建立服務帳戶以代表功能性實體傳送合約

上次更新時間 2023年12月6日

Adobe Acrobat Sign 服務帳戶

服務帳戶是一種工具,可讓企業層級帳戶中的使用者利用為特定用途明確產生之使用者 ID 的授權傳送合約 (而不是使用其個人使用者 ID)。

例如,您可以建立服務帳戶來傳送法律文件。使用者設定檔可經專門設計,提供功能性名稱和電子郵件地址,以識別為法務部門,而非個別傳送者。舉例來說,需要傳送 NDA 合約的所有使用者,都可以切換到「法律服務帳戶」並以該設定檔傳送,讓交易看來更一致且具公信力。此外,您可以設定特定性質的合約僅限服務帳戶群組使用,將某功能類型的所有合約限於該單一使用者,而非在整個使用者群中散佈。

企業客戶若已啟用進階共用並透過 Adobe Admin Console 管理帳戶,即可使用服務帳戶。

技術帳戶產品卡

備註

以下程序說明使用者從 Acrobat Sign 環境手動存取之服務帳戶的使用。組織若想啟用 API 以代表團體傳送合約,請參閱適用於 API 之技術帳戶文件。

必要條件

若要啟用服務帳戶,您的 Acrobat Sign 帳戶必須:

  • 擁有企業層級 ETLA 服務
  • 在 Adobe Admin Console* 管理使用者
  • 已啟用進階帳戶共用功能和「傳送」權限。
    • 使用者加入多個群組 (強烈建議)。

* Adobe Admin Console 備註

Adobe Admin Console 提供使用者管理和授權配置的架構。大多數客戶只有一個 Admin Console。

然而,部分客戶有複雜的使用者/授權要求,因此可能有多個 Admin Console。這可能會在建立服務帳戶等程序中造成混淆,因為其中一個 Admin Console 負責控管同盟使用者管理,而另一個則管理 Acrobat Sign 授權。

如果您知道/不確定自己有多個帳戶,請參閱下列資訊:

有多個 Admin Console 的困難之處在於無法確保是否使用正確的 Admin Console 執行所需動作。

若要判斷您是否有多個 Admin Console:

1. 登入 Admin Console

2. 按一下主控台右上角的組織名稱。

如果畫面顯示下拉式選單且其中有多個組織,則代表您有多個 Admin Console。

Admin Console 組織下拉式清單

如果您只有一個 Admin Console,使用者建立和授權作業都會發生在同一組織中,您不必擔心主控台之間的切換。

如果您有多個 Admin Console,請花點時間判斷哪個組織管理同盟使用者建立作業,哪個組織控管 Acrobat Sign 授權佈建作業。

擁有多個 Admin Console 的公司可從多個主控台部署 Acrobat Sign。您必須識別出要建立服務帳戶的正確 Admin Console。

您應檢查每個組織,以判定哪些組織應包含服務帳戶。

  1. 選取組織。
  2. 從頂端邊欄選項中選取「產品」。
  3. 尋找「Adobe Sign - 企業版」產品卡

為方便本文件說明,我們將稱之為「授權 Admin Console」。這是建立及管理服務帳戶的組織。

技術帳戶產品卡

使用同盟使用者管理的組織必須取消同步同盟解決方案,才能在同盟環境外建立服務帳戶。

若要這麼做,您必須檢查每個組織,找出哪個組織控制能啟用同盟信任關係的網域。多個 Admin Console 可以信任一個網域,但只有一個 Admin Console 能主動控制該網域。

  1. 選取組織
  2. 從頂端邊欄選項中選取「設定」。
  3. 從左側邊欄選項中選取「身分」。
  4. 如果列出的目錄顯示「類型」為「Federated ID」且「狀態」為「受信任」,請按一下該目錄所在的列,以顯示「擁有組織」。
導覽至「身分」

