Beperk gebruikerstoegang tot Acrobat Sign met toegestane IP-adresbereiken

Laatst bijgewerkt op 4 feb. 2026

Bepaal wie toegang heeft tot Acrobat Sign door alleen vertrouwde IP-adresbereiken toe te staan voor account-gebruikers en integraties.

Toegestane IP-bereiken stellen beheerders in staat om toegang tot Adobe Acrobat Sign te beperken tot alleen vertrouwde netwerken. Door verzoeken van bekende IP-adressen toe te staan en alle andere te weigeren, kunt u ongeautoriseerde toegang verminderen en consistent beveiligingsbeleid afdwingen binnen uw organisatie. Deze controle wordt toegepast vóór gebruikersauthenticatie en helpt gereguleerde omgevingen en kritieke rollen te beschermen. Deze instelling heeft geen invloed op de ontvangers van de overeenkomst.

Waarom gebruikt u IP-lijsten met gewenste personen?

Toegestane IP-bereiken fungeren als een standaard-weigeren-poort voor Acrobat Sign. Een gebruiker of integratie kan zich alleen bij de webapp aanmelden of de API aanroepen wanneer het verzoek afkomstig is van een IP-adres dat is opgenomen in de lijst met gewenste personen.

  • Verminder ongeautoriseerde toegang door aanmeldingen te beperken tot bekende bedrijfsnetwerken.
  • Dwing een consistent toegangsbeleid af voor alle gebruikers in het account.
  • Combineer met SSO en MFA voor gelaagde beveiliging. 

Voordat u begint

  • Werk samen met uw netwerkteam om de exacte IP-bereiken te verzamelen die u nodig hebt. Gebruik CIDR-notatie (bijvoorbeeld 203.0.113.0/24).
  • Zorg dat u eerst beheerdersnetwerken toevoegt, zodat u zichzelf niet buitensluit.
  • Houd rekening met externe, nood- of partnertoegang en neem die bereiken indien nodig op.
  • Bepaal of u van plan bent om applicaties van derde partijen te gebruiken (Salesforce, enz.) of de mobiele applicaties van Acrobat Sign (vanuit het perspectief van de verzender).

Configuratie

Beschikbaarheid:

  • Acrobat Standard en Acrobat Pro: niet ondersteund
  • Acrobat Sign Solutions: ondersteund
  • Acrobat Sign voor Government: niet ondersteund

Toegangsomvang

  • Gebruikersinterface web: Verzoeken van IP-adressen buiten de toegestande lijst worden geweigerd met: 'Uw account is niet toegankelijk vanaf deze computer. Neem contact op met uw ondersteuningspersoneel."
  • API: Alleen toegestaan wanneer de instelling 'Deze IP-adressen toegang geven tot het systeem via API' is ingeschakeld. Als deze is uitgeschakeld, worden API-aanroepen geweigerd—zelfs van vermelde IP-adressen.
  • Gecertificeerde applicaties: Grote integraties (bijvoorbeeld Microsoft, Salesforce) zijn standaard toegestaan.
    • De mobiele applicaties van Acrobat Sign vallen binnen de omvang van Gecertificeerde applicaties en worden beïnvloed door de controles die toegang tot de Acrobat Sign-service toestaan of weigeren.
      Merk op dat dit alleen invloed heeft op verbinding maken met Acrobat Sign als gebruiker. Het geldt niet voor ontvangers.

Configuratiebereik:

  • Toegestane IP-bereiken kunnen worden geconfigureerd op account- en groepsniveau
    • Wanneer instellingen op groepsniveau worden toegepast, wordt de toegang van gebruikers bepaald door hun primaire groep.
  • Integraties (Microsoft Dynamics, Salesforce en dergelijke) zijn standaard toegestaan.
De pagina Beveiligingsinstellingen met de besturingselementenset Toegestane IP-bereiken.

Er zijn drie Instellingen die bepalen of IP-beperkingen van toepassing zijn op browser-toegang, API-verzoeken en API-gebaseerde clients zoals mobiele applicaties en integraties.

  1. Alleen toegang tot het systeem toestaan vanaf IP-adressen die hieronder worden vermeld: schakelt beperkingen voor IP-adressen in en maakt het mogelijk om de acceptatielijst te configureren.
    • Als er geen IP-bereiken worden vermeld wanneer de paginaconfiguratie wordt opgeslagen, wordt deze optie automatisch gewist en wordt de functie uitgeschakeld.
    • Als deze optie niet is ingeschakeld, worden beperkingen voor IP-adressen niet gehandhaafd en kan elk IP-adres door middel van gebruikersverificatie proberen toegang tot het account te krijgen.
    • Wanneer u een of meer IP-adresbereiken definieert, is aanmelding via authenticatie bij de gebruikersinterface van Acrobat Sign alleen vanaf die adressen toegestaan.
  2. Alleen voor deze IP-adressen toegang tot het systeem via API toestaan: verleent expliciet API-toegang vanaf de vermelde IP-bereiken.
    • Deze optie vereist dat beperkingen voor IP-adressen is ingeschakeld.
    • Als deze optie is ingeschakeld, mogen alleen API-verbindingen vanaf de vermelde IP-adressen verbinding maken.
    • Als deze optie niet is ingeschakeld, worden API-verzoeken geweigerd, zelfs als het verzoek afkomstig is van een toegestaan IP-adres.
  3. API-toegang vanaf IP-adressen van gecertificeerde partnerapplicaties altijd toestaan: hiermee kunnen gecertificeerde applicaties API IP-beperkingen omzeilen.
    • Deze optie vereist dat API-toegang is ingeschakeld.
    • Als deze optie is ingeschakeld, worden IP-beperkingen niet gehandhaafd voor gecertificeerde applicaties, inclusief mobiele applicaties van Acrobat Sign.
    • Onder gecertificeerde partnerapplicaties vallen door Acrobat Sign ontwikkelde integraties zoals Salesforce en SharePoint.

