왼쪽 레일 또는 제품의 Adobe Acrobat Sign Solutions - Enterprise 링크를 클릭합니다.
Adobe Acrobat Sign 기술 계정
Acrobat Sign 기술 계정을 통해 (관리자의 개인 userID를 사용하는 경우와 다르게) 해당 목적을 위해 명시적으로 생성된 userID 권한에 따라 애플리케이션을 실행하는 기능으로 엔터프라이즈 수준 계정을 사용할 수 있습니다.
기술 계정은 Adobe Admin Console을 통해 계정을 관리하는 ETLA 구매 플랜에서 (Adobe Developers Console을 통해) 엔터프라이즈 고객에게 제공됩니다.
기술 계정 액세스를 위한 제품 카드는 관리 콘솔의 제품 탭에서 서비스 이름 Adobe Acrobat Sign Solutions - Enterprise로 찾을 수 있습니다(API Available 플래그로 검색).
아래 프로세스에서는 API 솔루션을 통한 기술 계정 사용에 대해 설명합니다. 사용자가 중앙 집중화된 당사자를 대신하여 수동으로 계약을 전송할 수 있도록 하려는 조직은 수동 연결을 통한 기술 계정 설정에 대한 문서를 참조하세요.
사전 요구 사항
기술 계정을 활성화하려면 Acrobat Sign 계정이 다음과 같은 조건을 충족해야 합니다.
- 엔터프라이즈 계층 ETLA 서비스 보유
- Adobe Admin Console에서 사용자 관리*
- 고급 계정 공유 활성화
* Adobe Admin Console에 대한 참고 사항
Adobe Admin Console은 사용자 관리 및 라이선스 할당을 위한 프레임워크를 제공합니다. 대부분의 고객은 Admin Console이 하나밖에 없습니다.
그러나 사용자/라이선스 요구 사항이 복잡한 일부 고객은 Admin Console이 여러 개일 수 있습니다. 이 경우 한 Admin Console은 통합 사용자 관리에 적용되고 다른 Admin Console은 Acrobat Sign 라이선스를 관리하는 것과 같이 기술 계정 생성 등의 프로세스가 복잡해질 수 있습니다.
계정이 여러 개인 경우나 확실하지 않은 경우 아래 내용을 읽어 보세요.
Admin Console이 여러 개일 때는 수행하려는 작업에 맞는 콘솔을 사용하고 있는지 확인하기가 어렵습니다.
Admin Console이 여러 개인지 확인하려면 다음을 수행합니다.
1. Admin Console에 로그인합니다.
2. 콘솔의 오른쪽 위 모서리에서 조직 이름을 클릭합니다.
조직이 여러 개 있는 드롭다운 메뉴가 있으면 Admin Console이 여러 개인 것입니다.
Admin Console이 하나만 있는 경우 동일한 조직에서 사용자 만들기 및 라이선스 작업을 수행하는 것이며 콘솔 간 전환을 걱정할 필요가 없습니다.
Admin Console이 여러 개인 경우 시간을 내어 통합 사용자 생성을 관리하는 조직과 Acrobat Sign 라이선스 프로비저닝을 관리하는 조직을 확인하십시오.
Admin Console을 여러 개 사용하는 회사는 두 개 이상에서 Acrobat Sign을 배포할 수 있습니다. API 연결 및 기술 계정 사용자를 설정하려는 올바른 Admin Console을 식별해야 합니다.
각 조직을 검사하여 기술 계정을 포함해야 하는 조직을 결정해야 합니다.
- 조직을 선택합니다.
- 옵션의 상단 레일에서 제품을 선택합니다.
- API 사용 가능 플래그가 있는 Adobe Sign-Enterprise 제품 카드를 찾습니다.
이 문서의 목적에 따라 이를 Licensing Admin Console로 부르겠습니다. 이러한 조직의 특징은 다음과 같습니다.
- 사용자가 API에 연결할 관리자 또는 개발자 사용자를 정의합니다.
- 기술 계정 사용자를 생성하고 관리합니다.
통합 사용자 관리를 사용하는 조직은 통합 솔루션의 동기화를 해제하여 통합 환경 외부에서 사용자를 만들어야 합니다.
이렇게 하려면 각 조직을 검사하여 어떤 조직에서 통합 신뢰 관계를 활성화하는 도메인을 제어하는지 찾아야 합니다. 여러 Admin Console에서 하나의 도메인을 신뢰할 수 있지만, 능동적으로 제어할 수 있는 것은 한 개뿐입니다.
- 조직 선택
- 옵션의 상단 레일에서 설정을 선택합니다.
