Fai clic sul collegamento Adobe Acrobat Sign Solutions - Enterprise nella barra a sinistra o nei prodotti.
Account tecnici Adobe Acrobat Sign
Gli account tecnici di Acrobat Sign consentono di abilitare gli account Enterprise ad eseguire le loro applicazioni mediante un ID utente generato esplicitamente a tale scopo (anziché utilizzare l’ID utente personale dell’amministratore).
Gli account tecnici sono disponibili per i clienti Enterprise (tramite Adobe Developers Console) nel piano di acquisto ETLA che gestiscono il loro account tramite Adobe Admin Console.
La scheda prodotto per l’accesso all’account tecnico si trova sulla scheda Prodotti in Admin Console sotto il nome dell’offerta Adobe Acrobat Sign Solutions - Enterprise (cerca la dicitura API disponibile):
Il processo seguente descrive come usare gli account tecnici tramite una soluzione API. Le organizzazioni che desiderano consentire agli utenti di inviare manualmente gli accordi per conto di una parte centralizzata possono consultare il documento sulla configurazione degli account tecnici mediante connessione manuale.
Prerequisiti
Per abilitare un account tecnico, l’account Acrobat Sign deve:
- disporre di un servizio di ETLA di livello Enterprise;
- gestire gli utenti mediante Adobe Admin Console;*
- aver abilitato la condivisione account avanzata.
Adobe Admin Console fornisce un framework per la gestione degli utenti e l’assegnazione delle licenze. La maggior parte dei clienti ha una sola istanza di Admin Console.
Tuttavia, alcuni clienti con requisiti complessi di utenti/licenze possono avere più istanze di Admin Console, il che può creare confusione in un processo come la creazione di account tecnici, ad esempio se ne viene usata una per gestire gli utenti federati e un’altra per gestire le licenze di Acrobat Sign.
Se hai più account o in caso di dubbi, leggi quanto segue:
In presenza di più istanze di Admin Console devi assicurarti di usare la console corretta per le azioni che stai tentando di eseguire.
Per determinare se sono presenti più Admin Console:
1. Accedi ad Admin Console.
2. Nell’angolo in alto a destra della console, fai clic sul nome dell’organizzazione.
Se compare un menu a discesa con più organizzazioni, significa che disponi di più istanze di Admin Console.
Se disponi di una sola Admin Console, le operazioni di creazione e gestione delle licenze degli utenti si verificano nella stessa organizzazione e non devi preoccuparti di passare da una console all’altra.
Se disponi di più istanze di Admin Console, individua l’organizzazione con cui viene gestita la creazione di utenti federati e quella con cui viene gestito il provisioning delle licenze Acrobat Sign.
Le aziende con più Admin Console possono distribuire Acrobat Sign da più di una. Devi identificare l’istanza di Admin Console corretta in cui stabilire la connessione API e l’utente dell’account tecnico.
Per determinare quale deve contenere l’account tecnico, è necessario ispezionare ciascuna organizzazione.
- Seleziona l’organizzazione.
- Seleziona Prodotti nella barra delle opzioni in alto.
- Cerca la scheda prodotto Adobe Sign - Enterprise con la dicitura API disponibile.
Ai fini di questa documentazione, la chiameremo Admin Console per licenze. Questa è l'organizzazione in cui puoi eseguire le seguenti operazioni:
- Definire l’utente amministratore o sviluppatore che collegherà l’API
- Creare e gestire l’utente dell’account tecnico
Le organizzazioni che utilizzano la gestione degli utenti federata devono desincronizzare la soluzione federata per creare un utente al di fuori dell’ambiente federato.
A tale scopo, è necessario ispezionare ogni organizzazione per individuare quale di esse gestisce i domini che abilitano la relazione di attendibilità federata. Più istanze di Admin Console possono Considerare attendibile a un dominio, ma solo una lo gestisce attivamente.
- Seleziona l’organizzazione.
- Seleziona Impostazioni nella barra delle opzioni in alto.
- Seleziona Identità nella barra delle opzioni a sinistra.
- Se sono presenti directory elencate con Tipo Federated ID e Stato Attendibile, fai clic sulla riga in cui si trova la directory per esporre l’organizzazione proprietaria.
L’Organizzazione proprietaria corrisponde all’istanza di Admin Console corretta per intervenire sui controlli di sincronizzazione Federated ID.
- Se non disponi ancora dell’accesso, viene fornito l’e-mail dell’amministratore della console.
Se il Tipo è Federated ID e lo Stato è Attiva, fai clic sul Nome della directory per aprirne le impostazioni.
Nella pagina delle impostazioni, seleziona la scheda Sincronizzazione, che apre le informazioni di sincronizzazione IDP.
Ai fini di questa documentazione, la chiameremo Admin Console per sincronizzazione federata.
Se la scheda Sincronizzazione non viene visualizzata, l’account potrebbe avere un’istanza Global Admin Console a cui non hai accesso.
