API를 통해 계약을 전송하기 위한 기술 계정 생성

마지막 업데이트 날짜 2023년 12월 1일

Adobe Acrobat Sign 기술 계정

Acrobat Sign 기술 계정을 통해 (관리자의 개인 userID를 사용하는 경우와 다르게) 해당 목적을 위해 명시적으로 생성된 userID 권한에 따라 애플리케이션을 실행하는 기능으로 엔터프라이즈 수준 계정을 사용할 수 있습니다.

기술 계정은 Adobe Admin Console을 통해 계정을 관리하는 ETLA 구매 플랜에서 (Adobe Developers Console을 통해) 엔터프라이즈 고객에게 제공됩니다.

기술 계정 액세스를 위한 제품 카드는 관리 콘솔의 제품 탭에서 서비스 이름 Adobe Acrobat Sign Solutions - Enterprise로 찾을 수 있습니다(API Available 플래그로 검색).

기술 계정 제품 카드

메모

아래 프로세스에서는 API 솔루션을 통한 기술 계정 사용에 대해 설명합니다. 사용자가 중앙 집중화된 당사자를 대신하여 수동으로 계약을 전송할 수 있도록 하려는 조직은 수동 연결을 통한 기술 계정 설정에 대한 문서를 참조하세요.

사전 요구 사항

기술 계정을 활성화하려면 Acrobat Sign 계정이 다음과 같은 조건을 충족해야 합니다.

  • 엔터프라이즈 계층 ETLA 서비스 보유
  • Adobe Admin Console에서 사용자 관리*
  • 고급 계정 공유 활성화

* Adobe Admin Console에 대한 참고 사항

Adobe Admin Console은 사용자 관리 및 라이선스 할당을 위한 프레임워크를 제공합니다. 대부분의 고객은 Admin Console이 하나밖에 없습니다.

그러나 사용자/라이선스 요구 사항이 복잡한 일부 고객은 Admin Console이 여러 개일 수 있습니다. 이 경우 한 Admin Console은 통합 사용자 관리에 적용되고 다른 Admin Console은 Acrobat Sign 라이선스를 관리하는 것과 같이 기술 계정 생성 등의 프로세스가 복잡해질 수 있습니다.

계정이 여러 개인 경우나 확실하지 않은 경우 아래 내용을 읽어 보세요.

Admin Console이 여러 개일 때는 수행하려는 작업에 맞는 콘솔을 사용하고 있는지 확인하기가 어렵습니다.

Admin Console이 여러 개인지 확인하려면 다음을 수행합니다.

1. Admin Console에 로그인합니다.

2. 콘솔의 오른쪽 위 모서리에서 조직 이름을 클릭합니다.

조직이 여러 개 있는 드롭다운 메뉴가 있으면 Admin Console이 여러 개인 것입니다.

Admin Console 조직 드롭다운

Admin Console이 하나만 있는 경우 동일한 조직에서 사용자 만들기 및 라이선스 작업을 수행하는 것이며 콘솔 간 전환을 걱정할 필요가 없습니다.

Admin Console이 여러 개인 경우 시간을 내어 통합 사용자 생성을 관리하는 조직과 Acrobat Sign 라이선스 프로비저닝을 관리하는 조직을 확인하십시오.

Admin Console을 여러 개 사용하는 회사는 두 개 이상에서 Acrobat Sign을 배포할 수 있습니다. API 연결 및 기술 계정 사용자를 설정하려는 올바른 Admin Console을 식별해야 합니다.

각 조직을 검사하여 기술 계정을 포함해야 하는 조직을 결정해야 합니다.

  1. 조직을 선택합니다.
  2. 옵션의 상단 레일에서 제품을 선택합니다.
  3. API 사용 가능 플래그가 있는 Adobe Sign-Enterprise 제품 카드를 찾습니다.

이 문서의 목적에 따라 이를 Licensing Admin Console로 부르겠습니다. 이러한 조직의 특징은 다음과 같습니다.

  • 사용자가 API에 연결할 관리자 또는 개발자 사용자를 정의합니다.
  • 기술 계정 사용자를 생성하고 관리합니다.
기술 계정 제품 카드

통합 사용자 관리를 사용하는 조직은 통합 솔루션의 동기화를 해제하여 통합 환경 외부에서 사용자를 만들어야 합니다.

