Klik op de koppeling Adobe Acrobat Sign Solutions - Enterprise in de linkerrail of producten.
Technische accounts voor Adobe Acrobat Sign
Technische accounts voor Acrobat Sign zijn een middel waarmee accounts op bedrijfsniveau hun applicaties kunnen uitvoeren onder autoriteit van een userID die expliciet voor dat doel is gegenereerd (versus het gebruik van de persoonlijke userID van de beheerder).
Technische accounts zijn beschikbaar voor zakelijke klanten (via Adobe Developers Console) op het ETLA-aankoopplan dat hun account beheert via Adobe Admin Console.
De productkaart voor toegang tot technische accounts is te vinden op het tabblad Producten van de Admin Console onder de aanbiedingsnaam Adobe Acrobat Sign Solutions - Enterprise (zoek naar de markering API beschikbaar):
Het onderstaande proces beschrijft het gebruik van technische accounts via een API-oplossing. Organisaties die gebruikers in staat willen stellen om namens een gecentraliseerde partij handmatig overeenkomsten te verzenden, verwijzen naar het document voor het instellen van technische accounts via handmatige verbinding.
Vereisten
Om een technisch account in te schakelen moet uw Acrobat Sign-account aan het volgende voldoen:
- ETLA-service op bedrijfsniveau hebben
- Gebruikers beheren op de Adobe Admin Console*
- Geavanceerd account delen moet zijn ingeschakeld
*Een opmerking over de Adobe Admin Console
De Adobe Admin Console biedt een kader voor gebruikersbeheer en licentietoewijzing. De meeste klanten hebben slechts één Admin Console.
Sommige klanten met complexe gebruikers-/licentievereisten kunnen echter meerdere Admin Consoles hebben, wat verwarrend kan zijn in een proces zoals het maken van een technisch account, waarbij één Admin Console het federatieve gebruikersbeheer kan regelen en een andere de Acrobat Sign-licentie beheert.
Als u weet dat u meerdere accounts hebt of er niet zeker van bent, lees dan het onderstaande:
De moeilijkheid met meerdere Admin Consoles is dat u in de juiste console moet zijn voor de acties die u probeert uit te voeren.
Bepalen of u meerdere Admin Consoles hebt:
1. Meld u aan bij Admin Console.
2. Klik in de rechterbovenhoek van de console op de naam van de organisatie.
Als u een vervolgkeuzemenu hebt met meerdere organisaties, hebt u meerdere Admin Consoles.
Als u slechts één Admin Console hebt, worden in dezelfde organisatie gebruikers gemaakt en licenties verleend en hoeft u zich geen zorgen te maken over het wisselen tussen consoles.
Als u meerdere Admin Consoles hebt, neem dan even de tijd om te bepalen welke organisatie het maken van federatieve gebruikers beheert en welke de licentiebepaling voor Acrobat Sign beheert.
Bedrijven met meerdere Admin Consoles kunnen Acrobat Sign vanaf meer dan één systeem implementeren. U moet de Admin Console identificeren waar u de API-verbinding en de gebruiker van het technische account wilt instellen.
U moet elke organisatie inspecteren om te bepalen welke het technische account moet bevatten.
- Selecteer de organisatie.
- Selecteer Producten in de bovenste rail met opties.
- Zoek naar de Adobe Sign - Enterprise-productkaart met de markering API beschikbaar.
Voor het doel van dit document noemen we dit uw Licensing Admin Console. Dit is de organisatie waar:
- U de beheerder of ontwikkelaar definieert die de API zal verbinden.
- Uw technische accountgebruiker wordt gemaakt en beheerd.
Organisaties die federatief gebruikersbeheer hebben, moeten de federatieve oplossing desynchroniseren om een gebruiker buiten de federatieve omgeving te maken.
Daarvoor moet u elke organisatie inspecteren om te bepalen welke de domeinen beheert die de federatieve vertrouwensrelatie mogelijk maken. Meerdere Admin Consoles kunnen een domein vertrouwen, maar slechts één beheert het actief.
- Organisatie selecteren
- Selecteer instellingen in de bovenste rail met opties.
- Selecteer Identiteit in de linkerrail met opties.
- Als er mappen worden vermeld met het Type Federated ID en de Status Vertrouwd, klikt u op de rij waarin de map zich bevindt om de eigenaar van de organisatie weer te geven.
De eigenaarorganisatie is de juiste Admin Console om uw federatieve ID-synchronisatiebesturingselementen te manipuleren.
- Er wordt een e-mail verstrekt voor de consolebeheerder als u momenteel geen toegang hebt.
Als het Type Federated ID en de Status Actief, klikt u op de Naam van de map om de mapinstellingen te openen.
Selecteer op de pagina Instellingen het tabblad Synchroniseren, waarmee de IDP-synchronisatiegegevens worden geopend.
Voor het doel van dit document wordt dit uw Federated Sync Admin Console genoemd.
Als u geen tabblad Synchroniseren ziet, heeft uw account mogelijk een Global Admin Console waartoe u geen toegang hebt.
U dient contact op te nemen met uw interne Adobe-beheerders om toegang te krijgen.