- 옵션의 왼쪽 레일에서 신원을 선택합니다.
- Type이 Federated ID로, Status가 Trusted로 나열된 디렉토리가 있는 경우 디렉토리가 있는 행을 클릭하여 Owning Organization을 표시합니다.
Owning Organization이 Federated ID 동기화 제어를 조작하는 올바른 Admin Console입니다.
- 현재 액세스 권한이 없는 경우 콘솔 관리자에게 이메일이 제공됩니다.
Type이 Federated ID이고 Status가 Active인 경우 디렉토리의 Name을 클릭하여 디렉토리 설정을 엽니다.
설정 페이지에서 동기화 탭을 선택하여 IDP 동기화 정보를 엽니다.
이 문서의 목적에 따라 이를 Federated Sync Admin Console로 부르겠습니다.
동기화 탭이 표시되지 않으면 계정에 액세스 권한이 없는 Global Admin Console이 있는 것일 수 있습니다.
액세스 권한을 얻으려면 내부 Adobe 관리자에게 문의해야 합니다.
다음과 같은 조직
- 사용자 동기화 도구(UST)를 사용하여 Adobe와 Active Directory 간 사용자를 자동으로 동기화하는 조직.
- Acrobat Sign에서 사용자가 수동으로 추가되거나 생성되도록 허용하지 않는 조직.
모든 기술 계정 userID에 대해 "예외" 그룹을 생성해야 하는 조직. 모든 기술 계정 userID는 비활성화되지 않고 자동 사용자 동기화로 인해 라이선스가 제거되지 않도록 기본 그룹을 예외 그룹으로 정의해야 합니다.
예외 그룹은 UST 구성 내에서 동기화 제외 대상으로 구성해야 합니다.
Adobe가 고객 조직을 대신하여 UST를 호스팅하는 경우 고객 관리자는 그룹 이름을 고객 성공 관리자, 기술 계정 관리자 또는 계정 담당자에게 전달하여 해당 관리자나 담당자가 Adobe 고객 솔루션 팀과의 협력을 통해 이 그룹이 동기화에서 제외되도록 해야 합니다.
개요
기술 계정 생성은 여러 단계로 구성된 프로세스로, Adobe Acrobat Console에 대한 관리자 수준의 액세스 및 Acrobat Sign의 계정 수준 관리자 권한이 필요합니다.
이 프로세스에서 관리자는
- 기술 계정을 생성하는 사용자의 관리자 또는 개발자 액세스를 활성화해야 합니다.
- 기술 계정을 생성하는 설정을 구성하려면 사용자는 관리자 또는 개발자여야 합니다.
- Adobe Developer Console에서 새 프로젝트를 생성합니다(Adobe.io).
- 프로젝트는 기술 계정의 기능을 활성화하는 공개/개인 키 쌍과 액세스 토큰을 유지하는 데 필요한 환경입니다.
- 공개/개인 키 쌍을 생성하거나 업로드하고 액세스 토큰을 생성합니다.
- 액세스 토큰을 생성하면 Adobe Admin Console에서 기술 계정 userID가 생성되고 Acrobat Sign 시스템에 채워집니다.
- 액세스 토큰을 생성하면 Adobe Admin Console에서 기술 계정 userID가 생성되고 Acrobat Sign 시스템에 채워집니다.
- (선택 사항) Acrobat Sign 시스템에서 새 그룹을 생성합니다.
- 기술 계정 userID 전용 그룹을 생성하면 매우 엄격하거나 다른 그룹 구성과 다를 수 있는 매우 엄격한 계약 속성을 구성할 수 있습니다.
- Acrobat Sign에서 기술 계정 userID에 그룹 수준 관리자 권한을 부여합니다.
- Adobe Admin Console에서 새로운 통합 사용자를 생성합니다.
- 이렇게 하면 도메인이 포함된 사용자 이메일을 만들어 전송할 때 기술 계정 userID를 프록시함으로써 회사에 올바르게 지정된 이메일 주소를 제공합니다.
- 이렇게 하면 도메인이 포함된 사용자 이메일을 만들어 전송할 때 기술 계정 userID를 프록시함으로써 회사에 올바르게 지정된 이메일 주소를 제공합니다.
- 통합 사용자 계정을 기술 계정과 공유합니다.
- 기술 계정 userID는 Licensing Admin Console에서 adobe.com 이메일 주소로 생성됩니다. 통합 사용자 계정을 공유하면 사용자는 통합 userID를 대신해 전송할 기술 계정 userID에 대한 액세스 권한을 부여하여 수신자에게 사용자가 더 읽기 쉬운 이름/이메일 주소를 제공합니다.
