Berechtigungen für Gruppenadministrierende

Zuletzt aktualisiert am 20. Juli 2023

Übersicht

Die Berechtigungen für Gruppenadministrierende umfassen eine Gruppe von fünf Optionen, mit denen die Berechtigungen von Administrierenden auf Gruppenebene für Benutzende und Gruppeneinstellungen (in der Acrobat Sign-Umgebung) erteilt oder beschränkt werden. Da diese Optionen die Berechtigungen für Gruppenadministrierende direkt aktivieren, sind sie nur auf Kontoebene vorhanden und gelten für alle Gruppen.

  • Gruppenadministrierende können Gruppeneinstellungen bearbeiten: Wenn diese Option aktiviert ist, können Administrierende auf Kontoebene festlegen, welche Registerkarten im Einstellungsmenü Administrierende auf Gruppenebene konfigurieren dürfen. Denken Sie daran, dass Einstellungen auf Gruppenebene die Kontoeinstellungen überschreiben und dass mit den Einstellungen auf Gruppenebene der Zugriff auf Vereinbarungen definiert und Benutzenden der Zugriff gewährt wird.
  • Gruppenadministrierende können Profildaten der Benutzenden bearbeiten: Wenn diese Option aktiviert ist, können Administrierende auf Gruppenebene das Nutzungsprofil für jede/n Benutzer*in bearbeiten.
  • Gruppenadministrierende können Berechtigungen der Benutzenden bearbeiten: Wenn diese Option aktiviert ist, können Gruppenadministrierende nicht berechtigte Benutzende zu Gruppenadministrierenden hochstufen.
  • Gruppenadministrierende können Benutzende zu einer Gruppe hinzufügen oder daraus entfernen, indem sie: Diese Dropdown-Liste enthält drei Optionen, mit denen gesteuert wird, ob Administrierende auf Gruppenebene neue Benutzende im Konto erstellen und sie Gruppen zuweisen können.
  • Gruppenadministrierende können Benutzende aus der Standardgruppe des Kontos entfernen.: Wenn diese Option aktiviert ist, sind Administrierende auf Gruppenebene berechtigt, Benutzende aus der Standardgruppe des Kontos zu entfernen, auch wenn die Administrierenden keine Administrationsrechte in der Standardgruppe haben.

Best Practices

Die Berechtigungen, die Administrierenden auf Gruppenebene erteilt werden, sind in hohem Maße von der Größe des Kontos und den Anforderungen des Unternehmens im Hinblick auf die Aufteilung der Verwaltung von Benutzenden und Gruppen abhängig. Im Allgemeinen empfiehlt es sich, alle Funktionen zu deaktivieren, die Gruppenadministrierende aller Voraussicht nach nicht regelmäßig benötigen oder nach Bedarf anpassen müssen.

Der Zugriff auf Gruppeneinstellungen ist praktisch, wenn Sie Gruppen für bestimmte Arbeitszwecke erstmalig erstellen und konfigurieren. In der Regel müssen Einstellungen jedoch nicht häufig geändert werden. Daher sollten Sie in Erwägung ziehen, nach der Ersteinrichtung den Zugriff auf die betreffenden Funktionen zu deaktivieren. Wenn einige Einstellungen eine regelmäßige Anpassung erfordern, aktivieren Sie nur die Registerkarten, die diese Einstellungen enthalten. Bei Registerkarten, die auf globalere Konfigurationen verweisen (z. B. digitale Identität, Sicherheitseinstellungen), empfiehlt es sich für die meisten Unternehmen, die Verwaltung auf Kontoebene zu sperren. Beachten Sie, dass es möglich ist, den Zugriff zu aktivieren, um Einstellungen auf Gruppenebene zu konfigurieren, und danach den Zugriff auf die Registerkarte zu sperren, um die vorgenommenen Änderungen zu schützen.

Die Berechtigung zum Bearbeiten der Profilinformationen von Benutzenden wird selten benötigt, birgt jedoch ein relativ geringes Risiko. Im Hinblick auf Benutzendenprofile ist zu entscheiden, ob lieber ein/e Administrator*in eine Aufgabe erledigen soll oder ob eine Gruppen-E-Mail an die Benutzenden gesendet werden soll, um sie ihre Profile selbst aktualisieren zu lassen.

Die Berechtigung, einer/m Benutzer*in Gruppenadministrationszugriff zu gewähren, birgt ein nicht ganz geringes Risiko, da Administrierende auf Gruppenebene möglicherweise Zugriff auf eine breitere Palette potenziell sensiblerer Informationen haben, z. B. auf die Datenfelder aus Vereinbarungen, die von allen Benutzenden in ihrer Gruppe gesendet werden und die personenbezogene identifizierbare Informationen, Kreditkarteninformationen usw. enthalten können. Für die meisten Unternehmen empfiehlt es sich, die Berechtigung zur Hochstufung von Nutzungsberechtigungen auf Administrierende auf Kontoebene zu beschränken.

