Logg inn på Acrobat Sign-portalen som administrator.
Kontroller hvem som kan få tilgang til acrobat sign ved å bare tillate klarerte IP-adresseområder for kontobrukere og integrasjoner.
Tillatte IP-områder lar administratorer begrense tilgang til adobe acrobat sign til bare klarerte nettverk. Ved å tillate forespørsler fra kjente IP-adresser og nekte alle andre, kan du redusere uautorisert tilgang og håndheve konsistente sikkerhetspolicyer på tvers av organisasjonen din. Denne kontrollen gjelder før brukerautentisering og bidrar til å beskytte regulerte miljøer og kritiske roller. Denne innstillingen påvirker ikke mottakerne av avtalen.
Hvorfor bruke IP-tillatelseslister
Tillatte IP-områder fungerer som en nekt-som-standard-port foran acrobat sign. En bruker eller integrasjon kan bare logge på web-applikasjonen eller kalle API-et når forespørselen kommer fra en IP-adresse som er satt på inkluderingsliste.
- Reduser uautorisert tilgang ved å begrense pålogginger til kjente bedriftsnettverk.
- Håndhev en konsistent tilgangspolicy på tvers av alle brukere på kontoen.
- Kombiner med SSO og MFA for lagvis sikkerhet.
Før du starter
- Samarbeid med nettverksteamet ditt for å samle de nøyaktige IP-områdene du trenger. Bruk CIDR-notasjon (for eksempel 203.0.113.0/24).
- Planlegg å legge til administratornettverk først, slik at du ikke låser deg selv ute.
- Vurder fjern-, nød- eller partnertilgang og inkluder disse områdene etter behov.
- Forstå om du har til hensikt å bruke tredjepartsapplikasjoner (Salesforce osv.) eller acrobat sign-mobilapplikasjonene (fra et avsenderperspektiv).
Konfigurasjon
Tilgjengelighet:
- Acrobat Standard og Acrobat Pro: Støttes ikke
- Acrobat Sign Solutions: Støttet
- Acrobat Sign for Government: støttes ikke
Tilgangsomfang
- web UI: Forespørsler fra IP-er utenfor inkluderingslisten nektes med: "Kontoen din kan ikke nås fra denne datamaskinen. Kontakt brukerstøtten.»
- API: Bare tillatt når innstillingen "Tillat disse IP-adressene å få tilgang til systemet via API" er på. Hvis den er av, nektes API-kall – selv fra listede IP-er.
- Sertifiserte applikasjoner: Store integrasjoner (for eksempel Microsoft, Salesforce) er tillatt som standard.
- acrobat sign-mobilapplikasjonene faller innenfor omfanget av Sertifiserte applikasjoner og påvirkes av kontrollene som tillater eller nekter tilgang til acrobat sign-tjenesten.
Merk at bare tilkobling til acrobat sign som bruker påvirkes. Mottakere påvirkes ikke.
- acrobat sign-mobilapplikasjonene faller innenfor omfanget av Sertifiserte applikasjoner og påvirkes av kontrollene som tillater eller nekter tilgang til acrobat sign-tjenesten.
Konfigurasjonsomfang:
- Tillatte IP-områder kan konfigureres på konto- og gruppenivå.
- Brukertilgang defineres av deres hovedgruppe når gruppenivåinnstillinger benyttes.
- Integrasjoner (Microsoft Dynamics, Salesforce og lignende) er tillatt som standard.
Det er tre innstillinger som bestemmer om IP-restriksjoner gjelder for nettlesertilgang, API-forespørsler og API-baserte klienter som mobilapplikasjoner og integrasjoner.
- Bare tillat tilgang til systemet fra IP-adresser som er listet nedenfor - Aktiverer IP-adresserestriksjoner og låser opp konfigurasjonen av inkluderingslisten.
- Hvis ingen IP-områder er listet når sidekonfigurasjonen lagres, fjernes dette alternativet automatisk, og funksjonen deaktiveres.
- Hvis dette alternativet ikke er aktivert, håndheves ikke IP-adresserestriksjoner, og alle IP-adresser kan forsøke å få tilgang til kontoen gjennom brukerautentisering.
- Når du definerer ett eller flere IP-adresseområder, tillates bare autentiseringsforsøk for å logge på acrobat sign-brukergrensesnittet fra disse adressene.
- Bare tillat disse IP-adressene å få tilgang til systemet via API - Gir eksplisitt API-tilgang fra de listede IP-områdene.
- Dette alternativet krever at IP-adresserestriksjoner er aktivert.
- Når det er aktivert, tillates bare API-tilkoblinger fra de listede IP-adressene å koble til.
- Hvis dette alternativet ikke er aktivert, nektes API-forespørsler, selv når forespørselen kommer fra en tillatt IP-adresse.
