Opprett tjenestekontoer for å sende avtaler under en funksjonell enhet

Sist oppdatert 6. des. 2023

Tjenestekontoer for Adobe Acrobat Sign

Tjenestekontoer er et verktøy som gjør det mulig for brukere på Enterprise-nivå å sende avtaler under autorisasjon av en bruker-ID som er eksplisitt generert for dette formålet (sammenlignet med å bruke sin personlige bruker-ID).

For eksempel kan en tjenestekonto opprettes for å sende juridiske dokumenter. Brukerens profil kan utformes for å gi et funksjonelt navn og e-postadresse som identifiserer den juridiske avdelingen og ikke en individuell avsender. Alle brukere som trenger å sende NDA-avtaler (for eksempel), kan bytte til den juridiske tjenestekontoen og sende under den profilen, noe som gir transaksjonen et mer konsistent og autoritativt utseende. I tillegg kan avtaler av en bestemt art begrenses til tjenestekontoens gruppe, noe som begrenser alle avtaler av en funksjonell type til den ene brukeren i stedet for å bli distribuert over hele brukerbasen.

Tjenestekontoer er tilgjengelige for bedriftskunder som har aktivert avansert deling og administrasjon av kontoene sine via Adobe Admin Console.

Produktkort for teknisk konto

Notat

Prosessen nedenfor beskriver bruken av Tjenestekontoer som brukere får tilgang til manuelt fra Acrobat Sign-miljøet. Organisasjoner som ønsker å gjøre det mulig for API-en å sende avtaler på vegne av en sentralisert part, bør referere til de tekniske kontoene for API-dokumentasjonen.

Forutsetninger

Hvis du vil aktivere en tjenestekonto, må Acrobat Sign-kontoen:

  • Ha ETLA-tjeneste på Enterprise-nivå
  • Administrere brukere i Adobe Admin Console*
  • Ha avansert kontodeling aktivert og ha sendingstillatelser aktivert.
    • Brukere i flere grupper (anbefales på det sterkeste).

* Merknad om Adobe Admin Console

Adobe Admin Console gir et rammeverk for brukeradministrasjon og lisensallokering. De fleste kunder har bare én Admin Console.

Noen kunder med komplekse krav til bruker-/lisensiering kan imidlertid ha flere Admin Console, noe som kan bli forvirrende i en prosess som opprettelse av tjenestekonto når én Admin Console kan styre den føderale brukeradministrasjonen, og en annen administrerer Acrobat Sign-lisensieringen.

Hvis du vet at du har flere kontoer eller ikke er sikker, kan du lese følgende:

Problemet med flere Admin-konsoller er å sikre at du er i riktig konsoll for handlingene du prøver å utføre.

Slik finner du ut om du har flere administratorkonsoller:

1. Logg på Admin Console.

2. Klikk på organisasjonens navn øverst til høyre i konsollen.

Hvis du har en rullegardinmeny med flere organisasjoner, har du flere Admin Console.

Rullegardinmeny for Admin Console-organisasjon

Hvis du bare har én Admin Console, opprettes og lisensieres operasjoner i samme organisasjon. Du trenger ikke å bekymre deg for å bytte mellom konsoller.

Hvis du har flere Admin Console, kan du bruke litt tid på å finne ut hvilken organisasjon som administrerer opprettelse av fødererte brukere, og hvilken som styrer klargjøringen av Acrobat Sign-lisensene.

Bedrifter med flere Admin Console kan distribuere Acrobat Sign fra mer enn én. Du må identifisere riktig Admin Console der du vil opprette tjenestekontoen.

Du bør inspisere hver organisasjon for å finne ut hvilken som skal inneholde tjenestekontoen.

  1. Velg organisasjon.
  2. Velg Produkter fra den øverste listen over alternativer.
  3. Se etter produktkortet
    for Adobe Sign - Enterprise

I forbindelse med dette dokumentet vil vi kalle dette din lisensgivende Admin Console. Dette er organisasjonen der tjenestekontoen din er opprettet og administrert.

Produktkort for teknisk konto

Organisasjoner som bruker føderert brukeradministrasjon, må de-synkronisere den fødererte løsningen for å opprette tjenestekontoen utenfor det fødererte miljøet.

Du må inspisere hver organisasjon for å finne ut hvilken som kontrollerer domenene som aktiverer det føderale tillitsforholdet. Flere administratorkonsoller kan klarere et domene, men bare én kontrollerer det aktivt.

  1. Velg organisasjonen
  2. Velg Innstillinger fra den øverste skinnen med alternativer.
  3. Velg Identitet fra venstre skinne med alternativer.
  4. Hvis det er kataloger som er oppført med typen Federated ID og status er klarert, klikker du raden som katalogen er på for å eksponere eierorganisasjonen.
Gå til identitet

Eierorganisasjonen er den riktige Admin Console til å manipulere dine Federated ID-synkroniseringskontroller.