Organisaties die
- de gebruikerssynchronisatietool (UST) gebruiken om gebruikers automatisch te synchroniseren tussen Adobe en hun Active Directory,
- staan niet toe dat gebruikers handmatig worden toegevoegd of gemaakt in Acrobat Sign
moet een uitzonderingengroep maken voor alle userID's van technische accounts. Voor alle userID's van technische accounts moet de primaire groep zijn gedefinieerd als de vrijgestelde groep om ervoor te zorgen dat ze niet worden gedeactiveerd en dat hun licentie niet wordt verwijderd door de automatische gebruikerssynchronisatie.
De uitzonderingengroep moet worden geconfigureerd als vrijgesteld van de synchronisatie binnen de UST-configuratie.
In gevallen waarin Adobe de UST host namens de organisatie van de klant, moet de klantbeheerder de Groepsnaam doorgeven aan hun succesmanager, technische accountmanager of accountvertegenwoordiger, zodat ze kunnen werken met het Adobe-Customer Solutions-team om ervoor te zorgen dat deze groep is vrijgesteld van de synchronisatie.
Overzicht
Het maken van een technisch account is een proces dat uit meerdere stappen bestaat en waarvoor toegang op beheerdersniveau tot de Adobe Acrobat Console en beheerdersrechten op accountniveau in Acrobat Sign vereist zijn.
Het proces vereist van de beheerder het volgende:
- Schakel beheerders- of ontwikkelaarstoegang in voor de gebruiker die het technische account maakt.
- De gebruiker moet een beheerder of ontwikkelaar zijn om de instellingen te configureren voor het maken van het technische account.
- Een nieuw project maken in de Adobe Developer Console (Adobe.io).
- Het project is de vereiste omgeving om het openbare/privésleutelpaar en het toegangstoken te bevatten dat de functionaliteit van het technische account mogelijk maakt.
- Een openbaar/privésleutelpaar maken of uploaden en een toegangstoken genereren.
- Als u het toegangstoken genereert, wordt de userID van het technische account in de Adobe Admin Console gemaakt en in het Acrobat Sign-systeem ingevuld.
- Als u het toegangstoken genereert, wordt de userID van het technische account in de Adobe Admin Console gemaakt en in het Acrobat Sign-systeem ingevuld.
- (Optioneel) Een nieuwe groep maken in het Acrobat Sign-systeem.
- Door een speciale groep te maken voor het userID van het technische account is een zeer strakke configuratie van de overeenkomsteigenschappen mogelijk, die mogelijk te strikt is of afwijkt van andere groepsconfiguraties.
- De userID van het technische account in Acrobat Sign machtigen als beheerder op groepsniveau.
- Een nieuwe federatieve gebruiker maken in Adobe Admin Console.
- Hiermee wordt een e-mailadres van een gebruiker gemaakt met uw domein als proxy voor de gebruikers-ID van het technische account bij het verzenden, waarbij een e-mailadres wordt opgegeven dat correct is toegewezen aan uw bedrijf.
- Hiermee wordt een e-mailadres van een gebruiker gemaakt met uw domein als proxy voor de gebruikers-ID van het technische account bij het verzenden, waarbij een e-mailadres wordt opgegeven dat correct is toegewezen aan uw bedrijf.
- Deel het account van de federatieve gebruiker met het technische account.
- De gebruikers-ID van het technische account wordt gegenereerd in de Licensing Admin Console met een e-mailadres van adobe.com. Door het account van de federatieve gebruiker te delen geeft u toegang tot de gebruikers-ID van het technische account om namens de Federated UserID te verzenden, waardoor een mensvriendelijkere naam/e-mailadres voor de ontvangers wordt verstrekt.
Wanneer dit is voltooid, kan de API worden geconfigureerd om het technische account (via toegangscode) te gebruiken om overeenkomsten te maken en te verzenden namens een gecentraliseerde gebruiker.
-
Ga naar https://console.adobe.io
- Als u lid bent van meerdere Admin Console-instanties, zorg er dan voor dat u bent verbonden met de instantie die is uitgelijnd met uw Licensing Admin Console door op de pijl-omlaag in de rechterbovenhoek van het venster te klikken.
- Als u lid bent van meerdere Admin Console-instanties, zorg er dan voor dat u bent verbonden met de instantie die is uitgelijnd met uw Licensing Admin Console door op de pijl-omlaag in de rechterbovenhoek van het venster te klikken.
U hebt de mogelijkheid om een nieuw openbaar/privésleutelpaar te genereren of om uw openbare sleutel te uploaden. Kies de optie die het beste bij uw wensen past:
Het productprofiel selecteren
De pagina API configureren wordt vernieuwd om de productprofielen weer te geven die beschikbaar zijn voor uw account. Mogelijk hebt u er een of meer, afhankelijk van de profielen die beschikbaar zijn voor uw account.
- Schakel het selectievakje in voor uw standaard Adobe Acrobat Sign Solutions - Enterprise.
- Selecteer Geconfigureerde API opslaan wanneer u klaar bent.
