Rajoita käyttäjien pääsyä Acrobat Sign -palveluun sallittujen IP-osoitealueiden avulla

Päivitetty viimeksi 4. helmikuuta 2026

Hallitse sitä, kuka voi käyttää Acrobat Sign -palvelua sallimalla vain luotetut IP-osoitealueet tilin käyttäjille ja integraatioille.

Sallitut IP-alueet antavat järjestelmänvalvojille mahdollisuuden rajoittaa Adobe Acrobat Sign -palvelun käyttöä vain luotettuihin verkkoihin. Sallimalla pyynnöt tunnetuista IP-osoitteista ja estämällä kaikki muut voit vähentää luvattomia käyttöyrityksiä ja varmistaa johdonmukaisten tietoturvakäytäntöjen noudattamisen koko organisaatiossasi. Tämä hallinta toimii ennen käyttäjän todentamista ja auttaa suojaamaan säänneltyjä ympäristöjä ja kriittisiä rooleja. Tämä asetus ei vaikuta sopimuksen vastaanottajiin.

Miksi käyttää sallittujen IP-osoitteiden listoja

Sallitut IP-alueet toimivat oletusarvoisesti kieltävänä porttina Acrobat Signin edessä. Käyttäjä tai integraatio voi kirjautua verkkosovellukseen tai kutsua API:a vain, kun pyyntö tulee IP-osoitteesta, joka on sallittujen listalla.

  • Vähennä luvatonta pääsyä rajoittamalla kirjautumiset tunnettuihin yritysverkkoihin.
  • Pakota yhtenäinen pääsykäytäntö kaikille tilin käyttäjille.
  • Yhdistä SSO:n ja MFA:n kanssa kerroksittaisen turvallisuuden saavuttamiseksi. 

Ennen aloittamista

  • Työskentele verkkotiimisi kanssa kerätäksesi tarkat tarvitsemasi IP-alueet. Käytä CIDR-merkintää (esimerkiksi 203.0.113.0/24).
  • Suunnittele lisääväsi ensin järjestelmänvalvojien verkot, jotta et lukitse itseäsi ulos.
  • Harkitse etä-, hätätapaus- tai kumppanipääsyä ja sisällytä nämä alueet tarpeen mukaan.
  • Selvitä, aiotko käyttää kolmannen osapuolen sovelluksia (Salesforce tms.) tai Acrobat Sign -mobiilisovelluksia (lähettäjän näkökulmasta).

Määritys

Saatavuus:

  • Acrobat Standard ja Acrobat Pro: ei tueta
  • Acrobat Sign Solutions: tuetaan
  • Acrobat Sign Government: ei tuettu

Pääsyn laajuus

  • Verkkoliittymä: Pyynnöt sallittujen listan ulkopuolella olevilta IP-osoitteilta estetään viestillä: ”Tiliäsi ei voi käyttää tältä tietokoneelta. Ota yhteyttä tukitiimiisi.”
  • API: Sallittu vain kun ”Salli näiden IP-osoitteiden käyttää järjestelmää API:n kautta” -asetus on päällä; jos se on pois päältä, API-kutsut estetään – jopa luetelluista IP-osoitteista.
  • Sertifioidut sovellukset: Suuret integraatiot (esimerkiksi Microsoft, Salesforce) ovat sallittuja oletuksena.
    • Acrobat Sign -mobiilisovellukset kuuluvat Sertifioitujen sovellusten piiriin ja niihin vaikuttavat hallintaominaisuudet, jotka sallivat tai estävät pääsyn Acrobat Sign -palveluun.
      Huomaa, että vaikutuksen kohteena on vain Acrobat Signiin yhdistävä käyttäjä. Vastaanottajat eivät ole.

Määrityksen laajuus:

  • Sallitut IP-alueet voidaan määrittää tili- ja ryhmätasolla
    • Käyttäjän pääsy määräytyy hänen ensisijaisen ryhmänsä mukaan, kun ryhmätason asetuksia sovelletaan.
  • Integraatiot (Microsoft Dynamics, Salesforce ja vastaavat) ovat sallittuja oletuksena.
Turvallisuusasetukset-sivu, jossa on korostettuna ”Sallitut IP-alueet” -ohjainsarja.

