Cliquez sur le lien Adobe Acrobat Sign Solutions - Grands comptes dans le volet de produits de gauche.
Comptes techniques Adobe Acrobat Sign
Les comptes techniques Acrobat Sign permettent aux comptes d’entreprise d’exécuter leurs applications sous l’autorité d’un ID utilisateur explicitement généré à cette fin (par opposition à l’utilisation de l’ID utilisateur personnel de l’administrateur).
Les comptes techniques sont disponibles pour les clients de Grands comptes (via Adobe Developers Console) sur la formule d’achat ETLA qui gère leur compte via Adobe Admin Console.
La fiche produit pour l’accès au compte technique se trouve dans l’onglet Produits de l’Admin Console sous le nom de l’offre Adobe Acrobat Sign Solutions - Grands comptes (recherchez l’indicateur API disponible) :
le processus ci-dessous décrit l’utilisation de comptes techniques via une solution API. Les organisations qui souhaitent permettre aux utilisateurs d’envoyer manuellement des accords au nom d’une partie centralisée se réfèrent au document permettant de configurer des comptes techniques via une connexion manuelle.
Conditions préalables
Pour activer un compte technique, votre compte Acrobat Sign doit :
- Avoir un service ETLA de niveau Grands comptes
- Gérer les utilisateurs sur Adobe Admin Console*
- Avoir activé le partage de compte avancé
* Une remarque sur Adobe Admin Console
Adobe Admin Console fournit un framework pour la gestion des utilisateurs et l’attribution de licences. La plupart des clients n’ont qu’un seul Admin Console.
Cependant, certains clients ayant des exigences complexes en matière d’utilisateur/de licence peuvent avoir plusieurs Admin Console, ce qui peut être déroutant dans un processus tel que la création d’un compte technique, où un Admin Console peut régir la gestion des utilisateurs fédérés, et un autre peut gérer la licence Acrobat Sign.
Si vous savez que vous avez plusieurs comptes ou si vous n’êtes pas sûr, lisez ce qui suit :
L’utilisation de plusieurs Admin Console nécessite de vérifier que vous êtes dans la bonne console pour les actions que vous tentez d’effectuer.
Pour déterminer si vous disposez de plusieurs Admin Console, procédez comme suit :
1. Connectez-vous à Admin Console.
2. Dans le coin supérieur droit de la console, cliquez sur le nom de l’organisation.
Si un menu déroulant s’affiche avec plusieurs organisations, vous avez plusieurs Admin Console.
Si vous n’avez qu’un seul Admin Console, les opérations de création d’utilisateurs et de licences ont lieu dans la même organisation, et vous n’avez pas à vous soucier de basculer entre les consoles.
Si vous disposez de plusieurs Admin Console, prenez le temps de déterminer quelle organisation gère la création d’utilisateurs fédérés et laquelle gère l’attribution de licences Acrobat Sign.
Les entreprises disposant de plusieurs Admin Console peuvent déployer Acrobat Sign à partir de plusieurs d’entre elles. Vous devez identifier l’Admin Console approprié dans lequel vous souhaitez établir la connexion API et l’utilisateur du compte technique.
Vous devez inspecter chaque organisation pour déterminer celle qui doit contenir le compte technique.
- Sélectionnez l’organisation.
- Sélectionnez Produits dans le volet supérieur des options.
- Recherchez la fiche produit Adobe Sign - Grands comptes avec l’indicateur API disponible.
Pour les besoins de ce document, nous l’appellerons votre Admin Console de licences. Il s’agit de l’organisation où :
- Vous définissez l’administrateur ou l’utilisateur développeur qui connectera l’API.
- Votre utilisateur de compte technique est créé et géré.
Les organisations qui gèrent des utilisateurs fédérés doivent désynchroniser la solution fédérée pour créer un utilisateur en dehors de l’environnement fédéré.
Pour ce faire, vous devez inspecter chaque organisation afin de déterminer laquelle contrôle les domaines qui activent la relation d’approbation fédérée. Plusieurs Admin Console peuvent approuver un domaine, mais un seul le contrôle activement.