Per ottenere l’accesso, contatta gli amministratori interni per Adobe.
Le organizzazioni che
- utilizzano lo strumento di sincronizzazione degli utenti (UST) per sincronizzare automaticamente gli utenti tra Adobe e Active Directory
- non consentono di aggiungere o creare manualmente gli utenti in Acrobat Sign
devono creare un gruppo di “eccezione” per tutti gli ID utente dell’account tecnico. Per tutti gli ID utente dell’account tecnico, il rispettivo gruppo principale deve essere definito come gruppo esonerato in modo che non vengano disattivati e che la loro licenza non venga rimossa dalla sincronizzazione automatica degli utenti.
Il gruppo eccezione deve essere configurato come esonerato dalla sincronizzazione all’interno della configurazione UST.
Nei casi in cui Adobe ospita l’UST per conto dell’organizzazione del cliente, l’amministratore del cliente deve comunicare il Nome del gruppo al Success Manager, al Manager dell’account tecnico o al rappresentante dell’account, in modo da poter collaborare con il team Adobe Customer Solutions per garantire che questo gruppo sia esonerato dalla sincronizzazione.
Panoramica
La creazione di un account tecnico è un processo in più passaggi che richiede l’accesso a livello di amministratore ad Adobe Acrobat Console e l’autorizzazione di amministratore a livello di account in Acrobat Sign.
Per tale processo, l’amministratore deve effettuare le seguenti operazioni:
- Abilitare l’accesso come amministratore o sviluppatore per l’utente che crea l’account tecnico.
- Per configurare le impostazioni necessarie per creare l’account tecnico, l’utente deve essere un amministratore o sviluppatore.
- Creare un nuovo progetto in Adobe Developer Console (Adobe.io).
- Tale progetto è l’ambiente richiesto per contenere la coppia di chiavi pubblica/privata e il token di accesso che abilita la funzionalità dell’account tecnico.
- Creare o caricare una coppia di chiavi pubblica/privata e generare un token di accesso.
- La generazione del token di accesso crea l’ID utente dell’account tecnico in Adobe Admin Console e lo inserisce nel sistema Acrobat Sign.
- La generazione del token di accesso crea l’ID utente dell’account tecnico in Adobe Admin Console e lo inserisce nel sistema Acrobat Sign.
- (Facoltativo) Creare un nuovo gruppo nel sistema Acrobat Sign.
- La creazione di un gruppo dedicato per l’ID utente dell’account tecnico consente una configurazione molto ristretta delle proprietà dell’accordo che potrebbe essere troppo rigida o diversa da altre configurazioni di gruppo.
- Assegnare all’ID utente dell’account tecnico in Acrobat Sign le autorizzazioni da amministratore a livello di gruppo.
- Creare un nuovo utente federato in Adobe Admin Console.
- In questo modo, viene creato un indirizzo e-mail dell’utente con il tuo dominio che funge da proxy per l’ID utente dell’account tecnico durante l’invio, fornendo un indirizzo e-mail correttamente associato alla tua azienda.
- In questo modo, viene creato un indirizzo e-mail dell’utente con il tuo dominio che funge da proxy per l’ID utente dell’account tecnico durante l’invio, fornendo un indirizzo e-mail correttamente associato alla tua azienda.
- Condividere l’account utente federato con l’account tecnico.
- L’ID utente dell’account tecnico viene generato nell’istanza Admin Console per licenze con un indirizzo e-mail adobe.com. Condividendo l’account utente federato, concedi l’accesso all’ID utente dell’account tecnico da inviare per conto dell’ID utente federato, fornendo così un nome e un indirizzo e-mail più intuitivi per i destinatari.
Al termine, l’API può essere configurata per utilizzare l’account tecnico (tramite codice di accesso) per creare e inviare accordi per conto di un utente centralizzato.
-
Passa a https://console.adobe.io.
- Gli utenti che appartengono a più istanze di Admin Console, devono assicurarsi di essere connessi all’istanza allineata ad Admin Console per licenze facendo clic sulla freccia giù nell’angolo in alto a destra della finestra.
- Gli utenti che appartengono a più istanze di Admin Console, devono assicurarsi di essere connessi all’istanza allineata ad Admin Console per licenze facendo clic sulla freccia giù nell’angolo in alto a destra della finestra.
È possibile generare una nuova coppia di chiavi pubblica/privata oppure caricare la chiave pubblica. Scegli l’opzione più adatta alle tue esigenze:
Seleziona il profilo di prodotto
La pagina Configura API si aggiorna per visualizzare i profili di prodotto disponibili per il tuo account. È possibile averne uno o più a seconda dei profili disponibili per il tuo account.
- Seleziona la casella di controllo per Adobe Acrobat Sign Solutions predefinito - Enterprise.
- Salva API configurata quando è pronta.
