Podręcznik użytkownika Anuluj

Przypisywanie użytkowników do wielu grup

 

Podręcznik Adobe Acrobat Sign

Nowości

Pierwsze kroki

Administrowanie

Wysyłanie i podpisywanie umów oraz zarządzanie nimi

Zaawansowane możliwości umów i obiegów pracy

Integracja z innymi produktami

Programista Acrobat Sign

Pomoc techniczna i rozwiązywanie problemów

Zezwalając użytkownikom na wysyłanie umów z więcej niż jednej grupy, administratorzy mogą ściśle powiązać szablony biblioteki, uwierzytelnianie odbiorców i wymagania dotyczące podpisów z jedną grupą, dzięki czemu obieg pracy może definiować charakter grupy zamiast jej użytkowników.

Omówienie

Po utworzeniu umowy ustawienia na poziomie grupy w znacznym stopniu określają dostępne zasoby (szablony/obiegi pracy) oraz właściwości systemowe umowy (znakowanie, role odbiorców, sposoby uwierzytelniania, zabezpieczenia/przechowywanie plików PDF itp.).

Zamknięcie w jednej grupie oznacza, że każdy identyfikator użytkownika jest zablokowany w jednym zestawie wartości domyślnych, w jednym zestawie szablonów i obiegów pracy oraz w jednym zestawie zgodności podpisów.

Zezwolenie użytkownikom na dostęp do wielu grup pozwala administratorom myśleć o grupach jako o czymś więcej niż o zbiorze użytkowników. Grupy można traktować jako środowisko do określonych wymagań dotyczących podpisywania dokumentów, do których użytkownicy mają dostęp.

Na przykład, jedna grupa może być zaprojektowana na podstawie zestawu bardzo rygorystycznych reguł podpisywania i rozpowszechniania związanych ze zgodnością, a druga może być skonfigurowana dla wewnętrznych obiegów pracy i szablonów o niskim poziomie uwierzytelniania. Użytkownik przypisany do obu grup może uzyskać dostęp do wszystkich zasobów dla każdej grupy.

Administratorzy na poziomie grupy mogą również zarządzać więcej niż jedną grupą, co zwiększa użyteczność roli administratora na poziomie grupy.

Uwaga:

Niniejszy dokument ma na celu wyróżnienie zmian, jakie opcja UMG wprowadza w interfejsie/funkcji użytkowników, oraz wskazanie przyczyn migracji administratorów do UMG.

Wymagania wstępne

  • Tylko konta na poziomie dla przedsiębiorstw i firm mogą włączać funkcję użytkowników w wielu grupach
  • Upewnij się, że zabezpieczenia sieci wyraźnie zezwalają na dostęp, aby zezwolić na wyświetlanie punktów końcowych Acrobat Sign
  • Dla konta musi być włączona najnowsza wersja interfejsu Niestandardowe obiegi pracy, Strona główna i Zarządzaj
    • Przełączenie konta w celu dopuszczenia użytkowników w wielu grupach automatycznie włącza nowe wersje stron (jeśli jeszcze nie są włączone) i wyłącza opcje powrotu do starszego interfejsu.  Obejmuje to łącza „Przełącznik”
      • Starsze strony Obieg pracy / Strona główna / Zarządzaj są niezgodne z użytkownikami w wielu grupach
      • Wycofanie opcji UMG nie resetuje Strony głównej / Zarządzaj
  • Przejrzyj wszystkie integracje obsługiwane przez aplikację Acrobat Sign, niestandardowe metody tworzenia interfejsów API i/lub integracje innych firm na koncie programisty, aby zapewnić funkcjonalność

Grupa podstawowa

Wszystkim użytkownikom z regułami opcji UMG przypisywana jest „grupa podstawowa”.  Grupa podstawowa:

  • Domyślna grupa ładowana przez użytkownika po wejściu na stronę Wyślij
  • Grupa, która definiuje autoryzację/parametry podpisu identyfikatora użytkownika, jeśli umowa jest wysyłana na jego adres e-mail
  • Grupa, do której jest odwołanie, jeśli wymagane jest ustawienie na poziomie grupy, a źródło żądające nie obsługuje opcji UMG
    • Przykład: integracje Acrobat Sign mogą obejmować wiele wersji. Starsze wersje, które nie obsługują opcji UMG, wymagają domyślnego odwołania, którym byłaby grupa podstawowa

Przynależność zasobów do grupy

Umowy, formularze internetowe i zdarzenia funkcji Wyślij zbiorczo utworzone przed włączeniem UMG są powiązane tylko z tworzeniem identyfikatora użytkownika.