- Sélection de l’organisation
- Sélectionnez Paramètres dans le volet supérieur des options.
- Sélectionnez Identité dans le volet gauche des options.
- Si des répertoires dont le type d’identité est Federated ID et dont le statut est Approuvé s’affichent, cliquez sur la ligne du répertoire pour afficher l’organisation propriétaire.
L’organisation propriétaire est l’Admin Console appropriée pour manipuler les contrôles de synchronisation de vos ID fédérés.
- Un e-mail est fourni à l’administrateur de la console si vous n’y avez pas accès pour le moment.
Si le type est Federated ID et le statut est Actif, cliquez sur le nom du répertoire pour ouvrir les paramètres du répertoire.
Sur la page des paramètres, sélectionnez l’onglet Synchronisation qui ouvre les informations de synchronisation du fournisseur d’identités.
Pour les besoins de ce document, nous l’appellerons votre Admin Console de synchronisation fédérée.
si l’onglet Synchronisation ne s’affiche pas, il est possible que votre compte dispose d’un Global Admin Console auquel vous n’avez pas accès.
Vous devrez contacter vos administrateurs Adobe internes pour obtenir l’accès.
Les organisations qui
- utilisent l’outil User Sync Tool (UST) pour synchroniser automatiquement les utilisateurs entre Adobe et leur Active Directory
- n’autorisent pas l’ajout ou la création manuelle d’utilisateurs dans Acrobat Sign
doivent créer un groupe « d’exceptions » pour tous les ID utilisateur de compte technique. Tous les ID utilisateur de compte technique doivent faire partie du groupe principal défini comme groupe exempté pour veiller à ce qu’ils ne soient pas désactivés et que leur licence ne soit pas supprimée par la synchronisation automatique des utilisateurs.
Le groupe d’exceptions doit être configuré comme étant exempté de la synchronisation dans la configuration de l’outil UST.
Dans les cas où Adobe héberge l’outil UST au nom de l’organisation du client, l’administrateur du client doit communiquer le nom du groupe à son gestionnaire de succès client, à son gestionnaire de compte technique ou à son représentant de compte, afin qu’il puisse collaborer avec l’équipe Adobe Customer Solutions pour s’assurer que ce groupe n’est pas synchronisé.
Présentation
La création d’un compte technique est un processus en plusieurs étapes qui nécessite un accès de niveau administrateur à la console Adobe Acrobat et une autorité d’administrateur de compte dans Acrobat Sign.
Le processus exige de la part de l’administrateur :
- L’activation de l’accès administrateur ou développeur pour l’utilisateur qui crée le compte technique.
- L’utilisateur doit être un administrateur ou un développeur pour configurer les paramètres qui créent le compte technique.
- La création d’un projet sur Adobe Developer Console (Adobe.io).
- Le projet est l’environnement requis pour contenir la paire de clés publique/privée et le jeton d’accès qui active la fonctionnalité du compte technique.
- La création ou le chargement d’une paire de clés publique/privée et la génération d’un jeton d’accès.
- La génération du jeton d’accès crée l’ID utilisateur du compte technique dans Adobe Admin Console et le renseigne dans le système Acrobat Sign.
- La génération du jeton d’accès crée l’ID utilisateur du compte technique dans Adobe Admin Console et le renseigne dans le système Acrobat Sign.
- (Facultatif) La création d’un groupe dans le système Acrobat Sign.
- La création d’un groupe dédié pour l’ID utilisateur du compte technique permet une configuration très étroite des propriétés de l’accord, qui peut être trop stricte ou différente des autres configurations de groupe.
- Le privilège de l’ID utilisateur du compte technique dans Acrobat Sign en tant qu’administrateur de groupe.
- La création d’un utilisateur fédéré dans Adobe Admin Console.
