Begrens brukertilgang til acrobat sign ved hjelp av tillatte IP-adresseområder

Sist oppdatert 4. feb. 2026

Kontroller hvem som kan få tilgang til acrobat sign ved å bare tillate klarerte IP-adresseområder for kontobrukere og integrasjoner.

Tillatte IP-områder lar administratorer begrense tilgang til adobe acrobat sign til bare klarerte nettverk. Ved å tillate forespørsler fra kjente IP-adresser og nekte alle andre, kan du redusere uautorisert tilgang og håndheve konsistente sikkerhetspolicyer på tvers av organisasjonen din. Denne kontrollen gjelder før brukerautentisering og bidrar til å beskytte regulerte miljøer og kritiske roller. Denne innstillingen påvirker ikke mottakerne av avtalen.

Hvorfor bruke IP-tillatelseslister

Tillatte IP-områder fungerer som en nekt-som-standard-port foran acrobat sign. En bruker eller integrasjon kan bare logge på web-applikasjonen eller kalle API-et når forespørselen kommer fra en IP-adresse som er satt på inkluderingsliste.

  • Reduser uautorisert tilgang ved å begrense pålogginger til kjente bedriftsnettverk.
  • Håndhev en konsistent tilgangspolicy på tvers av alle brukere på kontoen.
  • Kombiner med SSO og MFA for lagvis sikkerhet. 

Før du starter

  • Samarbeid med nettverksteamet ditt for å samle de nøyaktige IP-områdene du trenger. Bruk CIDR-notasjon (for eksempel 203.0.113.0/24).
  • Planlegg å legge til administratornettverk først, slik at du ikke låser deg selv ute.
  • Vurder fjern-, nød- eller partnertilgang og inkluder disse områdene etter behov.
  • Forstå om du har til hensikt å bruke tredjepartsapplikasjoner (Salesforce osv.) eller acrobat sign-mobilapplikasjonene (fra et avsenderperspektiv).

Konfigurasjon

Tilgjengelighet:

  • Acrobat Standard og Acrobat Pro: Støttes ikke
  • Acrobat Sign Solutions: Støttet
  • Acrobat Sign for Government: støttes ikke

Tilgangsomfang

  • web UI: Forespørsler fra IP-er utenfor inkluderingslisten nektes med: "Kontoen din kan ikke nås fra denne datamaskinen. Kontakt brukerstøtten.»
  • API: Bare tillatt når innstillingen "Tillat disse IP-adressene å få tilgang til systemet via API" er på. Hvis den er av, nektes API-kall – selv fra listede IP-er.
  • Sertifiserte applikasjoner: Store integrasjoner (for eksempel Microsoft, Salesforce) er tillatt som standard.
    • acrobat sign-mobilapplikasjonene faller innenfor omfanget av Sertifiserte applikasjoner og påvirkes av kontrollene som tillater eller nekter tilgang til acrobat sign-tjenesten.
      Merk at bare tilkobling til acrobat sign som bruker påvirkes. Mottakere påvirkes ikke.

Konfigurasjonsomfang:

  • Tillatte IP-områder kan konfigureres på konto- og gruppenivå
    • Brukertilgang defineres av deres hovedgruppe når gruppenivåinnstillinger benyttes.
  • Integrasjoner (Microsoft Dynamics, Salesforce og lignende) er tillatt som standard.
Siden for sikkerhetsinnstillinger som fremhever kontrollsettet «Tillatte IP-områder».

Det er tre innstillinger som bestemmer om IP-restriksjoner gjelder for nettlesertilgang, API-forespørsler og API-baserte klienter som mobilapplikasjoner og integrasjoner.

  1. Bare tillat tilgang til systemet fra IP-adresser som er listet nedenfor - Aktiverer IP-adresserestriksjoner og låser opp konfigurasjonen av inkluderingslisten.
    • Hvis ingen IP-områder er listet når sidekonfigurasjonen lagres, fjernes dette alternativet automatisk, og funksjonen deaktiveres.
    • Hvis dette alternativet ikke er aktivert, håndheves ikke IP-adresserestriksjoner, og alle IP-adresser kan forsøke å få tilgang til kontoen gjennom brukerautentisering.
    • Når du definerer ett eller flere IP-adresseområder, tillates bare autentiseringsforsøk for å logge på acrobat sign-brukergrensesnittet fra disse adressene.
  2. Bare tillat disse IP-adressene å få tilgang til systemet via API - Gir eksplisitt API-tilgang fra de listede IP-områdene.
    • Dette alternativet krever at IP-adresserestriksjoner er aktivert.
    • Når det er aktivert, tillates bare API-tilkoblinger fra de listede IP-adressene å koble til.
    • Hvis dette alternativet ikke er aktivert, nektes API-forespørsler, selv når forespørselen kommer fra en tillatt IP-adresse.
  3. Tillat alltid API-tilgang fra sertifiserte partnerapp-IP-adresser - Lar sertifiserte apper omgå API IP-restriksjoner.
    • Dette alternativet krever at API-tilgang er aktivert.
    • Når det er aktivert, håndheves ikke IP-restriksjoner for sertifiserte apper, inkludert Acrobat Sign mobilapper.
    • Sertifiserte partnerapper inkluderer Acrobat Sign-utviklede integrasjoner som Salesforce og SharePoint.