Kolme asetusta määrittää, koskevatko IP-rajoitukset selainkäyttöä, API-pyyntöjä ja API-pohjaisia asiakkaita, kuten mobiilisovelluksia ja integraatioita.

  1. Salli järjestelmän käyttö vain alla listatuista IP-osoitteista – Ottaa käyttöön IP-osoiterajoitukset ja avaa sallittujen listan määrityksen.
    • Jos IP-alueita ei ole luettelossa, kun sivun asetukset tallennetaan, tämä vaihtoehto häviää automaattisesti ja ominaisuus poistuu käytöstä.
    • Jos tätä vaihtoehtoa ei oteta käyttöön, IP-osoiterajoituksia ei valvota ja mikä tahansa IP-osoite voi yrittää päästä tilille käyttäjän todennuksen kautta.
    • Kun määrität yhden tai useamman IP-osoitealueen, vain näistä osoitteista tehtävät todentamisyritykset Acrobat Sign -käyttöliittymään kirjautumiseen sallitaan.
  2. Salli vain näiden IP-osoitteiden käyttää järjestelmää API:n kautta - Myöntää nimenomaan API:in pääsyn luettellon IP-alueilta.
    • Tämä vaihtoehto edellyttää IP-osoiterajoitusten käyttöönottoa.
    • Kun tämä on käytössä, vain luetelluista IP-osoitteista tulevat API-yhteydet sallitaan.
    • Jos tätä vaihtoehtoa ei ole otettu käyttöön, API-pyynnöt estetään, vaikka pyyntö olisi peräisin sallitusta IP-osoitteesta.
  3. Salli API:n käyttö aina sertifioidun kumppanin sovelluksen IP-osoitteista - Sallii sertifioitujen sovellusten ohittaa API:n IP-rajoitukset.
    • Tämä vaihtoehto edellyttää API-käytön käyttöönottoa.
    • Kun tämä on käytössä, IP-rajoituksia ei valvota sertifioiduille sovelluksille, mukaan lukien Acrobat Sign -mobiilisovellukset.
    • Sertifioidut kumppanisovellukset sisältävät Acrobat Sign -kehitetyt integraatiot, kuten Salesforce ja SharePoint.

Jotta IP-rajoitukset toimisivat johdonmukaisesti selainkäytössä, mobiilisovelluksissa ja integraatioissa, API-käytön on oltava käytössä, eikä sertifioitujen sovellusten ohitusta saa sallia.

Miten määrittää sallittu IP-alue

Koordinoi verkostotiimisi kanssa saadaksesi oikeat CIDR IP -alueet ennen kuin yrität määrittää sallittujen listan.
Muista sallia ensin IP-alue, jolta työskentelet tällä hetkellä.

  1. Kirjaudu Acrobat Sign -portaaliin järjestelmänvalvojana.

  2. Ota käyttöön Salli järjestelmän käyttäminen vain alla luetelluista IP-osoitteista -vaihtoehto valitsemalla valintaruutu.

    Suojausasetukset-sivu, jolla on korostettuna Salli IP-alueiden ohjausobjektit.

  3. Valitse Lisää (+).   

  4. ”Salli IP-alueet” -ohjausobjekti näyttää syöttökentän.

  5. Tallenna merkintä.

  6. Toista nämä vaiheet jokaiselle lisä-IP-alueelle.

  7. Tallenna sivun asetukset, kun olet valmis.

Kaikki määritetyt IP-alueet on lueteltu ohjausobjektien joukossa vieritettävässä luettelossa. Vain enintään kaksi CIDR-merkintää näytetään kerrallaan, ellet valitse uutta sivutusasetusta Lisää vaihtoehtoja -kuvakkeen kautta.

Salli IP-osoitteen ohjausobjektit, jotka korostavat kahta näytettyä CIDR-merkintää.

