Administratortillatelser for grupper

Sist oppdatert 20. jul. 2023

Oversikt

Gruppeadministratortillatelser er en pakke med fem kontroller som gir eller begrenser myndigheten til en administrator på gruppenivå over brukere og gruppeinnstillinger (i Acrobat Sign-miljøet). Siden disse kontrollene direkte aktiverer gruppeadministratormyndigheter, finnes de bare på kontonivå og gjelder for alle grupper.

  • Gruppeadministratorer kan redigere gruppeinnstillinger – Når aktivert, kan administratoren på kontonivå utpeke hvilke faner i innstillingsmenyen som administratorene på gruppenivå har myndighet til å konfigurere. Husk at innstillinger på gruppenivå overstyrer kontoinnstillingene, og innstillingene på gruppenivå definerer eller gir tilgang til brukere og avtaler.
  • Gruppeadministratorer kan redigere informasjon i brukerprofiler – Når aktivert, kan administratorer på gruppenivå redigere hvilken som helst brukers brukerprofil.
  • Gruppeadministratorer kan redigere brukertillatelser – Når dette alternativet er aktivert, kan gruppeadministratoren heve rettighetene til en bruker som ikke har gruppeadministratormyndighet.
  • Gruppeadministratorer kan legge til eller fjerne brukere fra en gruppe – Denne rullegardinlisten inneholder tre alternativer som kontrollerer om administratoren på gruppenivå kan opprette nye brukere i kontoen og tilordne dem mellom grupper.
  • Gruppeadministratorer kan fjerne brukere fra kontoens standardgruppe – Hvis aktivert har administratoren på gruppenivå myndighet til å fjerne brukere fra kontoens Standard-gruppe, selv om administratoren ikke har administrativ myndighet i Standard-gruppen.

Mønsterpraksis

Myndigheten som gis til administratorer på gruppenivå, er svært avhengig av størrelsen på kontoen og organisasjonens behov for å distribuere bruker- og gruppeadministrasjon. Det er vanligvis en god regel å deaktivere funksjonaliteter som du ikke forventer at gruppeadministratorer skal gjøre regelmessig og justere etter behov.

Tilgang til gruppeinnstillinger kan være nyttig når du oppretter og konfigurerer grupper for spesifikke arbeidsformål i utgangspunktet. Innstillinger er imidlertid ikke utsatt for hyppige endringer, så det bør vurderes å fjerne denne tilgangen etter den første konfigurasjonen. Hvis noen av innstillingene krever periodisk justering, må du bare aktivere kategoriene som inneholder disse innstillingene. Faner som refererer til mer globale konfigurasjoner (f.eks. digital identitet, sikkerhetsinnstillinger), bør sannsynligvis være låst for administrasjon på kontonivå i de fleste organisasjoner. Ikke det er mulig å aktivere tilgang til å konfigurere innstillinger på gruppenivå og deretter låse tilgang til fanen, og beholde redigeringene.

Myndighet til å redigere en brukers profilinformasjon er sjelden nødvendig, men har relativt liten risiko. Beslutningen om brukerprofiler faller typisk til en preferanse om å få én administrator til å gjøre en oppgave eller sende en gruppe-e-post til brukerne og få dem til å oppdatere profilene sine.

Myndigheten til å heve en bruker til gruppeadministratortilgang medfører en ikke-triviell risiko, siden administratorer på gruppenivå kan ha tilgang til et bredere spekter av potensiell mer sensitiv informasjon. Dette gjelder for eksempel datafeltene fra avtaler sendt av alle brukere i gruppen deres som kan inneholde personlig identifiserbar informasjon, kredittkortinformasjon og så videre. For de fleste organisasjoner er det best å begrense muligheten til å heve brukerautoriteten til administratorer på kontonivå.

Administrasjon av brukertilgang til grupper er på linje med det en gruppeadministrator forventes å gjøre i de fleste organisasjoner. Det eksisterer liten risiko, siden gruppeadministratoren bare kan legge til brukere i sin gruppe. De kan ikke endre brukerens primærgruppe (med mindre brukerens primærgruppe også er underlagt gruppeadministratoren).

Å legge til nye brukere i kontoen er vanligvis forbeholdt administratorer på kontonivå eller automatiserte prosesser (for eksempel automatisk klargjøring gjennom SSO-godkjenning). Det kan være omstendigheter som krever at en administrator på gruppenivå utfører denne oppgaven, men dette tillatelsesnivået bør vanligvis fjernes når jobben er fullført.

Å gi myndighet til å fjerne brukere fra Standard-gruppen avhenger av hvordan Standard-gruppen brukes. Kontoer som bruker gruppen som et oppbevaringsområde for nye og inaktiverte brukere, kan oppleve at aktivering av dette alternativet fjerner betydelig friksjon fra gruppeadministratorene når nye brukere tas i bruk. Kontoer som bruker Standard-gruppen som en arbeidsgruppe som brukere forventes å sende avtaler fra, vil sannsynligvis avslå å la brukere fjernes av gruppeadministratorer.

Konfigurasjon

Tilgjengelighet:

Gruppeadministratortillatelser er bare tilgjengelige for enterprise-lisensplaner.

Konfigurasjonsomfang:

Funksjonen kan bare være aktivert på kontonivå.