  • En e-post er oppgitt for konsolladministratoren hvis du ikke har tilgang for øyeblikket.

Hvis typen er Federated ID og statusen er aktiv, klikker du PÅ navnet på katalogen for å åpne kataloginnstillingene.

Aktivt domene

På innstillingssiden velger du fanen med Synkronisering, som åpner IDP-synkroniseringsinformasjonen.

I forbindelse med dette dokumentet vil vi kalle dette din Federated Sync Admin Console.  

Kataloginnstillinger – synkroniseringsfane

Notat

Hvis du ikke ser en synkroniseringsfane, kan det hende at kontoen har en global administratorkonsoll som du ikke har tilgang til.

Du må kontakte idin interne Adobe-administratorer for å få tilgang.

Organisasjoner som

  • bruker User Sync Tool (UST) til å synkronisere brukere automatisk mellom Adobe og deres Active Directory
  • som ikke vil tillate at brukere legges til eller opprettes manuelt i Acrobat Sign,  

må opprette en «unntak»-gruppe for alle bruker-ID-er for tjenestekontoer. Alle bruker-ID-er for tjenestekontoer må opprettes i denne gruppen for å sikre at de ikke er deaktivert og at lisensen ikke fjernes av den automatiske brukersynkroniseringen.

Unntaksgruppen må konfigureres som unntatt fra synkroniseringen i UST-konfigurasjonen.

I tilfeller der Adobe er vert for UST på vegne av kundens organisasjon, må kundeadministratoren kommunisere gruppenavnet til suksessansvarlig, teknisk kontoadministrator eller kontorepresentant, slik at de kan samarbeide med Adobe Customer Solutions-teamet for å sikre at denne gruppen er unntatt fra synkroniseringen.

Oversikt

Opprette en tjenestekonto er en flertrinnsprosess som krever tilgang på administratornivå til Adobe Acrobat Console og administratormyndighet på kontonivå i Acrobat Sign.

Prosessen krever at administratoren:

  1. (Valgfritt) Oppretter en ny gruppe i Acrobat Sign-systemet.
    • Oppretter en dedikert gruppe for tjenestekontoen tillater en svært stram konfigurasjon av avtalegenskapene som kan være for streng eller forskjellig fra andre gruppekonfigurasjoner.
  2. Oppretter en ny tjenestekonto i Adobe Admin Console.
    • Dette oppretter en tjenestekonto som andre brukere kan bytte til (via avansert kontodeling) og sende avtaler.
  3. Del tjenestekontoens med brukerne og gruppene som skal ha lov til å bruke tjenestekontoen.
    • Ved å dele tjenestekontoen med andre brukere og grupper kan disse brukerne bytte til tjenestekontoen og generere nye avtaler som vil bli sendt under den bruker-ID-profilen.

Vurder å generere en unik gruppe i Acrobat Sign for programmet

Hvis du legger til en tjenestekonto i en unik gruppe, kan funksjonen til tjenestekontoen diktere gruppens sende- og signeringsparametere, i tillegg til tilgjengelige arbeidsflyter, maler og rapporteringsfunksjoner.

I eksemplet med en tjenestekonto som er utformet for juridiske transaksjoner, kan gruppen definere standard autentiseringskrav, utløpsdato, automatiske kopi til-parter og PDF-vedleggsregler, som alle sannsynligvis ikke ville være egnet for salgstransaksjoner.

I tillegg sikrer begrensning av bestemte biblioteksmaler til tjenestekontoens gruppe at alle avtaler som bruker den malen bare er knyttet til tjenestekontoen og ikke distribuert i hele brukerbasen.

For å opprette en diskret gruppe:

  1. Logg på Acrobat Sign som kontoadministrator.

  2. Gå til fanen med Grupper i administratormenyen.

  3. Klikk på pluss-ikonet for å opprette en ny gruppe

  4. Skriv inn et intuitivt navn for gruppen (dvs. navnet på funksjonen som tjenestekontoen er opprettet for).

  5. Lagre gruppen.

    Opprette en gruppe

  6. (Valgfritt) Åpne den nye gruppen og konfigurer standardinnstillingene som trengs for typen avtaler som skal sendes.

    1. Velg den nye gruppen fra listen over grupper for å vise handlingslinjen øverst i listen.
    2. Velg Gruppeinnstillinger for å åpne gruppenivåkonfigurasjonen.
    Tilgangsinnstillinger for gruppenivå

Notat

Hvis organisasjonen din er

  • ved hjelp av User Sync Tool (UST) for å automatisk synkronisere brukere mellom Adobe og Active Directory
  • ikke tillate at brukere legges til eller opprettes manuelt i Acrobat Sign

du må opprette en unntaksgruppe for å være primærgruppe for alle bruker-ID-er for tjenestekontoer.

