Présentation
Les autorisations d’administrateur de groupe sont un ensemble de cinq contrôles qui accordent ou limitent l’autorité d’un administrateur de groupe sur les paramètres utilisateurs et les paramètres de groupe (dans l’environnement Acrobat Sign). Étant donné que ces contrôles activent directement l’autorité d’administrateur de groupe, ils existent uniquement au niveau du compte et s’appliquent à tous les groupes.
- Les administrateurs de groupe peuvent modifier les paramètres de groupe : lorsque cette option est activée, l’administrateur de compte peut désigner les onglets du menu Paramètres que les administrateurs de groupe sont autorisés à configurer. N’oubliez pas que les paramètres au niveau du groupe remplacent les paramètres du compte. Les paramètres au niveau du groupe définissent ou accordent l’accès aux utilisateurs et aux accords.
- Les administrateurs de groupe peuvent modifier les informations du profil utilisateur : lorsque cette option est activée, les administrateurs de groupe peuvent modifier le profil de tout utilisateur.
- Les administrateurs de groupe peuvent modifier les autorisations utilisateur : lorsque cette option est activée, l’administrateur de groupe peut élever un utilisateur sans privilèges à une autorité d’administrateur de groupe.
- Les administrateurs de groupe peuvent ajouter ou supprimer des utilisateurs d’un groupe en effectuant l’une des actions suivantes : cette liste déroulante contient trois options qui contrôlent si l’administrateur de groupe peut créer de nouveaux utilisateurs dans le compte et les attribuer entre les groupes.
- Les administrateurs de groupe peuvent supprimer des utilisateurs du groupe par défaut du compte : si cette option est activée, l’administrateur de groupe dispose de l’autorité nécessaire pour supprimer des utilisateurs du groupe Par défaut du compte, même s’il ne possède pas l’autorité administrative dans le groupe Par défaut.
Bonnes pratiques
L’autorité accordée aux administrateurs de groupe dépend fortement de la taille du compte et de la demande de l’organisation pour la distribution de la gestion des utilisateurs et des groupes. Il est généralement recommandé de désactiver toutes les fonctionnalités que les administrateurs de groupe ne sont pas tenus d’exécuter régulièrement et de les ajuster si nécessaire.
L’accès aux paramètres de groupe peut être utile lors de la création et de la configuration initiales de groupes pour des tâches spécifiques. Toutefois, comme les paramètres ne sont pas susceptibles d’être modifiés fréquemment, il convient d’envisager de supprimer cet accès après la configuration initiale. Si certains paramètres nécessitent un réglage périodique, activez uniquement les onglets qui les contiennent. Les onglets faisant référence à des configurations plus globales (par exemple, Identité numérique, Paramètres de sécurité) devraient probablement être verrouillés pour l’administration au niveau du compte dans la plupart des organisations. Notez qu’il est possible d’activer l’accès pour configurer les paramètres au niveau du groupe, puis de verrouiller l’accès à l’onglet, en conservant les modifications.
L’autorité permettant de modifier les informations de profil d’un utilisateur est rarement nécessaire, mais présente relativement peu de risques. La décision relative aux profils d’utilisateur revient généralement à demander à un administrateur d’effectuer une tâche ou à envoyer un e-mail de groupe aux utilisateurs et à leur demander de mettre à jour leurs profils.
L’autorité permettant d’élever un utilisateur à un accès d’administrateur de groupe comporte un risque non négligeable, car les administrateurs de groupe peuvent avoir accès à un plus large éventail d’informations potentiellement plus confidentielles, telles que les champs de données des accords envoyés par tous les utilisateurs de leur groupe qui peuvent contenir des informations personnelles identifiables, des informations de carte de crédit, etc. Pour la plupart des organisations, il est préférable de laisser aux administrateurs de compte le soin de définir les droits d’utilisation.
La gestion de l’accès des utilisateurs aux groupes est conforme à ce qu’un administrateur de groupe est censé faire dans la plupart des organisations. Le risque est faible, car l’administrateur de groupe peut uniquement ajouter des utilisateurs à son groupe. Il ne peut pas modifier le groupe principal de l’utilisateur (à moins que ce groupe ne soit également sous l’autorité de l’administrateur de groupe).
L’ajout de nouveaux utilisateurs au compte est généralement réservé aux administrateurs de compte ou aux processus automatisés (tels que l’approvisionnement automatique via l’authentification SSO). Il peut arriver qu’un administrateur de groupe doive effectuer cette tâche, mais ce niveau d’autorité doit généralement être supprimé une fois la tâche terminée.
L’octroi de l’autorité permettant de supprimer des utilisateurs du groupe Par défaut dépend de la façon dont le groupe Par défaut est utilisé. Les comptes qui utilisent le groupe comme zone temporaire pour les utilisateurs nouveaux et inactivés peuvent constater que l’activation de cette option supprime les frictions importantes entre leurs administrateurs de groupe lorsque de nouveaux utilisateurs sont intégrés. Les comptes qui utilisent le groupe Par défaut en tant que groupe de travail à partir duquel les utilisateurs sont censés envoyer des accords refuseront probablement que les utilisateurs soient supprimés par les administrateurs de groupe.
