre de una parte centralizada deben consultar las cuentas técnicas de la documentación de la API.
Requisitos previos
Para habilitar una cuenta de servicio, su cuenta de Acrobat Sign deberá tener lo siguiente:
- El servicio de ETLA de nivel empresarial
- Administrar usuarios en Adobe Admin Console*.
- El uso compartido avanzado de cuentas con los permisos de envío activados.
- Usuarios en varios grupos (se recomienda muy especialmente).
*Nota sobre Adobe Admin Console
Adobe Admin Console proporciona un marco de trabajo para la administración de usuarios y la asignación de licencias. La mayoría de los clientes tienen una sola Admin Console.
Sin embargo, algunos clientes con requisitos de usuario/licencia complejos pueden tener varias Admin Console, lo que podría ocasionar confusión en un proceso como la creación de una cuenta de servicio, en el que una Admin Console puede controlar la administración de usuarios federados, y otro administra las licencias de Acrobat Sign.
Si sabe que tiene varias cuentas o no está seguro, lea lo siguiente:
El problema con varias Admin Console es asegurarse de que está en la consola correcta para las acciones que intenta realizar.
Para determinar si tiene varias Admin Console:
1. Inicie sesión en Admin Console.
2. En la esquina superior derecha de la consola, haga clic en el nombre de la organización.
Si tiene un menú desplegable con varias organizaciones, tiene varias Admin Console.
Si solo tiene una Admin Console, las operaciones de creación de usuarios y licencias se realizan en la misma organización y no tiene que preocuparse por cambiar de consola.
Si tiene varias Admin Console, dedique un momento a determinar qué organización gestiona la creación de usuarios federados y cuál es la encargada del aprovisionamiento de licencias de Acrobat Sign.
Las empresas con varias Admin Console pueden implementar Acrobat Sign desde más de una. Debe identificar a la Admin Console correcta en el que desea crear la cuenta de servicio.
Debe inspeccionar cada organización para determinar cuál debe contener la cuenta de servicio.
- Seleccione la organización.
- Seleccione Productos en el carril superior de opciones.
- Busque la tarjeta de productos Adobe Sign, Enterprise
A efectos del presente documento, recibirá el nombre de Admin Console con licencia. Es la organización donde se crea y administra su cuenta de servicio.
Las organizaciones que utilizan la administración de usuarios federados deben cancelar la sincronización de la solución federada para crear la cuenta de servicio fuera del entorno federado.
Para ello, debe examinar cada organización para averiguar cuál controla los dominios que habilitan la relación de confianza federada. Varias Admin Console pueden Confiar en un dominio, pero solo una lo controla activamente.
- Seleccionar la organización
- Seleccione Configuración en el carril superior de opciones.
- Seleccione Identidad en el carril izquierdo de opciones.
- Si hay directorios en la lista con el Tipo Federated ID y el Estado es De confianza, haga clic en la fila en la que se encuentra el directorio para mostrar la organización propietaria.
La Organización propietaria es Admin Console correcto para manipular los controles de sincronización de Federated ID.
- Se proporciona un correo electrónico para el administrador de la consola si no tiene acceso actualmente.
Si el Tipo es Federated ID y el Estado ,Activo, haga clic en Nombre del directorio para abrir la configuración del directorio.
En la página de configuración, seleccione la pestaña Sincronizar , que abre la información de sincronización de IDP.
A efectos del presente documento, la denominaremos la sincronización federada de la Admin Console.
Si no aparece la pestaña Sincronizar, es posible que su cuenta tenga una Global Admin Console a la que no tenga acceso.
Deberá ponerse en contacto con los administradores de Adobe internos para obtener acceso.
Las organizaciones que
- usan herramienta de sincronización de usuarios (UST) para sincronizar automáticamente a los usuarios entre Adobe y su Active Directory
- no permiten que los usuarios se agreguen o se generen manualmente en Acrobat Sign,
deberá crear un grupo de “excepción” para todos los ID de usuario de la cuenta de servicio. Todos los ID de usuario de cuenta de servicio deben crearse en este grupo exento para garantizar que no se desactiven y que la sincronización automática de usuarios no elimine su licencia.
El grupo de excepciones debe configurarse como exento de la sincronización en la configuración de UST.
En los casos en los que Adobe aloje el UST en representación de la organización del cliente, el administrador del cliente deberá comunicar el Nombre del grupo al Success Manager, al administrador de cuentas técnicas o al representante de cuentas para que puedan trabajar con el equipo de soluciones de clientes de Adobe y asegurarse de que este grupo esté exento de la sincronización.
Información general
La creación de una cuenta de servicio es un proceso de varios pasos que requiere acceso de administrador a Adobe Acrobat Console y autorización del administrador de cuentas en Acrobat Sign.
El proceso requiere que el administrador realice lo siguiente:
- (Opcional) Crear un nuevo grupo en el sistema de Acrobat Sign.
- La creación de un grupo dedicado para la cuenta de servicio permite una configuración muy estricta de las propiedades del acuerdo que puede ser demasiado estricta o diferente de otras configuraciones de grupo.