이렇게 하려면 각 조직을 검사하여 어떤 조직에서 통합 신뢰 관계를 활성화하는 도메인을 제어하는지 찾아야 합니다. 여러 Admin Console에서 하나의 도메인을 신뢰할 수 있지만, 능동적으로 제어할 수 있는 것은 한 개뿐입니다.

  1. 조직 선택
  2. 옵션의 상단 레일에서 설정을 선택합니다.
  3. 옵션의 왼쪽 레일에서 신원을 선택합니다.
  4. TypeFederated ID로, StatusTrusted로 나열된 디렉토리가 있는 경우 디렉토리가 있는 행을 클릭하여 Owning Organization을 표시합니다.
신원으로 이동

Owning Organization이 Federated ID 동기화 제어를 조작하는 올바른 Admin Console입니다.

  • 현재 액세스 권한이 없는 경우 콘솔 관리자에게 이메일이 제공됩니다.

TypeFederated ID이고 StatusActive인 경우 디렉토리의 Name을 클릭하여 디렉토리 설정을 엽니다.

활성 도메인

설정 페이지에서 동기화 탭을 선택하여 IDP 동기화 정보를 엽니다.

이 문서의 목적에 따라 이를 Federated Sync Admin Console로 부르겠습니다.

디렉토리 설정 - 동기화 탭

메모

동기화 탭이 표시되지 않으면 계정에 액세스 권한이 없는 Global Admin Console이 있는 것일 수 있습니다.

액세스 권한을 얻으려면 내부 Adobe 관리자에게 문의해야 합니다.

다음과 같은 조직

  • 사용자 동기화 도구(UST)를 사용하여 Adobe와 Active Directory 간 사용자를 자동으로 동기화하는 조직.
  • Acrobat Sign에서 사용자가 수동으로 추가되거나 생성되도록 허용하지 않는 조직.

모든 기술 계정 userID에 대해 "예외" 그룹을 생성해야 하는 조직. 모든 기술 계정 userID는 비활성화되지 않고 자동 사용자 동기화로 인해 라이선스가 제거되지 않도록 기본 그룹을 예외 그룹으로 정의해야 합니다.

예외 그룹은 UST 구성 내에서 동기화 제외 대상으로 구성해야 합니다.

Adobe가 고객 조직을 대신하여 UST를 호스팅하는 경우 고객 관리자는 그룹 이름을 고객 성공 관리자, 기술 계정 관리자 또는 계정 담당자에게 전달하여 해당 관리자나 담당자가 Adobe 고객 솔루션 팀과의 협력을 통해 이 그룹이 동기화에서 제외되도록 해야 합니다.

개요

기술 계정 생성은 여러 단계로 구성된 프로세스로, Adobe Acrobat Console에 대한 관리자 수준의 액세스 및 Acrobat Sign의 계정 수준 관리자 권한이 필요합니다.

이 프로세스에서 관리자는

  1. 기술 계정을 생성하는 사용자의 관리자 또는 개발자 액세스를 활성화해야 합니다.
    • 기술 계정을 생성하는 설정을 구성하려면 사용자는 관리자 또는 개발자여야 합니다.
  2. Adobe Developer Console에서 새 프로젝트를 생성합니다(Adobe.io).
    • 프로젝트는 기술 계정의 기능을 활성화하는 공개/개인 키 쌍과 액세스 토큰을 유지하는 데 필요한 환경입니다.
  3. 공개/개인 키 쌍을 생성하거나 업로드하고 액세스 토큰을 생성합니다.
    • 액세스 토큰을 생성하면 Adobe Admin Console에서 기술 계정 userID가 생성되고 Acrobat Sign 시스템에 채워집니다.
  4. (선택 사항) Acrobat Sign 시스템에서 새 그룹을 생성합니다.
    • 기술 계정 userID 전용 그룹을 생성하면 매우 엄격하거나 다른 그룹 구성과 다를 수 있는 매우 엄격한 계약 속성을 구성할 수 있습니다.
  5. Acrobat Sign에서 기술 계정 userID에 그룹 수준 관리자 권한을 부여합니다.
  6. Adobe Admin Console에서 새로운 통합 사용자를 생성합니다.
    • 이렇게 하면 도메인이 포함된 사용자 이메일을 만들어 전송할 때 기술 계정 userID를 프록시함으로써 회사에 올바르게 지정된 이메일 주소를 제공합니다.
  7. 통합 사용자 계정을 기술 계정과 공유합니다.
    • 기술 계정 userID는 Licensing Admin Console에서 adobe.com 이메일 주소로 생성됩니다. 통합 사용자 계정을 공유하면 사용자는 통합 userID를 대신해 전송할 기술 계정 userID에 대한 액세스 권한을 부여하여 수신자에게 사용자가 더 읽기 쉬운 이름/이메일 주소를 제공합니다.