Hallitse sallittuja IP-alueita:

Jos haluat hakea tietyn CIDR-merkinnän määritettyjen alueiden luettelosta, kirjoita CIDR-merkintä Hae-kenttään.
Kun kirjoitat, näkyviin tulevia IP-alueita suodatetaan niin, että ne näyttävät vain ne alueet, jotka vastaavat merkkijonoa kirjoittaessasi sen. 

Sallitut IP-alueet -ohjain, jossa hakukenttä on täytetty ja tuloksena saadut IP-alueet näytetään.

Voit muokata CIDR-merkintää seuraavasti:

  1. Etsi ja paikallista CIDR-merkintä.

  2. Valitse muokattava merkintä, niin käytettävissä olevat toiminnot näkyvät merkintäluettelon yläpuolella.

  3. Valitse Muokkaa-toiminto.
    Muokkaa-käyttöliittymä avautuu, ja nykyinen CIDR-merkintä on korostettuna.

    IP-alueiden luettelo, jossa Muokkaa-linkki on näkyvissä, ja Muokkaa-paneeli sisennettynä.

  4. Kirjoita uusi CIDR-merkintä.

  5. Tallenna merkintä, kun olet valmis.
    Muokkaamisen tallentamista ei pyydetä.

Voit poistaa CIDR-merkinnän seuraavasti:

  1. Etsi ja paikallista CIDR-merkintä.

  2. Valitse muokattava merkintä, niin käytettävissä olevat toiminnot näkyvät merkintäluettelon yläpuolella.

  3. Valitse Poista-toiminto.

    Sallitut IP-alueet -ohjain, jossa Poista-toiminto on korostettu

    Ilmoitus

    Merkinnän poistamista ei pyydetä.

    Tarkista, että poistat oikean merkinnän, ja varmista, että et poista merkintää, jonka avulla voit muodostaa yhteyden Acrobat Sign -palveluun.
    On täysin mahdollista määrittää sovellus siten, että se estää kaikki käyttöoikeudet ulkoisilta lähteiltä.

Parhaita käytäntöjä

  • Kohtele sallittujen listaa oletusarvoisesti kieltävänä käytäntönä: vain tunnetut alueet tulisi lisätä.
  • Sisällytä sattuma-alueet kriittisille rooleille, jos käytäntö sen sallii.
  • Jos teet muutosta loppukäyttäjien käyttöönoton jälkeen, ilmoita siitä etukäteen, jotta he osaavat pyytää pääsyä, jos heidät estetään.
  • Jos rajoitat API-käyttöä, tarkista, pitäisikö sertifioitujen sovellusten ohittaa IP-rajoitukset käyttösi ja turvallisuusvaatimustesi perusteella.

Hallitse ja ylläpidä

  • Tarkista ja päivitä alueet, kun verkot muuttuvat (uudet toimistot, VPN-muutokset, internetpalveluntarjoajat tai pilvilähtö).
  • Pidä dokumentoitu totuuden lähde hyväksytyille alueille.
  • Testaa pienellä käyttäjäryhmällä ennen laajempaa käyttöönottoa.
  • Jos käyttäjien pääsy on estetty, tarkista heidän nykyinen julkinen IP-osoitteensa ja lisää oikea alue, tai poista ohjain väliaikaisesti käytöstä ja ota se uudelleen käyttöön korjauksen jälkeen.

Vaikutus ja rajoitukset

  • Pääsyn rajoittaminen IP-osoitteella voi rajoittaa etäkäyttäjien tukea, ellei heidän verkkojaan tai VPN-lähtöalueitaan ole sisällytetty.
  • Tämä asetus vaikuttaa verkkosovelluksen ja API:n käyttöoikeuteen.
  • Integraatiot ovat oletusarvoisesti sallittuja, ellei niitä ole erikseen määritetty toisin Acrobat Sign -tuen kautta.
  • Tili voidaan määrittää siten, että se estää kaiken ulkoisen käytön. Suunnittele ja testaa huolellisesti.