Permisos de administrador de grupos

Última actualización el 20 jul 2023

Información general

Permisos de administrador de grupo es un conjunto de cinco controles que otorgan o limitan la autoridad de un administrador de nivel de grupo sobre los usuarios y la configuración de grupo (en el entorno de Acrobat Sign). Como estos controles habilitan directamente la autoridad de administración de grupos, solo existen en el nivel de cuenta y se aplican a todos los grupos.

  • Los administradores de grupo pueden editar la configuración de grupo. Cuando está activado, el administrador de nivel de cuenta puede designar las pestañas del menú de configuración que los administradores de nivel de grupo tienen autoridad para configurar. Recuerde que la configuración de nivel de grupo anula la configuración de la cuenta y la configuración de nivel de grupo define o concede acceso a usuarios y acuerdos.
  • Los administradores de grupo pueden editar la información de perfil de usuario. Cuando esta opción está activada, los administradores de nivel de grupo pueden editar cualquier perfil de usuario.
  • Los administradores de grupos pueden editar permisos de usuario. Cuando está activado, el administrador de grupos puede elevar a un usuario sin privilegios para que tenga autoridad de administrador de grupos.
  • Los administradores de grupo pueden añadir o quitar usuarios de un grupo. Este menú desplegable contiene tres opciones que controlan si el administrador de nivel de grupo puede crear nuevos usuarios en la cuenta y asignarlos entre grupos.
  • Los administradores de grupos pueden quitar usuarios del grupo predeterminado de la cuenta. Si está activado, el administrador de nivel de grupo tiene autoridad para eliminar usuarios del grupo Predeterminado de la cuenta, incluso si el administrador no tiene autoridad administrativa en el grupo Predeterminado .

Prácticas recomendadas

La autoridad concedida a los administradores de nivel de grupo dependerá en gran medida del tamaño de la cuenta y de la demanda organizativa de la distribución de la administración de usuarios y grupos. Por lo general, es una buena regla deshabilitar cualquier funcionalidad que no espere que los administradores de grupo realicen con regularidad y que ajusten cuando sea necesario.

El acceso a la configuración de grupos puede ser útil al crear y configurar inicialmente grupos para fines de trabajo específicos. Sin embargo, la configuración no es propensa a cambios frecuentes, por lo que debe considerarse la posibilidad de quitar este acceso después de la configuración inicial. Si algunas configuraciones requieren ajustes periódicos, solo habilite las pestañas que contienen esas configuraciones. Las pestañas que hacen referencia a configuraciones más globales (por ejemplo, Identidad digital o Configuración de seguridad) probablemente deberían estar bloqueadas para la administración de nivel de cuenta en la mayoría de las organizaciones. No es que sea posible habilitar el acceso para configurar los ajustes de nivel de grupo y luego bloquear el acceso a la pestaña, conservando las ediciones.

La autoridad para editar la información de perfil de un usuario rara vez es necesaria, pero presenta relativamente pocos riesgos. La decisión sobre los perfiles de usuario suele corresponder a la preferencia de que un administrador realice una tarea o envíe un correo electrónico de grupo a los usuarios para que actualicen sus perfiles.

La autoridad para elevar a un usuario al acceso de administrador de grupos conlleva un riesgo no trivial, ya que los administradores de nivel de grupo pueden tener acceso a una gama más amplia de información potencialmente más confidencial. Algunos ejemplos son los campos de datos de acuerdos enviados por todos los usuarios de su grupo que pueden contener información personal identificable, información de tarjetas de crédito, etc. En la mayoría de las organizaciones, es mejor dejar que los administradores de nivel de cuenta restrinjan la capacidad de elevar la autoridad del usuario.

La administración del acceso de los usuarios a los grupos se alinea con lo que se espera que haga un administrador de grupos en la mayoría de las organizaciones. Se presenta poco riesgo, ya que el administrador de grupos solo puede añadir usuarios a su grupo y no puede cambiar el grupo principal del usuario (a menos que el grupo principal del usuario también esté bajo la autoridad del administrador de grupos).

La adición de nuevos usuarios a la cuenta suele estar reservada para administradores de nivel de cuenta o procesos automatizados (como el aprovisionamiento automático mediante la autenticación SSO). Puede haber circunstancias que requieran que un administrador de nivel de grupo realice esta tarea, pero este nivel de autoridad normalmente debería eliminarse cuando se complete el trabajo.

La concesión de autoridad para eliminar usuarios del grupo Predeterminado dependerá de cómo se está utilizando el grupo Predeterminado. Es posible que las cuentas que utilizan el grupo como área de espera para usuarios nuevos e inactivados encuentren que al habilitar esta opción se eliminan las fricciones significativas de los administradores de grupo cuando se incorporan nuevos usuarios. Cuentas que utilizan el grupo Predeterminado como grupo de trabajo desde el que se espera que los usuarios envíen acuerdos probablemente desee denegar la eliminación de usuarios por parte de los administradores de grupo.

Configuración

Disponibilidad:

Los permisos de administrador de grupos están disponibles solo para planes de licencias de empresa.

Ámbito de configuración:

La función puede estar habilitada solo en el nivel de cuenta.