    완료되면 (액세스 코드를 통해) 기술 계정을 사용하도록 API를 구성하여 중앙 사용자를 대신하여 계약을 작성하고 전송하도록 할 수 있습니다.

사용자가 Developers Console에 액세스할 수 있도록 하기

새 기술 계정을 추가하기 전에 먼저 (Licensing Admin Console에서) 사용자를 관리자 또는 개발자Adobe Acrobat Sign Solutions - Enterprise 제품 프로필에 추가해야 합니다.

  1. 왼쪽 레일 또는 제품의 Adobe Acrobat Sign Solutions - Enterprise 링크를 클릭합니다.

  2. Acrobat Sign 서비스의 기본 제품 프로필을 선택합니다.

    제품 프로필 선택

  3. 이 제품에 사용자 추가 페이지가 열립니다.

    • 관리자 또는 개발자 탭을 선택합니다.
  4. 액세스 권한을 부여할 사용자의 이메일 주소를 입력합니다.

  5. 관리자/개발자 추가를 클릭합니다.

    개발자 추가

  6. 액세스 권한을 부여할 사용자의 이메일 주소를 입력합니다.

  7. 성과 이름을 입력합니다.

  8. 완료하였으면 저장합니다.

    개발자 정보 입력

Adobe.io Console에서 새 프로젝트 생성하기

  1. https://console.adobe.io로 이동합니다

    • 여러 Admin Console 인스턴스에 소속된 경우 창의 오른쪽 위 모서리에 있는 아래쪽 화살표를 클릭하여 Licensing Admin Console과 일치하는 인스턴스에 연결되어 있는지 확인합니다.
    Admin Console 인스턴스

  2. 새 프로젝트 생성하기
    를 선택합니다.

    새 프로젝트 생성하기

  3. 새 프로젝트가 콘솔의 프로젝트 탭에 표시됩니다.

    시간을 내어 프로젝트 편집 버튼을 클릭하여 프로젝트 이름을 지정합니다.

    • 동료가 이해할 수 있는 이름을 지정합니다.
    • 간단한 설명을 제공합니다.
    • 편집 내용을 저장합니다.
    프로젝트 편집

  4. 새 프로젝트(프로젝트 탭)를 선택하여 설정을 위해 엽니다.

    시작 페이지에서 다음을 수행합니다.

    1. 프로젝트에 추가를 선택합니다.
    2. 드롭다운에서 API를 선택합니다.
    API 추가

  5. API 추가 페이지에서 다음을 수행합니다.

    1. Document Cloud 필터를 선택합니다.
    2. Acrobat Sign을 선택합니다.
    3. 다음을 클릭합니다
    Acrobat Sign 선택

새 JSON 웹 토큰 생성하기

새 공개/개인 키 쌍을 생성하거나 공개 키를 업로드할 수 있습니다. 필요에 따라 가장 적합한 옵션을 선택합니다.

  1. 키 쌍 생성을 선택합니다.

  2. 키 쌍 생성
    을 클릭합니다.

    키 쌍 생성

  3. 키 쌍이 생성되면 개인 키를 로컬 시스템에 저장하라는 메시지가 표시됩니다.

    공개 키는 다음 인터페이스에서 복사할 수 있습니다.

    공개 키

  4. 다음을 선택합니다.

  1. 공개 키 업로드를 선택합니다.

