按一下左側邊欄或「產品」中的「Adobe Acrobat Sign Solutions - 企業版」連結。
Adobe Acrobat Sign 技術帳戶
Acrobat Sign 技術帳戶是一種工具,可讓企業層級帳戶使用為特定用途明確產生之使用者 ID 的授權執行其應用程式 (而不是使用管理員的個人使用者 ID)。
技術帳戶可讓 ETLA 購買計劃的企業客戶 (透過 Adobe Developer Console),在 Adobe Admin Console 上管理帳戶。
您可以在 Admin Console 的「產品」標籤上,在優惠名稱「Adobe Acrobat Sign Solutions - 企業版」下找到技術帳戶存取權的產品卡 (請尋找有「API 可供使用」標幟):
以下程序說明如何透過 API 解決方案使用技術帳戶。若組織想讓使用者代表團體手動傳送合約,請參閱這份文件,以瞭解如何透過手動連線設定技術帳戶。
必要條件
若要啟用技術帳戶,您的 Acrobat Sign 帳戶必須:
- 擁有企業層級 ETLA 服務
- 在 Adobe Admin Console* 管理使用者
- 已啟用進階帳戶共用功能
有多個 Admin Console 的困難之處在於無法確保是否使用正確的 Admin Console 執行所需動作。
若要判斷您是否有多個 Admin Console:
1. 登入 Admin Console。
2. 按一下主控台右上角的組織名稱。
如果畫面顯示下拉式選單且其中有多個組織,則代表您有多個 Admin Console。
如果您只有一個 Admin Console,使用者建立和授權作業都會發生在同一組織中,您不必擔心主控台之間的切換。
如果您有多個 Admin Console,請花點時間判斷哪個組織管理同盟使用者建立作業,哪個組織控管 Acrobat Sign 授權佈建作業。
擁有多個 Admin Console 的公司可從多個主控台部署 Acrobat Sign。您必須識別出要建立 API 連線和技術帳戶使用者的正確 Admin Console。
您應檢查每個組織,以判定哪些組織應包含技術帳戶。
- 選取組織。
- 從頂端邊欄選項中選取「產品」。
- 尋找有「API 可供使用」標幟的「Adobe Sign - 企業版」產品卡。
為方便本文件說明,我們將稱之為「授權 Admin Console」。這就是您執行以下動作的組織:
- 定義要連線 API 的管理員或開發人員使用者。
- 建立和管理技術帳戶使用者。
使用同盟使用者管理的組織必須取消同步同盟解決方案,才能在同盟環境外建立使用者。
若要這麼做,您必須檢查每個組織,找出哪個組織控制能啟用同盟信任關係的網域。多個 Admin Console 可以信任一個網域,但只有一個 Admin Console 能主動控制該網域。
- 選取組織
- 從頂端邊欄選項中選取「設定」。
- 從左側邊欄選項中選取「身分」。
- 如果列出的目錄顯示「類型」為「Federated ID」且「狀態」為「受信任」,請按一下該目錄所在的列,以顯示「擁有組織」。
「擁有組織」是處理 Federated ID 同步控制的正確 Admin Console。
- 如果您目前沒有存取權,系統會傳送電子郵件給主控台管理員。
如果「類型」為「Federated ID」且「狀態」為「作用中」,按一下目錄的「名稱」即可開啟目錄設定。
在設定頁面中,選取「同步」標籤以開啟 IDP 同步資訊。
為方便本文件說明,我們將稱之為「同盟同步 Admin Console」。
如果您沒有看到「同步」標籤,表示帳戶可能包含您沒有權限存取的 Global Admin Console。
請聯絡內部 Adobe 管理員,以取得存取權。
組織若
- 透過使用者同步工具 (UST) 在 Adobe 與 Active Directory 之間自動同步使用者
- 不允許在 Acrobat Sign 中手動新增或建立使用者
必須為所有技術帳戶使用者 ID 建立「例外」群組。您必須將所有技術帳戶使用者 ID 的主要群組定義為排除群組,以確保使用者 ID 不會遭到停用,且其授權不會因使用者自動同步而移除。
請務必在 UST 設定中,將例外群組排除在同步範圍外。
如果 UST 是由 Adobe 代表客戶的組織託管,則客戶的管理員必須向其成功經理、技術帳戶經理或帳戶代表告知「群組名稱」,以便他們與 Adobe 客戶解決方案團隊合作,將此群組排除在同步範圍外。
概述