Para evaluar los controles de esta función, vaya a Configuración global > Permisos de administrador de grupo

foo

Cuando la opción Los administradores de grupo pueden editar la configuración de grupo está habilitada, el administrador de la cuenta puede acceder a páginas de configuración individuales para que los administradores de nivel de grupo las puedan editar.

Los administradores de nivel de grupo pueden ver todas las pestañas de configuración. Las que no se pueden editar se marcan con un icono de candado delante del nombre de la pestaña.

Al seleccionar una pestaña bloqueada, se muestra un mensaje en la parte superior de la página que indica que el administrador de la cuenta ha restringido la edición de la página.

foo

Si la opción Los administradores de grupo pueden editar la configuración de grupo está deshabilitada, denegando completamente el acceso, el administrador de nivel de grupo no tendrá la opción de expandir la configuración de grupo para ver las pestañas individuales.

La vista de administrador de grupo de la página de configuración si la autoridad para editar la configuración de grupo está deshabilitada

Sugerencia

Es posible editar la configuración de un grupo y luego bloquear el grupo para que no se siga editando. La configuración establecida se mantiene mientras la opción Anular la configuración de la cuenta de esta página permanece habilitada.

Si la opción Anular la configuración de la cuenta de esta página se desactiva alguna vez (y se guarda la página), el grupo heredará la configuración de nivel de cuenta.

Una página de configuración deshabilitada que muestra que la modificación de la configuración del grupo sigue habilitada

Cuando está habilitada, el administrador de nivel de grupo puede acceder al botón Editar perfil al ver la Configuración de usuarios. La edición del perfil proporciona acceso de edición directa al usuario:

  • Nombre
  • Iniciales
  • Número de teléfono
  • Nombre de la empresa
  • Cargo
  • Zona horaria
  • Unidad de medida  

Al deshabilitar esta configuración, se elimina el botón Editar perfil de la interfaz Configuración de usuario.

La interfaz de Configuración de usuario con el botón Editar perfil resaltado y la interfaz de edición con los campos del perfil de usuario

Cuando está activado, el administrador de grupos puede convertir a cualquier usuario bajo su autoridad en administrador de nivel de grupo. Esta capacidad de elevar a un usuario se limita a los grupos sobre los que el administrador que realiza la elevación tiene autoridad.

Cuando están desactivadas, las casillas de verificación Administrador de grupo son visibles, pero se suprime la interacción con ellas.

La interfaz Configuración de usuario con la casilla de verificación Administrador de grupo para el grupo resaltada.

Esta configuración limita si un administrador de nivel de grupo puede agregar nuevos usuarios y si puede asignarlos a su grupo. Hay tres opciones:

Se debe seleccionar una de las tres opciones siguientes:

  • Los administradores de grupo no pueden añadir nuevos usuarios ni asignar usuarios a grupos: si se selecciona esta opción, solo los administradores de nivel de cuenta tendrán autoridad para añadir nuevos usuarios y agregarlos a grupos.
    Las opciones para añadir, editar y asignar usuarios se eliminan de las interfaces Usuarios del grupo y Configuración de usuario.
La interfaz Configuración de usuario sin opciones disponibles para editar el usuario o añadir nuevos

  • Asignar cualquier usuario existente de la cuenta a un grupo: si se selecciona esta opción, el administrador de grupos puede asignar cualquier usuario a los grupos en los que tenga autoridad de administración.
    • La página Configuración de usuario muestra un icono Añadir miembros del grupo.
    • La página Grupo:<Group name> muestra un icono Asignar usuarios.
      • Al seleccionar el icono Asignar usuarios se abre una lista de todos los usuarios que no están actualmente en el grupo.
La interfaz Configuración de usuario con la opción Asignar usuarios resaltada y la interfaz Seleccionar abierta para permitir seleccionar el usuario que se añadirá al grupo

  • Añadir nuevos usuarios a la cuenta o asignar usuarios de cuentas existentes a un grupo: si se selecciona, los administradores de nivel de grupo tienen autoridad para añadir nuevos usuarios a la cuenta y asignarlos a los grupos en los que tengan autoridad de administración.
    • La página Configuración de usuario muestra un icono Añadir miembros del grupo.
    • El icono Añadir usuario se añade a la página Grupo:<Group name>.
      • Al seleccionar el icono Añadir usuario , se abre la interfaz Crear, que permite crear nuevos usuarios individuales o en lote.
La interfaz Configuración de usuario con el icono Añadir usuario resaltado y la interfaz Crear mostrando los nuevos campos de entrada de usuarios

Nota

El menú Crear ofrece la opción de actualizar usuarios (en bloque si es necesario) mediante un archivo CSV.

Habilitar esta función permite a un administrador de nivel de grupo quitar a un usuario del grupo Predeterminado de la cuenta, independientemente de si el administrador tiene autoridad en el grupo Predeterminado.

Cuando está deshabilitada, el administrador de grupo no puede ver los miembros del grupo Predeterminado del usuario.

La interfaz Configuración de usuario muestra una instancia con el grupo predeterminado visible y en la otra el grupo predeterminado no es evidente