  2. 공개 키 인증서를 업로드 필드로 끌어옵니다.

  3. 다음을 선택합니다.

    공개 키 업로드

    업로드된 공개 키가 API 구성 페이지에 표시됩니다. 여기에서 복사할 수 있습니다.

    필요에 따라 키를 추가로 업로드하거나 새 키를 생성할 수 있습니다.

  4. 모든 키가 추가되면 다음 선택합니다.

제품 프로필 선택

API 구성 페이지가 새로 고쳐져 계정에 사용할 수 있는 제품 프로필이 표시됩니다. 계정에 사용할 수 있는 프로필에 따라 하나 이상의 프로필이 있을 수 있습니다.

  1. 기본 Adobe Acrobat Sign Solutions - Enterprise 확인란을 선택합니다.
  2. 준비가 되면 구성된 API를 저장합니다.
구성된 API 저장

액세스 토큰 생성

저장하면 기술 계정이 생성되고 프로젝트 홈 페이지로 돌아갑니다.

액세스 토큰 생성 섹션에는 개인 키 입력 필드가 있습니다. 

  1. 이전에 생성/업로드한 개인 키를 Private key 필드에 붙여넣습니다.

  2. 토큰 생성을 선택합니다.

  3. 잠시 후 Private key 필드가 새로 고쳐져 액세스 토큰이 표시됩니다.

  4. 액세스 토큰을 복사하여 저장합니다.

    액세스 토큰 생성

  5. 동일한 페이지 하단에서 다음 항목에 액세스할 수 있습니다.

    • 클라이언트 ID
    • 클라이언트 암호
    • 기술 계정 ID
    • 기술 계정 이메일
    • 조직 ID

    기술 계정 이메일복사 및 저장합니다.

    기술 계정 이메일 저장

  1. config.properties 파일에서 기술 계정 정보를 설정합니다.

    • Apikey
    • Technicalaccountid
    • Orgid
    • Secret
    • expirationTime
    • metascopes
    • key_path
    • imshost
    • imsExchange 
  2. 대상 폴더에 secret.key를 DER 형식으로 저장합니다. 

Acrobat Sign에서 애플리케이션에 대한 고유한 그룹을 생성하는 것이 좋습니다

Acrobat Sign 그룹을 사용하면 수신자의 보안 및 환경 설정을 세부적으로 구성할 수 있습니다(워크플로우, 템플릿, 보고 등).

기술 계정 userID를 자체 그룹에서 분리하고자 하는 경우 다음을 수행합니다.

  1. 계정 수준 관리자로 Acrobat Sign에 로그인합니다.

  2. 관리 메뉴에서 그룹 탭으로 이동합니다.

  3. 더하기 아이콘을 클릭하여 새 그룹을 생성합니다.

  4. 직관적인 그룹 이름을 입력합니다(프로젝트와 동일한 이름 등).

  5. 그룹을 저장합니다.

  6. (선택 사항) 새 그룹을 열고 애플리케이션에 필요한 설정을 구성합니다.

    그룹 만들기

메모

조직이

  • 사용자 동기화 도구(UST)를 사용하여 Adobe와 Active Directory 간 사용자를 자동으로 동기화하여
  • Acrobat Sign에서 사용자가 수동으로 추가되거나 생성되도록 하지 않는 경우에는

모든 기술 계정 userID의 기본 그룹으로 사용할 예외 그룹을 만들어야 합니다.

그룹 이름이 동기화 프로세스가 userID에 영향을 미치지 않도록 UST 구성에 추가되므로 userID가 비활성화되거나 권한이 제거됩니다.

Acrobat Sign에서 기술 계정 userID에 그룹 관리자 권한 부여하기

새로 만든 techacct.adobe.com 사용자가 Acrobat Sign 시스템에서 생성될 때까지 몇 분 정도 기다립니다.

  1. 계정 수준 관리자로 Acrobat Sign 계정에 로그인합니다.

  2. 관리 메뉴에서 사용자 탭으로 이동합니다.

  3. 새 techacct.adobe.com 이메일 주소(프로젝트 홈페이지에서 복사됨)를 검색합니다.