Navnet på gruppen legges til i UST-konfigurasjonen for å sikre at synkroniseringsprosessen ikke påvirker bruker-ID-ene, slik at de blir deaktivert eller får rettighetene fjernet.

Opprett den nye tjenestekontoen

Notat

Før du oppretter den nye tjenestekontoen, må du identifisere en e-postadresse som kan brukes til innkommende svar/spørsmål fra mottakerne. (f.eks. legal_agreements@my_domain.domain)

Slik oppretter du den nye tjenestekontoen:

  1. Logg på (Federated Sync) Admin Console som administrator.

  2. Gå til: Innstillinger → Identitet

    Velg en katalog for å opprette den nye brukeren.

    Aktivt domene

  3. Velg fanen med Synkronisering.

  4. Velg Gå til Innstillinger

    Kataloginnstillinger – synkroniseringsfane

  5. Velg Aktiver redigering.

    Når redigering er aktivert, tillater Adobe Admin Console bare redigering av brukerdata i Admin Console. IdP-en din oppdateres ikke med redigeringene.

    Teknisk konto

    Notat

    Redigeringer forbli aktivert i bare én time, eller til manuelt deaktivert.

  6. Logg på din lisensgivende Admin Console (dersom du arbeider med flere Admin Console).

  7. Gå til: Brukere → Legg til bruker.

  8. Konfigurer din nye tjenestekontoen med:

    • E-post eller brukernavn: Bruk e-postadressen du vil bruke til å registrere svar på e-poster fra mottakerne dine.
    • ID-type: Federated ID
    • Fornavn/etternavn: Denne verdien brukes i Acrobat Sign-systemet og gjenspeiles i revisjonsrapporten. Bruk en verdi som gir kontekst. f.eks.: juridisk avdeling
    • SSO-brukernavn: Bruk samme e-postverdi.
    • Land/område: Velg riktig land eller område for bedriften din.
    • Velg produktprofilen for Acrobat Sign.
    • Angi brukerrollen til Bruker.

    Klikk på Lagre når du er ferdig.

    Teknisk konto

  9. Logg på Federated Sync Admin Console igjen for å aktivere synkronisering av IdP-data.

  10. Gå tilbake til Innstillinger → Identitet → {Directory} → Synkronisering → Gå til Innstillinger.

    Klikk på Deaktiver redigering for å aktivere synkronisering av data med IdP på nytt.

  11. Den nye tjenestekontoen din genereres automatisk i Acrobat Sign-systemet.

Del tjenestekontoen med gruppene eller brukerne som er autorisert til å bruke tjenestekontoen

Når du oppretter en ressurs i en gruppe opprettes en delingstilkobling med alle brukere i gruppen, slik at gruppens brukere kan bytte til grensesnittet Tjenestekonto og opprette avtaler.

Deling direkte til en bruker etablerer en tilkobling til bare den brukeren.

  1. Logg på Acrobat Sign som en kontoadministrator.

  2. Gå til fanen med Brukere i admin-menyen.

  3. Velg Tjenestekontoen fra brukerlisten, og velg deretter Rediger brukerdetaljer fra handlingene øverst på listen.

    Rediger brukerdetaljer

  4. Velg Delingsstatus i venstre skinnemeny.

    • Kontroller at fanen med Brukerens konto er delt med er valgt.
    • Velg pluss-ikonet  for å opprette en ny delingsrelasjon.
    Brukerens konto delt med

  5. Velg gruppen eller brukeren du vil dele tjenestekontokontoen med:

    1. Klikk på ikonet med tre linjer til høyre for søkeboksen..
    2. Klikk plussikonet  ved siden av gruppen eller brukeren for å velge det.
      • Individuelle brukere kan legges til ved å utvide en gruppe og deretter velge en individuell brukerform for den gruppen.
    3. Aktiver Sending under Ytterligere tillatelse utover visningsalternativer.
    4. Klikk på Lagre.
    Teknisk konto

Test den nye tjenestekontoen

For å teste at brukerne har tilgang til tjenestekontoen:

  1. Logg på enhver bruker som tjenestekontoen har delt kontoen sin med.

  2. Velg navnet ditt øverst til høyre for å vise brukerens undermeny.

  3. Velg Bytt konto fra menyen.

    Et overlegg viser listen over delte brukerkontoer.  Velg tjenestekontoen og klikk på OK.

    Bytt kontoer

  4. Brukervisningen oppdateres for å vise grensesnittet for tjenestekonto.

    • Dette kan identifiseres av det blå banneret.

    Gå til Send-siden og send en avtale til deg selv.

    • Merk at alle maler som er tildelt direkte til gruppen tjenestekontoen er i, er tilgjengelige for sending.
    Delte brukerkonto

  5. E-posten du mottar vil bli riktig formatert for å vise tjenestekontoens navn og e-postadresse.

    Proxy-epost