Von Gruppenadministrierenden wird in den meisten Unternehmen erwartet, dass diese den Benutzungszugriff für Gruppen verwalten. Es besteht nur ein geringes Risiko, da Gruppenadministrierende Benutzende nur zu ihrer Gruppe hinzufügen können und die primäre Gruppe der Benutzenden nicht ändern können (es sei denn, die primäre Gruppe der Benutzenden fällt ebenfalls unter die Autorität der betreffenden Gruppenadministrierenden).

Das Hinzufügen neuer Benutzer zum Konto ist in der Regel Administrierenden auf Kontoebene oder automatisierten Prozessen (z. B. der automatischen Bereitstellung über SSO-Authentifizierung) vorbehalten. Unter bestimmten Umständen muss ein/e Administrator*in auf Gruppenebene diese Aufgabe ausführen. Diese Berechtigungsebene sollte jedoch in der Regel entfernt werden, wenn die Aufgabe abgeschlossen ist.

Das Erteilen der Berechtigung zum Entfernen von Benutzenden aus der Standardgruppe hängt davon ab, wie die Standardgruppe verwendet wird. Bei Konten, die die Gruppe als Haltebereich für neue und inaktivierte Benutzende verwenden, könnte die Aktivierung dieser Option für Gruppenadministrierende das Onboarding neuer Benutzenden erheblich erleichtern. Bei Konten, die die Standardgruppe als eine Arbeitsgruppe verwenden, von der Benutzende Vereinbarungen senden sollen, möchten wahrscheinlich eher nicht, dass Benutzende von Gruppenadministrierenden entfernt werden.

Konfiguration

Verfügbarkeit:

Berechtigungen für Gruppenadministrierende sind nur für Enterprise-Lizenz-Abos verfügbar.

Konfigurationsumfang:

Die Funktion kann nur auf Kontoebene aktiviert werden.

Sie können auf die Optionen für diese Funktion zugreifen, indem Sie zu Globale Einstellungen > Berechtigungen für Gruppenadministrierende navigieren.

foo

Wenn die Option Gruppenadministrierende können Gruppeneinstellungen bearbeiten aktiviert ist, können Kontoadministrierende auf einzelne Einstellungsseiten zugreifen, um sie für Administrierende auf Gruppenebene bearbeitbar zu machen.

Administrierende auf Gruppenebene können alle Einstellungen-Registerkarten anzeigen. Diejenigen, die nicht bearbeitet werden können, sind vor dem Namen der Registerkarte mit einem Schlosssymbol gekennzeichnet.

Wenn Sie eine gesperrte Registerkarte auswählen, wird am oberen Rand der Seite eine Meldung angezeigt, die darauf hinweist, dass die/der Kontoadministrator*in die Bearbeitung der Seite eingeschränkt hat.

foo

Wenn Gruppenadministrierende können Gruppeneinstellungen bearbeiten deaktiviert ist und der Zugriff vollständig verweigert wird, hat die/der Administrator*in auf Gruppenebene keine Möglichkeit, die Gruppeneinstellungen zu erweitern, um die einzelnen Registerkarten anzuzeigen.

Gruppenadministrationsansicht der Einstellungsseite, wenn die Berechtigung zum Bearbeiten von Gruppeneinstellungen deaktiviert ist

Tipp

Es ist zulässig, die Einstellungen einer Gruppe zu bearbeiten und die Gruppe dann für die weitere Bearbeitung zu sperren. Die konfigurierten Einstellungen bleiben erhalten, solange die Option Kontoeinstellungen für diese Seite überschreiben aktiviert bleibt.

Wenn die Option Kontoeinstellungen für diese Seite überschreiben deaktiviert ist (und die Seite gespeichert wird), übernimmt die Gruppe wieder die Einstellungen auf Kontoebene.

Eine deaktivierte Einstellungsseite, die Option zum Überschreiben der Gruppeneinstellungen ist noch aktiviert

Wenn diese Option aktiviert ist, können Administrierende auf Gruppenebene beim Anzeigen der Benutzungseinstellungen auf die Schaltfläche Profil bearbeiten zugreifen. Durch Bearbeiten des Profils kann die/der Benutzer*in direkt bearbeitet werden:

  • Name
  • Initialen
  • Telefonnummer
  • Firmenname
  • Stellenbezeichnung
  • Zeitzone
  • Maßeinheit  

Durch Deaktivieren dieser Einstellung wird die Schaltfläche Profil bearbeiten aus der Oberfläche Benutzungseinstellungen entfernt.