완료되면 (액세스 코드를 통해) 기술 계정을 사용하도록 API를 구성하여 중앙 사용자를 대신하여 계약을 작성하고 전송하도록 할 수 있습니다.
-
https://console.adobe.io로 이동합니다
- 여러 Admin Console 인스턴스에 소속된 경우 창의 오른쪽 위 모서리에 있는 아래쪽 화살표를 클릭하여 Licensing Admin Console과 일치하는 인스턴스에 연결되어 있는지 확인합니다.
- 여러 Admin Console 인스턴스에 소속된 경우 창의 오른쪽 위 모서리에 있는 아래쪽 화살표를 클릭하여 Licensing Admin Console과 일치하는 인스턴스에 연결되어 있는지 확인합니다.
새 공개/개인 키 쌍을 생성하거나 공개 키를 업로드할 수 있습니다. 필요에 따라 가장 적합한 옵션을 선택합니다.
제품 프로필 선택
API 구성 페이지가 새로 고쳐져 계정에 사용할 수 있는 제품 프로필이 표시됩니다. 계정에 사용할 수 있는 프로필에 따라 하나 이상의 프로필이 있을 수 있습니다.
- 기본 Adobe Acrobat Sign Solutions - Enterprise 확인란을 선택합니다.
- 준비가 되면 구성된 API를 저장합니다.
조직이
- 사용자 동기화 도구(UST)를 사용하여 Adobe와 Active Directory 간 사용자를 자동으로 동기화하여
- Acrobat Sign에서 사용자가 수동으로 추가되거나 생성되도록 하지 않는 경우에는
모든 기술 계정 userID의 기본 그룹으로 사용할 예외 그룹을 만들어야 합니다.
그룹 이름이 동기화 프로세스가 userID에 영향을 미치지 않도록 UST 구성에 추가되므로 userID가 비활성화되거나 권한이 제거됩니다.
-
새 techacct.adobe.com 이메일 주소(프로젝트 홈페이지에서 복사됨)를 검색합니다.
회신 대상 사용자/이메일을 만듭니다.
기술 계정에 연결된 userID/이메일을 사용하여 계약을 보내면 문제가 생길 수 있습니다. 이메일이 회사 도메인 내에 있지 않기 때문입니다.
이 문제를 해결하려면 다음을 수행합니다.
- Licensing Admin Console에서 새 통합 userID를 만들어야 합니다.
- 기술 계정 userID는 (고급 계정 공유를 통해) 새로운 통합 userID와 공유해야 합니다.
구성된 후에는 기술 계정 토큰을 Authorization 값으로 사용하고 공유 userID의 userID 또는 이메일을 x-on-behalf-of-user 값으로 사용하도록 API 호출을 구성해야 합니다.
-
(Federated Sync) Admin Console에 관리자로 로그인합니다.
-
Licensing Admin Console에 로그인합니다(여러 개의 Admin Console로 작업하는 경우).
-
새 userID를 구성하려면 다음을 수행합니다.
- 이메일 또는 사용자 이름: 수신자로부터 회신 이메일을 캡처하려는 이메일 주소를 사용합니다.
- ID 유형: Federated ID
- 이름/성: 이 값은 Acrobat Sign 시스템에서 사용되며 감사 보고서에 반영됩니다. 컨텍스트를 제공하는 값을 사용합니다. 예: HR
- SSO 사용자 이름: 동일한 이메일 값을 사용합니다.
- 국가/지역: 회사에 적합한 국가 또는 지역을 선택합니다.
- 기술 userID가 연결된 Acrobat Sign 제품/프로필을 선택합니다.
- 사용자 역할을 사용자로 설정합니다.
완료되면 저장을 클릭합니다.
새 기술 계정 테스트
액세스 코드가 올바르게 작동하는지 테스트하려면 다음을 수행합니다.
-
다음 API 메서드로 이동합니다. https://secure.na1.adobesign.com/public/docs/restapi/v6
-
다음 API 메서드로 이동합니다. https://secure.na1.adobesign.com/public/docs/restapi/v6
API를 통해 새 userID 대신 기술 계정을 사용하여 계약을 전송하는 테스트 수행하기
Acrobat Sign 인터페이스를 통해 새 userID를 대신하여 생성된 내용 검토하기
기술 계정에서 Federated userID 대신 계약이 생성된 경우 이 계약은 Federated userID의 관리 페이지에 게시됩니다.
계약을 보고 관리할 수 있는 Federated UserID 관리 페이지에 있습니다.