Kontrollene for denne funksjonen kan vurderes ved å gå til Globale innstillinger > Gruppeadministratortillatelser

foo

Når alternativet Gruppeadministratorer kan redigere gruppeinnstillinger er aktivert, har kontoadministratoren tilgang til individuelle innstillingssider for å bli redigerbare av administratorer på gruppenivå.

Administratorene på gruppenivå kan vise alle innstillingsfanene. De som ikke kan redigeres, merkes med et låseikon foran navnet på fanen.

Hvis du velger en låst fane, vises en melding øverst på siden som angir at kontoadministratoren har begrenset redigering av siden.

foo

Hvis Gruppeadministratorer kan redigere gruppeinnstillinger er deaktivert og fullstendig nekter tilgang, kan ikke administrator på gruppenivå utvide gruppeinnstillingene for å vise de enkelte fanene.

Gruppeadministratorvisning av innstillingssiden hvis myndighet til å redigere gruppeinnstillinger er deaktivert

Tips

Det er tillatt å redigere innstillingene for en gruppe og deretter låse gruppen for ytterligere redigering. De konfigurerte innstillingene beholdes så lenge alternativet Overstyr kontoinnstillinger for denne siden forblir aktivert.

Hvis alternativet Overstyr kontoinnstillinger for denne siden er deaktivert (og siden er lagret), går gruppen tilbake til å arve innstillingene på kontonivå.

En deaktivert side med innstillinger som viser at overstyringen for gruppeinnstillingene fremdeles er aktivert

Når dette alternativet er aktivert, har administratoren på gruppenivå tilgang til knappen med Rediger profil ved visning av Brukerinnstillinger. Redigering av profilen gir brukeren direkte redigeringstilgang:

  • Navn
  • Initialer
  • Telefonnummer
  • Bedriftsnavn
  • Stillingstittel
  • Tidssone
  • Måleenhet  

Deaktivering av denne innstillingen fjerner Rediger profil-knappen fra grensesnittet med Brukerinnstillinger.

Grensesnittet for brukerinnstillinger med Rediger profil-knappen uthevet, og grensesnittet for redigering viser brukerprofilfeltene

Når dette alternativet er aktivert, kan gruppeadministratoren opphøye enhver bruker som de har myndighet over til å være administrator på gruppenivå. Denne muligheten til å heve en bruker er begrenset til bare gruppene som den hevende administratoren har myndighet over.

Når deaktivert er avmerkingsboksene for Gruppeadministrator synlige, men interaksjon med dem undertrykkes.

Brukerinnstillinger-grensesnittet uthever avmerkingsboksen Gruppeadministrator for gruppen

Denne innstillingen begrenser om en administrator på gruppenivå kan legge til nye brukere og om de kan tilordne brukere til sine grupper. Det er tre alternativer:

Du må velge ett av tre alternativer:

  • Gruppeadministratorer kan ikke legge til nye brukere eller tilordne brukere til grupper – hvis dette alternativet er valgt, kan bare administratorer på kontonivå legge til nye brukere og legge dem til i grupper.
    Alternativene for å legge til, redigere og tilordne brukere fjernes fra grensesnittet med Brukere i gruppe og grensesnittet med Brukerinnstillinger.
Brukerinnstillinger-grensesnittet uten tilgjengelige alternativer for å redigere brukeren eller legge til nye brukere

  • Tilordne en eksisterende bruker i kontoen til en gruppe – Hvis dette alternativet er valgt, kan gruppeadministratoren tilordne hvilken som helst bruker til gruppene de har administratormyndighet i.
    • Brukerinnstillinger-siden viser Legg til gruppemedlemskap-ikonet.
    • Gruppen:<Group name>-siden viser et Tilordne brukere-ikon.
      • Markering av Tilordne brukere-ikonet åpner en liste over alle brukere som for øyeblikket ikke er i gruppen.
Brukerinnstillinger-grensesnittet med alternativet Tilordne brukere uthevet og Velg grensesnitt åpent for å tillate at du velger brukeren som skal legges til i gruppen

  • Legge til nye brukere i kontoen eller tilordne eksisterende kontobrukere til en gruppe – Hvis dette er valgt, har administratorer på gruppenivå myndighet til å legge til nye brukere i kontoen og tilordne dem til gruppene hvor de har administratormyndighet.
    • Siden med Brukerinnstillinger viser Legg til gruppemedlemskap-ikonet.
    • Legg til bruker-ikonet legges til i gruppen:<Group name>-siden.
      • Markering av Legg til bruker -ikonet åpner Opprett-grensesnittet, som gjør det mulig å opprette individuelle nye brukere eller opprette flere brukere samtidig.
Brukerinnstillinger-grensesnittet med Legg til bruker-ikonet uthevet og Opprett grensesnitt viser de nye brukerinndatafeltene

Notat

Opprett-menyen tilbyr muligheten til å oppdatere brukere (samlet om nødvendig) ved hjelp av en CSV-fil.

Aktivering av denne funksjonen lar en administrator på gruppenivå fjerne en bruker fra kontoens Standard-gruppe, uavhengig av om administratoren har myndighet i Standard-gruppen.

Når dette alternativet er deaktivert, kan ikke gruppeadministratoren vise brukerens Standard-gruppemedlemskap.

Brukerinnstillinger-grensesnittet som viser én forekomst med standardgruppen synlig og den andre standardgruppen er ikke tydelig