Inicie sesión en el portal de acrobat sign como administrador.
Controle quién puede acceder a Acrobat Sign permitiendo solo rangos de direcciones IP de confianza para los usuarios de la cuenta y las integraciones.
Los rangos de IP permitidos permiten a los administradores limitar el acceso a Adobe Acrobat Sign solo a redes de confianza. Al permitir solicitudes desde direcciones IP conocidas y denegar todas las demás, puede reducir el acceso no autorizado y aplicar políticas de seguridad coherentes en toda su organización. Este control se aplica antes de la autenticación del usuario y ayuda a proteger entornos regulados y funciones críticas. Esta configuración no afecta a los destinatarios del acuerdo.
Por qué usar listas de permitidos de IP
Los rangos de IP permitidos actúan como una puerta de denegación por defecto delante de Acrobat Sign. Un Usuario o integración puede Iniciar sesión en la aplicación web o llamar a la API solo cuando la solicitud se origina desde una dirección IP incluir en la lista de permitidos.
- Reduce el acceso no autorizado limitando los inicios de sesión a redes corporativas conocidas.
- Aplica una política de acceso coherente para todos los usuarios de la cuenta.
- Combínalo con SSO y MFA para una seguridad por capas.
Antes de empezar
- Trabaja con tu equipo de red para recopilar los rangos de IP exactos que necesitas. Utiliza la notación CIDR (por ejemplo, 203.0.113.0/24).
- Planifica añadir primero las redes de administradores para no quedarte bloqueado.
- Considera el acceso remoto, de emergencia o de partner e incluye esos rangos según sea necesario.
- Comprenda si tiene la intención de usar aplicaciones de terceros (Salesforce, etc.) o las aplicaciones móviles de acrobat sign (desde una Perspectiva de remitente).
Configuración
Disponibilidad:
- Acrobat Standard y Acrobat Pro: no compatibles
- Acrobat Sign Solutions: compatible
- Acrobat Sign para la administración pública: no compatible
Ámbito de acceso
- Interfaz de uso web: Las solicitudes de direcciones IP que no estén incluidas en la lista de permitidos se deniegan con: "No se puede acceder a su Cuenta desde este ordenador. Ponte en contacto con el personal de asistencia”.
- API: Solo se permite cuando la configuración "Permitir que estas direcciones IP accedan al sistema a través de la API" está activada; si está desactivada, las llamadas de API se deniegan, igualado desde las direcciones IP incluidas en la lista.
- Aplicaciones certificadas: Las integraciones principales (por ejemplo, Microsoft, Salesforce) están permitidas de forma predeterminada.
- Las aplicaciones móviles de acrobat sign se encuentran dentro del ámbito de Aplicaciones certificadas y se ven afectadas por los controles que permiten o deniegan el acceso al servicio acrobat sign.
Tenga en cuenta que solo se ve afectada la conexión a acrobat sign como Usuario. Los destinatarios no.
- Las aplicaciones móviles de acrobat sign se encuentran dentro del ámbito de Aplicaciones certificadas y se ven afectadas por los controles que permiten o deniegan el acceso al servicio acrobat sign.
Ámbito de configuración:
- Rangos de IP permitidos se pueden configurar a Nivel de Cuenta y grupo.
- El acceso del usuario se define por su grupo principal cuando se aplica la configuración a nivel de grupo.
- Las integraciones (Microsoft Dynamics, Salesforce y similares) están permitidas de forma predeterminada.
Hay tres opciones de Configuración que determinan si las restricciones de IP se aplican al acceso del explorador, las solicitudes de API y los clientes basados en API, como las aplicaciones móviles y las integraciones.
- Solo permitir acceso al sistema desde direcciones IP que se enumeran a continuación - Habilita las restricciones de direcciones IP y desbloquea la configuración de incluir en la lista de permitidos.
- Si no se enumeran rangos de IP cuando se guarda la configuración de la Página, esta opción se borra automáticamente y la función se deshabilita.
- Si esta opción no está habilitada, las restricciones de direcciones IP no se aplican y cualquier dirección IP puede intentar acceder a la Cuenta mediante autenticación de Usuario.
- Cuando define uno o más rangos de direcciones IP, solo se permiten los intentos de autenticación para Iniciar sesión en la interfaz de uso de acrobat sign desde esas direcciones.
- Solo permitir que estas direcciones IP accedan al sistema a través de API - Concede explícitamente acceso de API desde los rangos de IP enumerados.
- Esta opción requiere que las restricciones de direcciones IP estén habilitadas.
- Cuando está habilitada, solo se permite que las conexiones de API desde las direcciones IP enumeradas se conecten.