- Cette action crée une adresse e-mail utilisateur avec votre domaine pour remplacer l’ID utilisateur du compte technique lors de l’envoi, en fournissant une adresse e-mail qui est correctement attribuée à votre entreprise.
- Cette action crée une adresse e-mail utilisateur avec votre domaine pour remplacer l’ID utilisateur du compte technique lors de l’envoi, en fournissant une adresse e-mail qui est correctement attribuée à votre entreprise.
- Le partage du compte de l’utilisateur fédéré avec le compte technique.
- L’ID utilisateur du compte technique est généré dans l’Admin Console de licences avec une adresse e-mail adobe.com. En partageant le compte de l’utilisateur fédéré, vous accordez l’accès à l’ID utilisateur du compte technique pour effectuer des envois au nom de l’ID utilisateur fédéré, fournissant ainsi un nom/une adresse e-mail plus convivial(e) pour les destinataires.
Une fois l’opération terminée, l’API peut être configurée de manière à utiliser le compte technique (via le code d’accès) pour créer et envoyer des accords au nom d’un utilisateur centralisé.
Permettre aux utilisateurs d’accéder à la console des développeurs
Avant de pouvoir ajouter un nouveau compte technique, l’utilisateur doit d’abord être ajouté au profil de produit Adobe Acrobat Sign Solutions - Grands comptes(dans votre Admin Console de licences) en tant qu’administrateur ou développeur.
-
Accédez à https://console.adobe.io.
- Si vous appartenez à plusieurs instances Admin Console, assurez-vous d’être connecté à l’instance qui correspond à votre Admin Console de licences en cliquant sur la flèche vers le bas dans le coin supérieur droit de la fenêtre.
- Si vous appartenez à plusieurs instances Admin Console, assurez-vous d’être connecté à l’instance qui correspond à votre Admin Console de licences en cliquant sur la flèche vers le bas dans le coin supérieur droit de la fenêtre.
Vous avez la possibilité de générer une nouvelle paire de clés publique/privée ou de charger votre clé publique. Choisissez l’option qui répond le mieux à vos besoins :
Sélectionner le profil de produit
La page Configurer l’API est actualisée pour afficher les profils de produit disponibles pour votre compte. Vous pouvez en avoir un ou plusieurs, en fonction des profils disponibles pour votre compte.
- Cochez la case correspondant à votre Adobe Acrobat Sign Solutions - Grands comptes par défaut.
- Cliquez sur Enregistrer l’API configurée lorsque vous êtes prêt.
-
Clonez le référentiel suivant : https://github.com/AdobeDocs/adobeio-auth/tree/stage/JWT/samples/adobe-jwt-java
Envisager la génération d’un groupe unique dans Acrobat Sign pour l’application
Les groupes Acrobat Sign permettent une configuration précise des paramètres de sécurité et d’expérience pour le destinataire (ainsi que des workflows, des modèles, des rapports, etc.)
Si vous souhaitez isoler l’ID utilisateur du compte technique dans son propre groupe :
si votre organisation
- utilise l’outil User Sync Tool (UST) pour synchroniser automatiquement les utilisateurs entre Adobe et votre Active Directory
- n’autorise pas l’ajout ou la création manuelle d’utilisateurs dans Acrobat Sign
vous devez créer un groupe d’exceptions qui sera le groupe principal de tous les ID utilisateur de compte technique.
Le nom du groupe est ajouté à la configuration de votre outil UST pour vous assurer que le processus de synchronisation n’affecte pas les ID utilisateur et n’entraîne ainsi pas leur désactivation ou la suppression de leurs droits.
-
Recherchez la nouvelle adresse e-mail techacct.adobe.com (copiée à partir de la page d’accueil du projet).
Créer une adresse e-mail/un ID utilisateur de réponse
L’envoi d’accords à l’aide de l’ID utilisateur/l’adresse e-mail associé au compte technique est problématique, car l’adresse e-mail ne fait pas partie du domaine de votre entreprise.
Pour résoudre ce problème :
- Un nouvel ID utilisateur fédéré doit être créé dans l’Admin Console de licences.