- Tillat alltid API-tilgang fra sertifiserte partnerapp-IP-adresser - Lar sertifiserte apper omgå API IP-restriksjoner.
- Dette alternativet krever at API-tilgang er aktivert.
- Når det er aktivert, håndheves ikke IP-restriksjoner for sertifiserte apper, inkludert Acrobat Sign mobilapper.
- Sertifiserte partnerapper inkluderer Acrobat Sign-utviklede integrasjoner som Salesforce og SharePoint.
For å bruke IP-restriksjoner konsekvent på tvers av nettlesertilgang, mobilapper og integrasjoner, må API-tilgang være aktivert, og sertifisert app-omgåelse må ikke tillates.
Hvordan konfigurere et tillatt IP-område
Koordiner med nettverksteamet ditt for å få de riktige CIDR IP-områdene før du prøver å konfigurere inkluderingslisten.
Sørg for å tillate IP-området du for øyeblikket jobber fra først.
-
-
Naviger til Sikkerhetsinnstillinger > Tillatte IP-områder.
-
Aktiver alternativet Bare tillat tilgang til systemet fra IP-adresser som er oppført nedenfor ved å merke av i boksen.
-
Velg Legg til (+).
-
Skriv inn IP-området ved hjelp av CIDR-notasjon.
-
Lagre oppføringen.
-
Gjenta disse trinnene for hvert ekstra IP-område.
-
Lagre sidekonfigurasjonen når du er ferdig.
Alle konfigurerte IP-områder er oppført under kontrollsettet i en rulleliste. Opptil to CIDR-notasjoner vises samtidig med mindre du velger et nytt pagineringsalternativ gjennom Flere options-ikonet.
Behandle tillatte IP-områder:
For å søke etter en spesifikk CIDR-notasjon i listen over konfigurerte områder, skriver du inn CIDR-notasjonen i Søk-feltet.
Mens du skriver, filtreres de eksponerte IP-områdene for å vise kun områder som samsvarer med strengen du skriver inn.
Slik redigerer du en CIDR-notasjon:
-
Søk etter og finn CIDR-notasjonen.
-
Velg notasjonen som skal redigeres for å vise de tilgjengelige handlingene over notasjonslisten.
-
Velg Rediger-handlingen.
Grensesnittet for Rediger åpnes, med den gjeldende CIDR-notasjonen uthevet. -
Oppgi den nye CIDR-notasjonen.
-
Lagre notasjonen når du er ferdig.
Det er ingen utfordring med å lagre redigeringen.
Slik sletter du en CIDR-notasjon:
-
Søk etter og finn CIDR-notasjonen.
-
Velg notasjonen som skal redigeres for å vise de tilgjengelige handlingene over notasjonslisten.
-
Velg Slett-handlingen.
AdvarselDet er ingen utfordring for å slette notasjonen.
Dobbeltsjekk at du sletter riktig notasjon, og sørg for at du ikke sletter notasjonen som tillater deg å koble til Acrobat Sign-tjenesten.
Det er fullt mulig å konfigurere appen på en slik måte at all tilgang fra eksterne kilder nektes.
Beste praksis
- Behandle tillatelseslisten som avvist-som-standard-policy: bare kjente områder bør legges til.
- Inkluder beredskapsområder for kritiske roller, hvis det er tillatt i henhold til policyen.
- Hvis du implementerer endringen etter utrulling til sluttbrukere, kommuniser det på forhånd slik at de vet hvordan de kan be om tilgang hvis de blir blokkert.
- Hvis du begrenser API-tilgang, vurder om sertifiserte apper skal omgå IP-restriksjoner basert på bruk og sikkerhetskrav.
Administrer og vedlikehold
- Gjennomgå og oppdater områder når nettverk endres (nye kontorer, VPN-endringer, internettleverandører eller nettsky-utganger).
- Hold en dokumentert kilde til sannhet for godkjente områder.
- Test med en liten gruppe brukere før du ruller ut til et bredere publikum.
- Hvis brukere blir blokkert, verifiserer du deres nåværende offentlige IP og legger til det riktige området, eller slå av kontrollen midlertidig og aktiverer den igjen etter korrigering.
Påvirkning og begrensninger
- Å begrense tilgang etter IP-adresse kan begrense støtte for eksterne brukere med mindre nettverkene eller VPN-utgangsområdene deres er inkludert.
- Denne kontrollen påvirker tilgang til webappen og API-et.
- Integrasjoner er tillatt som standard med mindre de er eksplisitt konfigurert annerledes gjennom Acrobat Sign-støtte.
- Det er mulig å konfigurere kontoen på en måte som blokkerer all ekstern tilgang. Planlegg og test nøye.
Effektiviser arbeidet ditt med Acrobat Sign
Behandle og signer dokumenter på nettet raskt og enkelt.