  4. 사용자를 클릭하고 사용자 세부 정보 편집을 선택합니다.

    사용자 세부 정보 편집

  5. 그룹 멤버십 섹션에서 더하기 아이콘을 클릭하고 애플리케이션 그룹을 사용자 프로필에 추가합니다.

  6. 애플리케이션 그룹을 선택하고 기본 링크로 표시를 클릭합니다.

  7. 확인란을 선택하여 userID를 그룹 관리자로 플래그 지정합니다.

  8. (선택 사항) 기본 그룹에서 기술 계정을 제거합니다.

  9. 완료되면 저장을 클릭합니다.

    사용자 설정 저장

회신 대상 사용자/이메일을 만듭니다.

기술 계정에 연결된 userID/이메일을 사용하여 계약을 보내면 문제가 생길 수 있습니다. 이메일이 회사 도메인 내에 있지 않기 때문입니다.

이 문제를 해결하려면 다음을 수행합니다.

  • Licensing Admin Console에서 새 통합 userID를 만들어야 합니다.
  • 기술 계정 userID는 (고급 계정 공유를 통해) 새로운 통합 userID와 공유해야 합니다.

구성된 후에는 기술 계정 토큰을 Authorization 값으로 사용하고 공유 userID의 userID 또는 이메일을  x-on-behalf-of-user 값으로 사용하도록 API 호출을 구성해야 합니다.

새 통합 userID 만들기

새 userID를 만들기 전에 수신자의 인바운드 회신/질문에 사용할 수 있는 이메일 주소를 확인해야 합니다.

새 userID를 만들려면 다음을 수행합니다.

  1. (Federated Sync) Admin Console에 관리자로 로그인합니다.

  2. 설정 → 신원으로 이동합니다.

    새 사용자를 만들 디렉토리를 선택합니다.

    활성 도메인

  3. 동기화 탭을 선택합니다.

  4. 설정으로 이동을 선택하고 편집 활성화를 클릭합니다.

    편집이 활성화되면 Adobe Admin Console에서 Admin Console 내의 사용자 데이터만을 편집할 수 있습니다. IdP는 편집 내용으로 업데이트되지 않습니다.

    디렉토리 설정 - 동기화 탭

    메모

    편집 내용은 1시간 동안 또는 수동으로 비활성화할 때까지 활성화 상태를 유지합니다.

    기술 계정

  5. Licensing Admin Console에 로그인합니다(여러 개의 Admin Console로 작업하는 경우).

  6. 사용자 → 사용자 추가로 이동합니다.

  7. 새 userID를 구성하려면 다음을 수행합니다.

    • 이메일 또는 사용자 이름: 수신자로부터 회신 이메일을 캡처하려는 이메일 주소를 사용합니다.
    • ID 유형: Federated ID
    • 이름/성: 이 값은 Acrobat Sign 시스템에서 사용되며 감사 보고서에 반영됩니다. 컨텍스트를 제공하는 값을 사용합니다. 예: HR
    • SSO 사용자 이름: 동일한 이메일 값을 사용합니다.
    • 국가/지역: 회사에 적합한 국가 또는 지역을 선택합니다.
    • 기술 userID가 연결된 Acrobat Sign 제품/프로필을 선택합니다.
    • 사용자 역할을 사용자로 설정합니다.

    완료되면 저장을 클릭합니다.

    기술 계정

  8. Federated Sync Admin Console에 다시 로그인하여 IdP 데이터 동기화를 활성화합니다.

  9. 설정 → ID → {Directory} → 동기화 → 설정으로 이동으로 돌아갑니다.

    편집 비활성화를 클릭하여 IdP와 데이터 동기화를 다시 활성화합니다.

  10. 새 userID가 Acrobat Sign 시스템에서 자동으로 생성됩니다.

기술 계정을 새 통합 userID와 공유하기

userID의 콘텐츠에 액세스하려면 다음과 같이 로그인하면 됩니다.

  1. 계정 관리자로 Acrobat Sign에 로그인합니다.

  2. 관리 메뉴에서 사용자 탭으로 이동합니다.

  3. 새 사용자를 한 번 클릭하고 사용자 세부 정보를 편집합니다.