Configuration
Disponibilité :
Les autorisations d’administrateur de groupe sont disponibles uniquement pour les formules de licences Grands comptes.
Portée de la configuration :
La fonctionnalité peut être activée au niveau du compte uniquement.
Pour accéder aux contrôles de cette fonctionnalité, sélectionnez Paramètres généraux > Autorisations d’administrateur de groupe.
Lorsque l’option Les administrateurs de groupe peuvent modifier les paramètres de groupe est activée, l’administrateur de compte peut accéder aux pages de paramètres individuelles qui sont alors modifiables par les administrateurs de groupe.
Les administrateurs de groupe peuvent afficher tous les onglets de paramètres. Ceux qui ne peuvent pas être modifiés sont marqués d’une icône de verrou avant le nom de l’onglet.
La sélection d’un onglet verrouillé affiche un message en haut de la page indiquant que l’administrateur du compte a restreint la modification de la page.
Si l’option Les administrateurs de groupe peuvent modifier les paramètres de groupe est désactivée, en refusant l’accès entièrement, l’administrateur de groupe n’a pas la possibilité de développer les paramètres de groupe pour afficher les onglets individuels.
vous pouvez modifier les paramètres d’un groupe, puis verrouiller le groupe pour empêcher toute modification ultérieure. Les paramètres configurés sont conservés tant que l’option Remplacer les paramètres de compte pour cette page reste activée.
Si l’option Remplacer les paramètres de compte pour cette page est désactivée (et que la page est enregistrée), le groupe hérite de nouveau des paramètres de compte.
Lorsque cette option est activée, l’administrateur de groupe peut accéder au bouton Modifier le profil lors de l’affichage des Paramètres utilisateurs. La modification du profil donne un accès direct en modification à l’utilisateur :
- Nom
- Paraphe
- Numéro de téléphone
- Nom de l’entreprise
- Fonction
- Fuseau horaire
- Unité de mesure
La désactivation de ce paramètre entraîne la suppression du bouton Modifier le profil dans l’interface Paramètres utilisateurs.
Ce paramètre limite la possibilité pour un administrateur de groupe d’ajouter de nouveaux utilisateurs et d’attribuer des utilisateurs à son groupe. Trois options sont disponibles :
L’une des trois options doit être sélectionnée :
- Les administrateurs de groupe ne peuvent pas ajouter de nouveaux utilisateurs ni attribuer d’utilisateurs à des groupes : si cette option est sélectionnée, seuls les administrateurs de compte peuvent ajouter de nouveaux utilisateurs et les attribuer à des groupes.
Les options permettant d’ajouter, de modifier et d’attribuer des utilisateurs sont supprimées des interfaces Utilisateurs dans le groupe et Paramètres utilisateurs.
- Affectation d’un utilisateur existant du compte à un groupe : si cette option est sélectionnée, l’administrateur de groupe peut attribuer tout utilisateur aux groupes dans lesquels il dispose de l’autorité d’administration.
- La page Paramètres utilisateurs affiche une icône Ajouter une appartenance à un groupe.
- La page Groupe :<nom du groupe> affiche une icône Affecter des utilisateurs.
- La sélection de l’icône Affecter des utilisateurs ouvre une liste de tous les utilisateurs ne faisant pas partie du groupe.
- Ajout de nouveaux utilisateurs au compte ou affectation d’utilisateurs d’un compte existant à un groupe : si cette option est sélectionnée, les administrateurs de groupe ont l’autorité nécessaire pour ajouter de nouveaux utilisateurs au compte et les attribuer aux groupes pour lesquels ils disposent de l’autorité d’administration.
- La page Paramètres utilisateurs affiche une icône Ajouter une appartenance à un groupe.
- L’icône Ajouter un utilisateur est ajoutée à la page Groupe :<nom du groupe>.
- La sélection de l’icône Ajouter un utilisateur permet d’ouvrir l’interface Créer, dans laquelle vous pouvez créer des utilisateurs individuels ou des utilisateurs en bloc.
- La sélection de l’icône Ajouter un utilisateur permet d’ouvrir l’interface Créer, dans laquelle vous pouvez créer des utilisateurs individuels ou des utilisateurs en bloc.
le menu Créer permet de mettre à jour les utilisateurs (en bloc si nécessaire) à l’aide d’un fichier CSV.
L’activation de cette fonctionnalité permet à un administrateur de groupe de supprimer un utilisateur du groupe Par défaut du compte, que l’administrateur ait ou non autorité dans le groupe Par défaut.
Lorsqu’elle est désactivée, l’administrateur de groupe ne peut pas afficher les membres du groupe Par défaut.
Simplifiez votre travail avec Acrobat Sign
Gérez et signez des documents en ligne rapidement et facilement.