-
Kloon de volgende repo: https://github.com/AdobeDocs/adobeio-auth/tree/stage/JWT/samples/adobe-jwt-java
Overweeg het genereren van een unieke groep in Acrobat Sign voor de toepassing
Voor Acrobat Sign-groepen is een gedetailleerde configuratie van de beveiligings- en ervaringsinstellingen voor de ontvanger mogelijk (evenals workflows, sjablonen, rapportage, enz.)
Als u de userID van het technische account in hun eigen groep wilt isoleren:
Als uw organisatie
- de gebruikerssynchronisatietool (UST) gebruikt om gebruikers automatisch te synchroniseren tussen Adobe en uw Active Directory,
- en gebruikers niet handmatig mogen worden toegevoegd of gemaakt in Acrobat Sign,
U moet een uitzonderingsgroep die fungeert als de primaire groep voor alle userID's van technische accounts.
De naam van de groep wordt toegevoegd aan uw UST-configuratie om te voorkomen dat het synchronisatieproces invloed heeft op de userID's, wat ertoe zou kunnen leiden dat ze worden gedeactiveerd of dat hun rechten worden verwijderd.
-
Zoek naar het nieuwe e-mailadres techacct.adobe.com (gekopieerd van de startpagina van het project).
Een Antwoorden aan-gebruiker/e-mail maken
Het verzenden van overeenkomsten met de userID/e-mail die aan het technische account is gekoppeld, is problematisch omdat de e-mail niet binnen uw bedrijfsdomein valt.
U kunt dit probleem als volgt oplossen:
- Er moet een nieuwe federatieve userID worden gemaakt in de Licensing Admin Console.
- De technische userID van het account moet worden gedeeld met de nieuwe federatieve userID (via geavanceerd delen van accounts).
Eenmaal geconfigureerd moeten de API-aanroepen worden geconfigureerd om de technische accounttoken te gebruiken als de Autorisatie-waarde, en de userID of het e-mailadres van de gedeelde userID als de x-namens-de-gebruiker-waarde.
-
Meld u als beheerder aan bij uw (Federated Sync) Admin Console.
-
Selecteer Ga naar instellingen en klik op Bewerken inschakelen.
Wanneer bewerken is ingeschakeld, kunt u met uw Adobe Admin Console alleen de gebruikersgegevens in de Admin Console bewerken. Uw IdP is niet bijgewerkt met de bewerkingen.
NotitieBewerken blijft slechts één uur ingeschakeld, of totdat het handmatig wordt uitgeschakeld.
-
Meld u aan bij uw Licensing Admin Console (als u met meerdere Admin Consoles werkt).
-
Configureer uw nieuwe userID met:
- E-mailadres of gebruikersnaam: gebruik het e-mailadres waarmee u eventuele antwoorden van uw ontvangers wilt vastleggen.
- ID-type: Federated ID
- Voor-/achternaam: deze waarde wordt gebruikt in het Acrobat Sign-systeem en wordt weergegeven in het controlerapport. Gebruik een waarde die context biedt. bijv.: Human Resources
- SSO-gebruikersnaam: gebruik dezelfde e-mailwaarde.
- Land/regio: selecteer het juiste land of regio voor uw bedrijf.
- Selecteer het Acrobat Sign-product/profiel waaraan de technische userID is gekoppeld.
- Stel de gebruikersrol in op Gebruiker.
Klik op Opslaan als u gereed bent.
-
Het account van de nieuwe userID delen met het technische account
- Klik op het pluspictogram in de rij rechtsboven om de selectie-interface te openen.
- Klik op het pictogram met de drie regels rechts van het zoekvak.
- Vouw de groep uit waar de userID van het technische account zich bevindt.
- Klik op het pluspictogram naast de userID van het technische account om deze te selecteren.
- Selecteer Aanvullende toestemming om Verzenden toe te staan.
- Klik op Opslaan.
Uw nieuwe technische account testen
Testen of uw toegangscode correct werkt:
-
Ga naar de API-methoden: https://secure.na1.adobesign.com/public/docs/restapi/v6
-
Ga naar de API-methoden: https://secure.na1.adobesign.com/public/docs/restapi/v6
Verzending van een overeenkomst testen met behulp van het technische account namens de nieuwe userID via API
-
Ga naar de API-methoden: https://secure.na1.adobesign.com/public/docs/restapi/v6#!/agreements/createAgreement
-
In het veld Autorisatie:
- Voer het woord Drager in, gevolgd door een spatie
- Plak in het toegangstoken
van het technische account - Voer in het veld x-namens-gebruiker het e-mailadres in van de nieuwe gebruikers-ID
- Vul de rest van de AgreementInfo in met de transientDocumentId, de naam van de overeenkomst, het type handtekening en de status.
- Klik op Probeer het uit!
De content controleren die is gegenereerd namens de nieuwe userID via de Acrobat Sign-interface
Als het technische account een overeenkomst maakt namens de Federated userID, wordt de overeenkomst gepubliceerd op de pagina Beheren van de Federated userID.
U kunt de overeenkomst bekijken en beheren op de pagina Beheren van de Federated userID.
Je werk stroomlijnen met Acrobat Sign
Beheer en onderteken documenten snel en eenvoudig online.