For å bruke IP-restriksjoner konsekvent på tvers av nettlesertilgang, mobilapper og integrasjoner, må API-tilgang være aktivert, og sertifisert app-omgåelse må ikke tillates.

Hvordan konfigurere et tillatt IP-område

Koordiner med nettverksteamet ditt for å få de riktige CIDR IP-områdene før du prøver å konfigurere inkluderingslisten.
Sørg for å tillate IP-området du for øyeblikket jobber fra først.

  1. Logg inn på Acrobat Sign-portalen som administrator.

  2. Aktiver alternativet Bare tillat tilgang til systemet fra IP-adresser som er oppført nedenfor ved å merke av i boksen.

    Sikkerhetsinnstillinger-siden med Tillat IP-områder-kontroller uthevet.

  3. Velg Legg til (+).   

  4. Kontrollen for «Tillate IP-områder» som viser inndatafeltet.

  5. Lagre oppføringen.

  6. Gjenta disse trinnene for hvert ekstra IP-område.

  7. Lagre sidekonfigurasjonen når du er ferdig.

Alle konfigurerte IP-områder er oppført under kontrollsettet i en rulleliste. Opptil to CIDR-notasjoner vises samtidig med mindre du velger et nytt pagineringsalternativ gjennom Flere options-ikonet.

Tillat IP-adressekontroller som uthever de to eksponerte CIDR-notasjonene.

Behandle tillatte IP-områder:

For å søke etter en spesifikk CIDR-notasjon i listen over konfigurerte områder, skriver du inn CIDR-notasjonen i Søk-feltet.
Mens du skriver, filtreres de eksponerte IP-områdene for å vise kun områder som samsvarer med strengen du skriver inn. 

Kontrollene for tillatte IP-områder med søkefeltet utfylt, og de resulterende IP-områdene vist.

Slik redigerer du en CIDR-notasjon:

  1. Søk etter og finn CIDR-notasjonen.

  2. Velg notasjonen som skal redigeres for å vise de tilgjengelige handlingene over notasjonslisten.

  3. Velg Rediger-handlingen.
    Grensesnittet for Rediger åpnes, med den gjeldende CIDR-notasjonen uthevet.

    IP-områdelisten med Rediger-lenken eksponert, og Rediger-panelet satt inn.

  4. Oppgi den nye CIDR-notasjonen.

  5. Lagre notasjonen når du er ferdig.
    Det er ingen utfordring med å lagre redigeringen.

Slik sletter du en CIDR-notasjon:

  1. Søk etter og finn CIDR-notasjonen.

  2. Velg notasjonen som skal redigeres for å vise de tilgjengelige handlingene over notasjonslisten.

  3. Velg Slett-handlingen.

    Kontrollen for tillatte IP-områder med Slett-handlingen uthevet

    Advarsel

    Det er ingen utfordring for å slette notasjonen.

    Dobbeltsjekk at du sletter riktig notasjon, og sørg for at du ikke sletter notasjonen som tillater deg å koble til Acrobat Sign-tjenesten.
    Det er fullt mulig å konfigurere appen på en slik måte at all tilgang fra eksterne kilder nektes.

Beste praksis

  • Behandle tillatelseslisten som avvist-som-standard-policy: bare kjente områder bør legges til.
  • Inkluder beredskapsområder for kritiske roller, hvis det er tillatt i henhold til policyen.
  • Hvis du implementerer endringen etter utrulling til sluttbrukere, kommuniser det på forhånd slik at de vet hvordan de kan be om tilgang hvis de blir blokkert.
  • Hvis du begrenser API-tilgang, vurder om sertifiserte apper skal omgå IP-restriksjoner basert på bruk og sikkerhetskrav.

Administrer og vedlikehold

  • Gjennomgå og oppdater områder når nettverk endres (nye kontorer, VPN-endringer, internettleverandører eller nettsky-utganger).
  • Hold en dokumentert kilde til sannhet for godkjente områder.
  • Test med en liten gruppe brukere før du ruller ut til et bredere publikum.
  • Hvis brukere blir blokkert, verifiserer du deres nåværende offentlige IP og legger til det riktige området, eller slå av kontrollen midlertidig og aktiverer den igjen etter korrigering.

Påvirkning og begrensninger

  • Å begrense tilgang etter IP-adresse kan begrense støtte for eksterne brukere med mindre nettverkene eller VPN-utgangsområdene deres er inkludert.
  • Denne kontrollen påvirker tilgang til webappen og API-et.
  • Integrasjoner er tillatt som standard med mindre de er eksplisitt konfigurert annerledes gjennom Acrobat Sign-støtte.
  • Det er mulig å konfigurere kontoen på en måte som blokkerer all ekstern tilgang. Planlegg og test nøye.