-
Clonare il seguente repository: https://github.com/AdobeDocs/adobeio-auth/tree/stage/JWT/samples/adobe-jwt-java
Valuta la generazione di un gruppo univoco in Acrobat Sign per l’applicazione
I gruppi di Acrobat Sign consentono di configurare in modo dettagliato le impostazioni di sicurezza ed esperienza per il destinatario (nonché flussi di lavoro, modelli, creazione di report e così via).
Per isolare l’ID utente dell’account tecnico nel proprio gruppo:
Se la tua organizzazione
- utilizza lo strumento User Sync Tool (UST) per sincronizzare automaticamente gli utenti tra Adobe e Active Directory
- non consentendo di aggiungere o creare manualmente gli utenti in Acrobat Sign,
devi creare un gruppo di eccezioni come gruppo principale per tutti gli ID utente dell’account tecnico.
Il nome del gruppo viene aggiunto alla configurazione dello strumento UST per garantire che il processo di sincronizzazione non influisca sugli ID utente, disattivandoli o rimuovendone l’autorizzazione.
-
Cerca il nuovo indirizzo e-mail techact.adobe.com (copiato dalla pagina Home del progetto).
Crea un e-mail o utente Rispondi a
L’invio di accordi utilizzando l’ID utente o l’e-mail associato all’account tecnico può generare problemi poichéa l’e-mail non rientra nel dominio aziendale.
Per risolvere questo problema:
- È necessario creare un nuovo ID utente federato in Admin Console per licenze.
- L’ID utente dell’account tecnico deve essere condiviso con il nuovo ID utente federato (tramite condivisione account avanzata).
Una volta configurate, le chiamate API devono essere configurate per utilizzare il token dell’account tecnico come valore di Autorizzazione e l’ID utente o l’e-mail dell’ID utente condiviso come valore X per conto dell'utente.
-
Accedi come amministratore a Admin Console (sincronizzazione federata).
-
Seleziona Vai a Impostazioni e fai clic su Abilita modifica.
Quando la modifica è attivata, Adobe Admin Console consente di modificare i dati degli utenti solo in Admin Console. Il tuo IdP non viene aggiornato con le modifiche.
NotaLa modifica rimane abilitata solo per un’ora o finché non viene disattivata manualmente.
-
Accedi ad Admin Console per licenze (se lavori con più istanze di Admin Console).
-
Configura il nuovo ID utente con:
- E-mail o nome utente: utilizza l’indirizzo e-mail con cui desideri acquisire le e-mail di risposta dai destinatari.
- Tipo di ID: Federated ID
- Nome/cognome: questo valore viene utilizzato nel sistema Acrobat Sign e viene riportato nel report di audit. Usa un valore che fornisca contesto, ad esempio: Risorse umane
- Nome utente SSO: usa lo stesso valore e-mail.
- Paese/Area geografica: seleziona il paese o l’area geografica appropriata per la tua azienda.
- Seleziona il prodotto/profilo Acrobat Sign a cui è associato l’ID utente tecnico.
- Imposta il ruolo degli utenti su Utente.
Al termine fai clic su Salva.
-
Condividi l’account del nuovo ID utente con l’account tecnico.
- Fai clic sull’icona più (+) nella riga in alto a destra per aprire l’interfaccia del selettore.
- Fai clic sull’icona con le tre lineete a destra della casella di ricerca.
- Espandi il gruppo in cui si trova l’ID utente dell’account tecnico.
- Fai clic sull’icona + (più) accanto all’ID utente dell’account tecnico per selezionarlo.
- Verifica l’Autorizzazione aggiuntiva per consentire l’invio.
- Fai clic su Salva.
Verifica il nuovo account tecnico
Per verificare che il codice di accesso funzioni correttamente:
-
Passa ai metodi API: https://secure.na1.adobesign.com/public/docs/restapi/v6
-
Passa ai metodi API: https://secure.na1.adobesign.com/public/docs/restapi/v6
Prova a inviare un accordo utilizzando l’account tecnico per conto del nuovo ID utente tramite API
-
Passa ai metodi API: https://secure.na1.adobesign.com/public/docs/restapi/v6#!/agreements/createAgreement
-
Nel campo Autorizzazione:
- Digita la parola Bearer seguita da uno spazio
- Incolla il Token di accesso
dell’account tecnico - Nel campo x per conto dell’utente, inserisci l’indirizzo e-mail del nuovo ID utente
- Completa il resto di AgreementInfo con transientDocumentId, nome dell’accordo, tipo di firma e stato.
- Fai clic su Prova
Verifica il contenuto generato per conto del nuovo ID utente tramite l’interfaccia di Acrobat Sign
Quando l’account tecnico crea un accordo per conto dell’ID utente federato, l’accordo viene pubblicato nella pagina Gestisci dell’ID utente federato.
Nella pagina Gestisci dell’ID utente federato puoi visualizzare e gestire l’accordo.
Semplifica il tuo lavoro con Acrobat Sign
Gestisci e firma documenti online in modo semplice e veloce.