  4. 왼쪽 메뉴에서 공유 상태를 선택합니다.

    사용자 계정 공유 대상 탭이 선택되어 있는지 확인합니다.

  5. 공유 상태 페이지 상단에 있는 사용자와 공유 탭을 선택합니다.

  6. userID 계정을 기술 계정과 공유합니다.

    1. 오른쪽 위 행의 더하기 아이콘을 클릭하여 선택기 인터페이스를 엽니다.
    2. 검색 상자 오른쪽에 있는 세 개의 선 아이콘을 클릭합니다.
    3. 기술 계정 userID가 있는 그룹을 확장합니다.
    4. 기술 계정 userID 옆에 있는 더하기 아이콘을 클릭하여 선택합니다.
    5. 추가 권한을 확인하여 전송을 허용합니다.
    6. 저장을 클릭합니다.
    기술 계정

새 기술 계정 테스트

액세스 코드가 올바르게 작동하는지 테스트하려면 다음을 수행합니다.

  1. 다음 API 메서드로 이동합니다. https://secure.na1.adobesign.com/public/docs/restapi/v6

  2. GET /users 방법을 선택합니다.

  3. Authorization 필드에서 다음을 수행합니다.

    1. Bearer라는 단어를 입력하고 그 뒤에 공백을 입력합니다.
    2. 액세스 코드를 붙여넣습니다.
    3. 사용하기!를 클릭합니다.
    사용하기!

  4. 응답 본문이 계정 내 사용자 목록과 다음과 같은 응답 코드 200을 반환합니다.

    응답 본문

  1. 다음 API 메서드로 이동합니다. https://secure.na1.adobesign.com/public/docs/restapi/v6

  2. POST /users/{userId}/views 메서드를 선택합니다.

  3. Authorization 필드에서 다음을 수행합니다.

    1. Bearer라는 단어를 입력하고 그 뒤에 공백을 입력합니다.
    2. 액세스 코드를 붙여넣습니다.
  4. userID 필드에 me를 입력합니다.

  5. 전체 모델 스키마 링크를 클릭합니다.

  6. 노란색 필드를 클릭하여 스키마를 UserViewInfo 필드로 전송합니다.

  7. UserViewInfo 필드를 다음과 같이 편집합니다.

    • name 값으로 ALL을 입력합니다.
    • autoLoginUser 값은 true로 변경합니다.
  8. 사용하기!를 클릭합니다.

    액세스 토큰용 API 구성

    반환된 응답 본문 필드에는 사용자로 로그인하는 데 필요한 URL이 포함되어 있습니다.

    액세스 URL 복사

  9. URL을 복사하여 브라우저에 붙여넣습니다.

  10. 로그인을 확인하라는 요청을 받습니다.

    를 클릭합니다.

    로그인을 확인합니다.

API를 통해 새 userID 대신 기술 계정을 사용하여 계약을 전송하는 테스트 수행하기

  1. transientDocumentId를 구하거나 파일을 첨부하는 다른 방법을 사용합니다.

  2. Authorization 필드에서 다음을 수행합니다.

    1. Bearer라는 단어를 입력하고 그 뒤에 공백을 입력합니다.
    2. 기술 계정의 액세스 토큰
      에 붙여넣습니다.
    3. x-on-behalf-of-user 필드에 새 userID의 이메일 주소를 입력합니다.
    4. transientDocumentId, 계약 이름, 서명 유형, 상태로 나머지 AgreementInfo를 작성합니다.
    5. 사용하기!를 클릭합니다.
    사용하기!

  3. 새 userID로 Acrobat Sign에 로그인하고 관리 탭으로 이동합니다.

  4. 계약 감사 로그를 검토하면 기술 계정에서 새로운 userID를 대신하여 계약을 전송했음을 확인할 수 있습니다.

Acrobat Sign 인터페이스를 통해 새 userID를 대신하여 생성된 내용 검토하기

기술 계정에서 Federated userID 대신 계약이 생성된 경우 이 계약은 Federated userID의 관리 페이지에 게시됩니다.

계약을 보고 관리할 수 있는 Federated UserID 관리 페이지에 있습니다.

사용자를 대신하여 전송된 계약