- Creación de una nueva cuenta de servicio en Adobe Admin Console.
- Se crea una cuenta de servicio a la que otros usuarios pueden acceder (mediante el uso compartido avanzado de la cuenta) y enviar acuerdos.
- Se crea una cuenta de servicio a la que otros usuarios pueden acceder (mediante el uso compartido avanzado de la cuenta) y enviar acuerdos.
- Compartir la cuenta de servicio con los usuarios y grupos a los que se debería permitir el uso de la cuenta de servicio.
- Compartir la cuenta de servicio con otros usuarios y grupos permite a esos usuarios acceder a la cuenta de servicio y generar nuevos acuerdos que se enviarán bajo ese perfil de ID de usuario.
Considerar la posibilidad de generar un grupo único en Acrobat Sign para la aplicación
La adición de una cuenta de servicio a un grupo único permite que la función de la cuenta de servicio determine los parámetros de envío y firma del grupo, así como los flujos de trabajo, las plantillas y las funciones de informes disponibles.
En el ejemplo de una cuenta de servicio diseñada para las transacciones legales, el grupo puede definir el requisito de autenticación predeterminado, la fecha de caducidad, las partes de CC automáticas y las reglas de adjuntos de PDF, que probablemente no sean adecuadas para las transacciones de ventas.
Además, restringir las plantillas de biblioteca específicas al grupo de la cuenta de servicio garantiza que todos los acuerdos que utilicen esa plantilla estén asociados solo a la cuenta de servicio y no se distribuyan por toda la base de usuarios.
Para crear un grupo distinto:
-
(Opcional) Abra el nuevo grupo y configure los valores predeterminados necesarios para el tipo de acuerdos que se van a enviar.
- Seleccione el nuevo grupo en la lista de grupos para mostrar la barra de acciones en la parte superior de la lista.
- Seleccione Configuración del grupo para abrir la configuración en el nivel de grupo.
Si su organización
- usa la herramienta de sincronización de usuarios (User Sync Tool, UST) para sincronizar a los usuarios automáticamente entre Adobe y Active Directory
- no permite que los usuarios se agreguen o creen manualmente en Acrobat Sign,
deberá crear un grupo de excepciones para que sea el grupo principal de todos los ID de usuario de la cuenta de servicio.
El nombre del grupo se agrega a la configuración de UST para garantizar que el proceso de sincronización no afecte a los ID de usuario, lo que provoca que se desactiven o se eliminen sus derechos.
Antes de crear la nueva cuenta de servicio, debe identificar una dirección de correo electrónico que se puede utilizar para las respuestas o preguntas entrantes de los destinatarios. (p. ej., acuerdos_legales@mi_dominio.dom)
Para crear la nueva cuenta de servicio:
-
Inicie sesión en su sincronización federada de la Admin Console como administrador.
-
Inicie sesión en Admin Console con licencia (si trabaja con varias Admin Console).
-
Configure su nueva cuenta de servicio con:
- Correo electrónico o nombre de usuario: utilice la dirección de correo electrónico con la que desea capturar los correos electrónicos de respuesta de los destinatarios.
- Tipo de ID: Federated ID
- Nombre/apellidos: este valor se utiliza en el sistema Acrobat Sign y se refleja en el informe de auditoría. Utilice un valor que proporcione contexto. Por ejemplo: Departamento jurídico
- Nombre de usuario de SSO: utilice el mismo valor de correo electrónico.
- País o región: seleccione el país o la región adecuados para su empresa.
- Seleccione el perfil de productos de Acrobat Sign.
- Establezca la función de usuarios en Usuario.
Haga clic en Guardar cuando haya finalizado.
Comparta la cuenta de servicio con los grupos o usuarios autorizados a utilizar la cuenta de servicio
Al crear un uso compartido en un grupo, se establece una conexión de uso compartido con todos los usuarios del grupo, lo que permite a los usuarios del grupo cambiar a la interfaz Cuenta de servicio y crear acuerdos.
Compartir directamente con un usuario establece una conexión únicamente con ese usuario.
-
Seleccione el grupo o usuario con el que desea compartir la cuenta de servicio:
- Haga clic en el icono de tres líneas situado a la derecha del cuadro de búsqueda.
- Haga clic en el icono “más”
junto al grupo o usuario para seleccionarlo.- Se pueden agregar usuarios individuales expandiendo un grupo y luego seleccionando un usuario individual de ese grupo.
- Habilitar Envío bajo las Permiso adicional más allá de la visualización opciones.
- Haga clic en Guardar.
Probar la nueva cuenta de servicio
Para probar que los usuarios pueden acceder a la cuenta de servicio:
-
La vista de usuario se actualiza para mostrar la interfaz Cuenta de servicio.
- Esto se puede identificar con el titular azul.
Vaya a la página Enviar y envíese un acuerdo a sí mismo.
- Tenga en cuenta que todas las plantillas asignadas directamente al grupo en el que se encuentra la cuenta de servicio están disponibles para su envío.
Optimizar tu trabajo con Acrobat Sign
Gestiona y firma documentos online de forma rápida y sencilla.