- L’ID utilisateur du compte technique doit être partagé avec le nouvel ID utilisateur fédéré (via le partage de compte avancé).
Une fois configurés, les appels API doivent être configurés pour utiliser le jeton de compte technique en tant que valeur Autorisation, et l’ID utilisateur ou l’adresse e-mail de l’ID utilisateur partagé en tant que valeur x-on-behalf-of-user.
-
Connectez-vous à votre Admin Console (Synchronisation fédérée) en tant qu’administrateur.
-
Sélectionnez Accéder aux paramètres et cliquez sur Activer la modification.
Lorsque la modification est activée, votre Adobe Admin Console permet la modification des données utilisateur uniquement dans l’Admin Console. Votre fournisseur d’identités n’est pas mis à jour avec les modifications.
Annotationla modification restera activée pendant une heure uniquement ou jusqu’à ce qu’elle soit désactivée manuellement.
-
Connectez-vous à votre Admin Console de licences (si vous utilisez plusieurs Admin Console).
-
Configurez votre nouvel ID utilisateur avec les éléments suivants :
- Adresse e-mail ou nom d’utilisateur : utilisez l’adresse e-mail avec laquelle vous souhaitez capturer les réponses aux e-mails des destinataires.
- Type d’ID : Federated ID.
- Prénom/Nom : cette valeur est utilisée dans le système Acrobat Sign et apparaît dans le rapport d’audit. Utilisez une valeur qui fournit du contexte (par exemple : Ressources humaines).
- Nom d’utilisateur SSO : utilisez la même valeur d’e-mail.
- Pays/région : sélectionnez le pays ou la région appropriés pour votre société.
- Sélectionnez le produit/profil Acrobat Sign auquel l’ID utilisateur technique est associé.
- Définissez le rôle d’utilisateur sur Utilisateur.
Cliquez sur Enregistrer lorsque vous avez terminé.
-
Partagez le nouveau compte ID utilisateur avec le compte technique :
- Cliquez sur l’icône « plus » dans la ligne supérieure droite pour ouvrir l’interface de sélection.
- Cliquez sur l’icône représentant trois lignes à droite de la zone de recherche.
- Développez le groupe dans lequel se trouve l’ID utilisateur du compte technique.
- Cliquez sur l’icône « plus » en regard de l’ID utilisateur du compte technique pour le sélectionner.
- Cochez la case Autorisation supplémentaire pour autoriser l’envoi.
- Cliquez sur Enregistrer.
Tester votre nouveau compte technique
Pour vérifier que votre code d’accès fonctionne correctement, procédez comme suit :
-
Accédez aux méthodes d’API : https://secure.na1.adobesign.com/public/docs/restapi/v6
-
Accédez aux méthodes d’API : https://secure.na1.adobesign.com/public/docs/restapi/v6
Essayer d’envoyer un accord à l’aide du compte technique au nom du nouvel ID utilisateur via l’API
-
Accédez aux méthodes d’API : https://secure.na1.adobesign.com/public/docs/restapi/v6#!/agreements/createAgreement
-
Dans le champ Authorization :
- Saisissez le mot Bearer suivi d’une espace.
- Collez le jeton d’accès du compte technique.
- Dans le champ x-on-behalf-of-user, saisissez l’adresse e-mail du nouvel ID utilisateur.
- Remplissez le reste de la section AgreementInfo avec l’ID de document temporaire (transientDocumentId), le nom de l’accord, le type de signature et l’état.
- Cliquez sur le bouton Tester.
Réviser le contenu généré au nom du nouvel ID utilisateur via l’interface Acrobat Sign
Lorsque le compte technique crée un accord au nom de l’ID utilisateur fédéré, l’accord est publié sur la page Gérer de l’ID utilisateur fédéré.
Vous pouvez afficher et gérer l’accord sur la page Gérer de l’ID utilisateur fédéré.
Simplifiez votre travail avec Acrobat Sign
Gérez et signez des documents en ligne rapidement et facilement.