擁有組織」是處理 Federated ID 同步控制的正確 Admin Console。

  • 如果您目前沒有存取權,系統會傳送電子郵件給主控台管理員。

如果「類型」為「Federated ID」且「狀態」為「作用中」,按一下目錄的「名稱」即可開啟目錄設定。

作用中的網域

在設定頁面中,選取「同步」標籤以開啟 IDP 同步資訊。

為方便本文件說明,我們將稱之為「同盟同步 Admin Console」。

目錄設定 -「同步」標籤

備註

如果您沒有看到「同步」標籤,表示帳戶可能包含您沒有權限存取的 Global Admin Console。

請聯絡內部 Adobe 管理員,以取得存取權。

組織若

  • 透過使用者同步工具 (UST) 在 Adobe 與 Active Directory 之間自動同步使用者
  • 不允許在 Acrobat Sign 中手動新增或建立使用者

必須為所有服務帳戶使用者 ID 建立「例外」群組。您必須在此排除群組中建立所有服務帳戶使用者 ID,以確保使用者 ID 不會遭到停用,且其授權不會因使用者自動同步而移除。

請務必在 UST 設定中,將例外群組排除在同步範圍外。

如果 UST 是由 Adobe 代表客戶的組織託管,則客戶的管理員必須向其成功經理、技術帳戶經理或帳戶代表告知「群組名稱」,以便他們與 Adobe 客戶解決方案團隊合作,將此群組排除在同步範圍外。

概述

服務帳戶的建立程序包含多個步驟,而且需要具備 Adobe Acrobat Console 的管理員層級存取權,以及 Acrobat Sign 的帳戶層級管理員權限。

在此程序中,管理員必須:

  1. (選用) 在 Acrobat Sign 系統中建立新群組
    • 為服務帳戶建立專屬群組,即可設定非常嚴緊、可能比其他群組設定更嚴格或差異更大的合約屬性。
  2. 在 Adobe Admin Console 中建立新的服務帳戶
    • 這會建立一個服務帳戶,供其他使用者透過進階帳戶共用功能切換至此帳戶並傳送合約。
  3. 與獲允許使用服務帳戶的使用者和群組共用服務帳戶的帳戶
    • 與其他使用者和群組共用服務帳戶,可讓那些使用者切換至服務帳戶並產生新合約,而這些合約將以該使用者 ID 的設定檔傳送。

考慮在 Acrobat Sign 中為應用程式產生唯一群組

將服務帳戶新增至唯一群組,即可讓服務帳戶指定群組的傳送和簽署參數,以及可用的工作流程、範本和報告功能。

在專為法律交易設計的服務帳戶範例中,群組可以定義預設驗證要求、到期日、自動副本收件者,以及 PDF 附件規則,而這些項目可能都不適用於銷售交易。

此外,若限制特定資料庫範本僅供服務帳戶的群組使用,可確保以該範本建立的所有合約僅會與服務帳戶相關聯能,而非在整個使用者群中散佈。

若要建立獨立群組:

  1. 以帳戶層級管理員的身分登入 Acrobat Sign。

  2. 導覽至管理員選單中的「群組」標籤。

  3. 按一下加號圖示以建立新群組。

  4. 為群組輸入直覺式名稱 (即對應於服務帳戶用途的功能名稱)。

  5. 儲存」群組。

    建立群組

  6. (選用) 開啟新群組,並針對要傳送的合約類型設定必要的預設設定。

    1. 從群組清單中選取新群組,以顯示清單頂端的動作列。
    2. 選取「群組設定」動作,以開啟群組層級設定。
    存取群組層級設定

備註

如果您的組織

  • 透過使用者同步工具 (UST),在 Adobe 與 Active Directory 之間自動同步使用者
  • 不允許在 Acrobat Sign 中手動新增或建立使用者

您必須建立一個例外群組,作為所有服務帳戶使用者 ID 的主要群組。

群組名稱會新增至您的 UST 設定,以確保同步程序不會影響使用者 ID,導致使用者 ID 遭到停用或權益遭到移除。

建立新的服務帳戶

備註

在建立新的服務帳戶前,您必須先識別可用於傳入收件者回覆/問題的電子郵件地址。(例如 legal_agreements@my_domain.dom)