- Si esta opción no está habilitada, las solicitudes de API se deniegan, incluso cuando la solicitud se origina desde una dirección IP permitida.
- Permitir siempre acceso de API desde direcciones IP de aplicaciones de partner certificado - Permite que las aplicaciones certificadas omitan las restricciones de IP de la API.
- Esta opción requiere que el acceso de API esté habilitado.
- Cuando está habilitada, las restricciones de IP no se aplican para aplicaciones certificadas, incluidas las aplicaciones móviles de acrobat sign.
- Las aplicaciones de partner certificado incluyen integraciones desarrolladas por acrobat sign como Salesforce y sharepoint.
Para aplicar restricciones de IP de manera consistente en el acceso del explorador, aplicaciones móviles e integraciones, el acceso de API debe estar habilitado y no se debe permitir la omisión de aplicaciones certificadas.
Cómo configurar un rango de IP permitido
Coordínese con su equipo de red para obtener los rangos de IP CIDR adecuados antes de intentar configurar la lista de permitidos.
Asegúrate de permitir primero el rango de IP desde el que estás trabajando actualmente.
-
-
Habilita la opción Solo permitir el acceso al sistema desde direcciones IP que se indican a continuación marcando la casilla.
-
Seleccione Añadir (+).
-
Introduzca el rango de IP usando notación CIDR.
-
Guarde la entrada.
-
Repita estos pasos para cada rango de IP adicional.
-
Guarde la configuración de la Página cuando termine.
Todos los rangos de IP configurados se enumeran en el conjunto de controles en una lista de desplazamiento. Se muestran hasta dos notaciones CIDR a la vez a menos que seleccione una nueva opción de paginación a través del icono Más options.
Administra los rangos de IP permitidos:
Para buscar una notación CIDR específica en la lista de rangos configurados, escribe la notación CIDR en el campo de búsqueda .
A medida que escribes, los rangos de IP expuestos se filtran para mostrar solo los rangos que coinciden con la cadena que estás escribiendo.
Para editar una notación de CIDR:
-
Busca y encuentra la notación de CIDR.
-
Selecciona la notación que deseas editar para mostrar las acciones disponibles encima de la lista de notaciones.
-
Selecciona la acción Editar.
Se abre la interfaz de Editar, con la notación CIDR actual resaltada. -
Introduce la nueva notación CIDR.
-
Guarda la notación cuando hayas terminado.
No hay ningún problema para guardar la edición.
Para eliminar una notación de CIDR:
-
Busca y encuentra la notación de CIDR.
-
Selecciona la notación que deseas editar para mostrar las acciones disponibles encima de la lista de notaciones.
-
Selecciona la acción Eliminar.
AlertaNo hay ningún problema para eliminar la notación.
Verifica dos veces que estás eliminando la notación correcta y asegúrate de no estar eliminando la notación que te permite conectarte al servicio de Acrobat Sign.
Es totalmente posible configurar la aplicación de tal manera que se deniegue todo acceso desde fuentes externas.
Prácticas recomendadas
- Maneja la lista de permitidos como una directiva de denegación de forma predeterminada: solo se deben añadir rangos conocidos.
- Incluye rangos de contingencia para funciones críticas, si la directiva lo permite.
- Si implementa el cambio después de la implementación a los usuarios finales, comuníquelo con anticipación para que sepan cómo solicitar acceso si son bloqueados.
- Si restringe el acceso de API, revise si las aplicaciones certificadas deben omitir las restricciones de IP según sus requisitos de uso y seguridad.
Administrar y mantener
- Revisa y actualiza los rangos cuando cambien las redes (nuevas oficinas, cambios de VPN, ISP o salida a la nube).
- Mantén una fuente documentada veraz para los rangos aprobados.
- Realice una prueba con un pequeño grupo de usuarios antes de implementarlo a un público más amplio.
- Si los usuarios están bloqueados, verifica su IP pública actual y añade el rango correcto, o desactiva temporalmente el control y vuelve a habilitarlo después de la corrección.
Impacto y limitaciones
- Restringir el acceso por dirección IP puede limitar el soporte para usuarios remotos a menos que se incluyan sus redes o rangos de salida de VPN.
- Este control afecta el acceso a la aplicación web y la API.
- Las integraciones están permitidas por defecto a menos que se configuren explícitamente de otra manera a través del soporte de acrobat sign.
- Es posible configurar la Cuenta de manera que bloquee todo acceso externo. Planifique y realice pruebas cuidadosamente.
Optimizar tu trabajo con Acrobat Sign
Gestiona y firma documentos online de forma rápida y sencilla.