技術帳戶的建立程序包含多個步驟,而且需要具備 Adobe Acrobat Console 的管理員層級存取權,以及 Acrobat Sign 的帳戶層級管理員權限。
在此程序中,管理員必須:
- 為建立技術帳戶的使用者啟用管理員或開發人員存取權。
- 使用者必須是管理員或開發人員,才能進行設定以建立技術帳戶。
- 在 Adobe Developer Console (Adobe.io) 上建立新專案。
- 此專案為必要的環境,才能保留公共/私人金鑰組,以及啟用技術帳戶功能所需的存取權杖。
- 建立或上傳公共/私人金鑰組,以及產生存取權杖。
- 產生存取權杖後,系統會在 Adobe Admin Console 中建立技術帳戶使用者 ID,並將其填入 Acrobat Sign 系統。
- 產生存取權杖後,系統會在 Adobe Admin Console 中建立技術帳戶使用者 ID,並將其填入 Acrobat Sign 系統。
- (選用) 在 Acrobat Sign 系統中建立新群組。
- 為技術帳戶使用者 ID 建立專屬群組,即可設定非常嚴緊、可能比其他群組設定更嚴格或差異更大的合約屬性。
- 在 Acrobat Sign 中將技術帳戶使用者 ID 的權限設為群組層級管理員。
- 在 Adobe Admin Console 中建立新的同盟使用者。
- 這會為技術帳戶使用者 ID 建立一個使用者電子郵件,並在傳送時以您的網域代理,提供正確代表您公司的電子郵件地址。
- 這會為技術帳戶使用者 ID 建立一個使用者電子郵件,並在傳送時以您的網域代理,提供正確代表您公司的電子郵件地址。
- 與技術帳戶共用同盟使用者的帳戶。
- 技術帳戶使用者 ID 是在授權 Admin Console 中產生,使用 adobe.com 電子郵件地址。共用同盟使用者的帳戶後,會授予技術帳戶使用者 ID 的存取權,藉此代表同盟使用者 ID 傳送,從而為收件者提供更人性化的名稱/電子郵件地址。
完成後,您可設定 API,以使用技術帳戶 (透過存取碼) 代表團體使用者建立及傳送合約。
-
導覽至 https://console.adobe.io/tw
- 如果您屬於多個 Admin Console 執行個體,請按一下視窗右上角的向下箭頭,確認您連線的執行個體與授權 Admin Console 一致。
- 如果您屬於多個 Admin Console 執行個體,請按一下視窗右上角的向下箭頭,確認您連線的執行個體與授權 Admin Console 一致。
您可以選擇產生新的公共/私人金鑰組,或上傳公共金鑰。請選擇最符合需求的選項:
選取產品設定檔
「設定 API」頁面會重新整理,以顯示您帳戶可用的產品設定檔。您可能有一或多個設定檔,視帳戶可用的設定檔而定。
- 選取「預設 Adobe Acrobat Sign Solutions - 企業版」核取方塊。
- 準備就緒時,請按一下「儲存設定的 API」。
如果您的組織
- 透過使用者同步工具 (UST),在 Adobe 與 Active Directory 之間自動同步使用者
- 不允許在 Acrobat Sign 中手動新增或建立使用者
您必須建立一個例外群組,作為所有技術帳戶使用者 ID 的主要群組。
群組名稱會新增至您的 UST 設定,以確保同步程序不會影響使用者 ID,導致使用者 ID 遭到停用或權益遭到移除。
-
搜尋新建立的 techacct.adobe.com 電子郵件地址 (從專案首頁複製)。
建立「回覆」使用者/電子郵件
使用繫結至技術帳戶的使用者 ID/電子郵件傳送合約會發生問題,因為電子郵件不在您公司的網域內。
若要解決此問題:
- 必須在授權 Admin Console 中建立新的同盟使用者 ID。
- 必須與新的同盟使用者 ID 共用技術帳戶使用者 ID (透過進階帳戶共用功能)。
設定完成後,必須設定 API 呼叫,使其使用技術帳戶權杖作為「授權」值,並使用共用使用者 ID 的使用者 ID 或電子郵件作為 x-on-behalf-of-user 值。
-
以管理員身分登入 (同盟同步) Admin Console。
-
登入授權 Admin Console (如果您使用多個 Admin Console)。
測試新的技術帳戶
若要測試存取碼是否正常運作:
透過 API 測試以技術帳戶代表新使用者 ID 傳送合約
透過 Acrobat Sign 介面檢閱代表新使用者 ID 產生的內容
當技術帳戶代表同盟使用者 ID 建立合約時,合約會發布到同盟使用者 ID 的「管理」頁面。
您可以在同盟使用者 ID 的「管理」頁面上檢視及管理合約。