若要建立新的服務帳戶:

  1. 以管理員身分登入 (同盟同步) Admin Console

  2. 導覽至「設定身分

    選取目錄以建立新使用者。

    作用中的網域

  3. 選取「同步」標籤。

  4. 選取「前往設定

    目錄設定 -「同步」標籤

  5. 選取「啟用編輯」。

    啟用編輯後,Adobe Admin Console 僅允許您編輯 Admin Console 中的使用者資料。您的 IdP 不會隨編輯內容更新。

    技術帳戶

    備註

    編輯功能只會啟用一小時,或直到手動停用為止。

  6. 登入授權 Admin Console (如果您使用多個 Admin Console)。

  7. 導覽至「使用者 → 新增使用者」。

  8. 設定新的服務帳戶:

    • 電子郵件或使用者名稱:請使用要用於擷取收件者回覆電子郵件的電子郵件地址。
    • ID 類型:Federated ID
    • 名字/姓氏:此值將用於 Acrobat Sign 系統,並反映在稽核報告中。請使用可提供背景資訊的值。(例如:法務部門)
    • SSO 使用者名稱:請使用相同的電子郵件值。
    • 國家/地區:為您的公司選擇適當的國家或地區。
    • 選取 Acrobat Sign 產品設定檔。
    • 將使用者角色設定為「使用者」。

    完成,請按一下「儲存」。

    技術帳戶

  9. 重新登入同盟同步 Admin Console,以啟用 IdP 資料的同步。

  10. 導覽回「設定 → 身分 → {目錄} → 同步 → 前往設定」。

    按一下「停用編輯」,以重新啟用與 IdP 同步資料的功能。

  11. 新的服務帳戶將會在 Acrobat Sign 系統中自動產生。

與有權使用服務帳戶的群組或使用者共用服務帳戶

與群組建立共用後,會與群組中的所有使用者建立共用連線,進而讓群組的使用者能切換至服務帳戶介面並建立合約。

如果直接與單一使用者共用,則只會建立與該使用者的連線。

  1. 以帳戶管理員的身分登入 Acrobat Sign。

  2. 導覽至管理員選單中的「使用者」標籤。

  3. 從使用者清單中選取服務帳戶,然後從清單頂端的動作中選取「編輯使用者詳細資訊」。

    編輯使用者詳細資訊

  4. 在左側邊欄選單中選取「共用狀態」。

    • 確保已選取「使用者帳戶共用對象」標籤。
    • 選取加號圖示 以建立新的共用關係。
    使用者帳戶共用對象

  5. 選取要共用服務帳戶的群組或使用者:

    1. 按一下搜尋方塊右側的三條線圖示。
    2. 按一下群組或使用者旁的加號圖示 ,以選取群組或使用者。
      • 您可以展開群組,然後選取該群組的個別成員,藉此新增個人使用者。
    3. 在「檢視以外的其他權限」選項下,啟用「傳送」。
    4. 按一下「儲存」。
    技術帳戶

測試新的服務帳戶

若要測試使用者是否能存取服務帳戶:

  1. 登入已共用服務帳戶的任何使用者。

  2. 在右上角選取您的名稱以顯示使用者子選單。

  3. 從選單中選取「切換帳戶」。

    覆蓋畫面會顯示已共用使用者帳戶的清單。  選取服務帳戶,然後按一下「確定」。

    切換帳戶

  4. 使用者檢視會重新整理,以顯示服務帳戶介面。

    • 您可以經由藍色橫幅來識別。

    導覽至「傳送」頁面,並傳送合約給自己。

    • 請注意,任何直接指派給服務帳戶所在群組的範本都可以傳送。
    共用的使用者帳戶

  5. 您收到的電子郵件會採用正確格式,顯示服務帳戶的名稱和電子郵件地址。

    Proxy 電子郵件