Om IP-beperkingen consistent toe te passen voor browsertoegang, mobiele applicaties en integraties, moet API-toegang ingeschakeld zijn en mag omzeilen door gecertificeerde applicaties niet zijn toegestaan.

Een toegestaan IP-bereik configureren

Stem af met uw netwerkteam om de juiste CIDR IP-bereiken te verkrijgen, voordat u probeert de acceptatielijst te configureren.
Zorg ervoor dat u eerst het IP-bereik toestaat waar u momenteel mee werkt.

  1. Meld u als beheerder aan bij de Acrobat Sign-portal.

  2. Schakel de optie Alleen toegang tot het systeem toestaan vanaf IP-adressen die hieronder worden vermeld in door het vakje te selecteren.

    De pagina Beveiligingsinstellingen met de besturingselementen voor het toestaan van IP-bereiken gemarkeerd.

  3. Selecteer Toevoegen (+).   

  4. Het besturingselement voor IP-bereiken toestaan dat het invoerveld weergeeft.

  5. Sla de invoer op.

  6. Herhaal deze stappen voor elk extra IP-bereik.

  7. Sla de paginaconfiguratie op als u klaar bent.

Alle geconfigureerde IP-bereiken worden vermeld onder de besturingselementen in een lijst. Maximaal twee CIDR-notaties worden tegelijk weergegeven, tenzij u een nieuwe pagineringsoptie selecteert via het pictogram Meer opties.

Sta besturingselementen van een IP-adres toe die de twee weergegeven CIDR-notaties markeren.

De toegestane IP-bereiken beheren:

Als u in de lijst met geconfigureerde bereiken naar een specifieke CIDR-notatie wilt zoeken, typt u de CIDR-notatie in het veld Zoeken .
Terwijl u typt, worden de weergegeven IP-bereiken gefilterd, zodat alleen de bereiken worden weergegeven die overeenkomen met de tekenreeks op het moment dat u deze typt. 

De toegestane IP-bereiken worden ingesteld met het zoekveld ingevuld en de resulterende IP-bereiken worden weergegeven.

Een CIDR-notatie bewerken:

  1. Zoek en vind de CIDR-notatie.

  2. Selecteer de notatie die u wilt bewerken om de beschikbare acties boven de notatielijst weer te geven.

  3. Selecteer de actie Bewerken.
    De interface Bewerken wordt geopend, met de huidige CIDR-notatie gemarkeerd.

    De lijst met IP-bereiken met de koppeling Bewerken zichtbaar en het deelvenster Bewerken.

  4. Voer de nieuwe CIDR-notatie in.

  5. Sla de notatie op als u klaar bent.
    Er is geen prompt bij het opslaan van de bewerking.

Een CIDR-notatie verwijderen:

  1. Zoek en vind de CIDR-notatie.

  2. Selecteer de notatie die u wilt bewerken om de beschikbare acties boven de notatielijst weer te geven.

  3. Selecteer de actie Verwijderen.

    Het besturingselement Toegestane IP-bereiken met de actie Verwijderen gemarkeerd

    Waarschuwing

    Er wordt geen prompt weergegeven voor het verwijderen van de notatie.

    Controleer nogmaals of u de juiste notatie verwijdert en zorg ervoor dat u niet de notatie verwijdert waarmee u verbinding kunt maken met de Acrobat Sign-service.
    Het is heel goed mogelijk om de app zodanig te configureren dat alle toegang van externe bronnen wordt geweigerd.

Aanbevolen methoden

  • Behandel de lijst van gewenste personen als een beleid dat standaard wordt geweigerd: alleen bekende bereiken moeten worden toegevoegd.
  • Neem noodbereiken op voor kritieke rollen, indien toegestaan volgens het beleid.
  • Als u de wijziging na de uitrol naar de eindgebruikers uitvoert, communiceer dit dan van tevoren, zodat zij weten hoe ze toegang kunnen aanvragen als ze worden geblokkeerd.
  • Als u API-toegang beperkt, controleer dan of gecertificeerde applicaties IP-beperkingen moeten omzeilen op basis van uw gebruik en beveiligingseisen.

Beheren en onderhouden

  • Controleer en werk bereiken bij wanneer netwerken veranderen (nieuwe kantoren, VPN-wijzigingen, ISP's of cloud-egress).
  • Zorg dat u een gedocumenteerde bron van de waarheid over goedgekeurde bereiken hebt.
  • Test met een kleine groep gebruikers voordat er naar een grotere doelgroep wordt uitgerold.
  • Als gebruikers worden geblokkeerd, controleer dan hun huidige openbare IP-adres en voeg het juiste bereik toe, of schakel de besturing tijdelijk uit en schakel deze na correctie weer in.

Impact en beperkingen

  • Het beperken van de toegang op basis van IP-adres kan de ondersteuning voor externe gebruikers beperken, tenzij hun netwerken of VPN-uitgangsbereiken zijn opgenomen.
  • Deze controle beïnvloedt toegang tot de webapplicatie en de API.
  • Integraties zijn standaard toegestaan, tenzij expliciet anders geconfigureerd via Adobe Acrobat Sign-ondersteuning.
  • Het is mogelijk om het account zodanig te configureren dat alle externe toegang wordt geblokkeerd. Plan en test zorgvuldig.