Die Oberfläche „Benutzungseinstellungen“, die Schaltfläche „Profil bearbeiten“ ist hervorgehoben und die Oberfläche „Bearbeiten“ zeigt die Felder für das Benutzungsprofil

Wenn diese Option aktiviert ist, können Gruppenadministrierende jede/n Benutzer*in, die/der ihnen unterstellt ist, zur/m Administrator*in auf Gruppenebene hochstufen. Diese Möglichkeit, Benutzende hochzustufen, ist auf die Gruppen beschränkt, für die die/der hochstufende Administrator*in Administrationsrecht hat.

Wenn die Option deaktiviert ist, ist das Kontrollkästchen Gruppenadministrator*in zwar sichtbar, aber es ist keine Interaktion damit möglich.

Die Oberfläche „Benutzungseinstellungen“, das Kontrollkästchen „Gruppenadministrator*in“ für die Gruppe ist hervorgehoben

Diese Einstellung legt fest, ob Administrierende auf Gruppenebene neue Benutzende hinzufügen und Benutzende zu ihrer Gruppe zuweisen können. Diese Seite enthält drei Optionen:

Eine von drei Optionen muss ausgewählt werden:

  • Gruppenadministrierende können keine neuen Benutzenden hinzufügen oder Benutzende zu Gruppen zuweisen: Wenn diese Option ausgewählt ist, haben nur Administrierende auf Kontoebene die Berechtigung, neue Benutzende hinzuzufügen und diese zu einer Gruppe zuzuweisen.
    Die Optionen zum Hinzufügen, Bearbeiten und Zuweisen von Benutzenden werden aus der Oberfläche Benutzende in Gruppe und der Oberfläche Benutzungseinstellungen entfernt.
Die Oberfläche „Benutzungseinstellungen“ ohne Optionen zum Bearbeiten von Benutzenden oder Hinzufügen neuer Benutzenden

  • Beliebige vorhandene Benutzende im Konto einer Gruppe zuweisen: Wenn diese Option ausgewählt ist, können Gruppenadministrierende den Gruppen, für die sie Administrationsrechte besitzen, jede/n beliebige/n Benutzer*in zuweisen.
    • Auf der Seite Benutzungseinstellungen wird das Symbol Gruppenmitgliedschaft hinzufügen angezeigt.
    • Auf der Seite „Gruppe:<Gruppenname>“ wird das Symbol Benutzende zuweisen angezeigt.
      • Wählen Sie das Symbol Benutzende zuweisen, um eine Liste aller Benutzenden, die derzeit nicht in der Gruppe sind, anzuzeigen.
Die Oberfläche „Benutzungseinstellungen“, die Option „Benutzende zuweisen“ ist hervorgehoben und die Oberfläche „Auswählen“, auf der Benutzende zur Gruppe hinzugefügt werden können, ist geöffnet

  • Hinzufügen neuer Benutzenden zum Konto oder Zuweisen vorhandener Kontobenutzenden zu einer Gruppe: Wenn diese Option ausgewählt ist, haben Administrierende auf Gruppenebene die Berechtigung, dem Konto neue Benutzende hinzuzufügen und sie den Gruppen zuzuweisen, für die sie Administrationsrechte haben.
    • Auf der Seite Benutzungseinstellungen wird das Symbol Gruppenmitgliedschaft hinzufügen angezeigt.
    • Auf der Seite „Gruppe:<Gruppenname>“ wird das Symbol Benutzer*in hinzufügen hinzugefügt.
      • Wählen Sie das Symbol Benutzer*in hinzufügen, um die Oberfläche Erstellen zu öffnen, auf der Sie einzelne neue Benutzende oder mehrere Benutzende gleichzeitig erstellen können.
Die Oberfläche „Benutzungseinstellungen“, das Symbol „Benutzer*in hinzufügen“ ist hervorgehoben und die Oberfläche „Erstellen“ zeigt die Eingabefelder für neue Benutzende an

Anmerkung

Das Menü Erstellen bietet die Möglichkeit, Benutzende (bei Bedarf mehrere gleichzeitig) mithilfe einer CSV-Datei zu aktualisieren.

Wenn Sie diese Funktion aktivieren, können Administrierende auf Gruppenebene Benutzende aus der Standardgruppe entfernen, unabhängig davon, ob die Administrierenden über Berechtigungen in der Standardgruppe verfügen.

Wenn diese Funktion deaktiviert ist, können Gruppenadministrierende die Mitgliedschaft der Benutzenden in der Standardgruppe nicht einsehen.

Die Oberfläche für die Benutzungseinstellungen mit einer Instanz, in der die Standardgruppe sichtbar ist, und mit einer anderen, in der die Standardgruppe nicht sichtbar ist