Umowy, formularze internetowe i zdarzenia funkcji Wyślij zbiorczo utworzone po włączeniu UMG są powiązane z identyfikatorem grupy, w której zostały utworzone, a także z identyfikatorem użytkownika, który je utworzył.

W praktyce oznacza to, że zasoby utworzone przed włączeniem UMG zostaną przeniesione razem z użytkownikiem, jeśli zmienisz grupę podstawową użytkownika. Użytkownicy przeglądający grupę (poprzez udostępnianie konta) utracą widoczność tych zasobów, gdy użytkownik zostanie przeniesiony z grupy udostępnionej.

Zasoby utworzone po włączeniu UMG pozostaną powiązane z grupą. Użytkownicy przeglądający grupę będą nadal widzieć zasoby utworzone w grupie po przeniesieniu użytkownika, który je utworzył, do nowej grupy podstawowej.

Włączanie opcji użytkowników w wielu grupach

Włączenie lub wyłączenie UMG może być przeprowadzone wyłącznie przez administratora na poziomie konta. Aby uzyskać instrukcje aktualizacji konta, zapoznaj się z tym artykułem.

Przywracanie danych z UMG jest możliwe przy następujących istotnych efektach:

  • Wszystkie flagi administratora na poziomie grupy są wyczyszczone
    • Flagi administratora na poziomie konta nie zmieniają się
    • Administratorzy na poziomie grupy mogą otrzymać ponowne uprawnienia do swoich określonych grup
  • Wszyscy użytkownicy znajdują się wyłącznie w grupie głównej
Uwaga:

Użytkownik może mieć członkostwo w maksymalnie 100 grupach.

Różnice na poziomie użytkownika

Zmiany na poziomie użytkowników są powszechne. Wszyscy użytkownicy, którzy mogą zalogować się do usługi Acrobat Sign, będą dostrzegać następujące zmiany:

Różnice dotyczące administratorów na poziomie grupy

Zmiany w interfejsie są widoczne tylko dla administratorów konta (na co zezwalają elementy sterujące administratora na poziomie konta):

Znacznie zwiększono rolę administratora na poziomie grupy, ponieważ jeden użytkownik może być administratorem wielu grup i nie musi być administratorem wszystkich grup, do których należy.

Administratorzy na poziomie grupy w wielu grupach mogą lepiej zarządzać dokumentami i obiegami pracy dla większych zespołów oraz raportować zawartość wielu grup bez dostępu do pełnego zestawu danych dla konta.

Różnice dotyczące administratorów na poziomie konta

Dostęp do poniższych funkcji mają tylko administratorzy na poziomie konta:

Różnice dotyczące administratorów danych osobowych

Narzędzia administratorów danych osobowych obecnie nie zmieniają się przez ustawienia opcji UMG.

Różnice między interfejsami API

Uwaga:

Tylko wersja 6 interfejsu API REST zostanie zaktualizowana w celu uwzględnienia opcji UMG.

Starszy interfejs API SOAP nie zostanie zaktualizowany w celu dostosowania go do opcji UMG.

Użycie interfejsów API protokołu SOAP lub REST w wersji 5 (i starszych) będzie działać bez rozpoznawania opcji UMG, a podstawowa grupa użytkownika będzie obowiązywać.

Punkty końcowe interfejsu API REST w wersji 6, które są wykonywane w kontekście określonej grupy, zostały rozszerzone o opcjonalny identyfikator groupId, który można przekazać do żądania jako parametr zapytania, nagłówek lub jako część treści żądania.

Ten parametr jest opcjonalny, a jeśli go pominięto, domyślnie przyjmowany jest kod grupy podstawowej użytkownika. 

Działania specyficzne dla grupy należą do dwóch kategorii:

  • Zarządzanie użytkownikami
  • Operacje CRUD na zasobach

Zmiana w opcji Zarządzanie użytkownikami obejmuje możliwość zarządzania wieloma członkostwami w grupach w jednym wywołaniu interfejsu API oraz rozszerzenie modelu zabezpieczeń, co ma wpływ na możliwości administratora grupy, tj. upewnia się, że administrator grupy nie spowoduje zmiany grupy poza zakresem uprawnień.

Zmiana w operacjach na zasobach jest dodatkowym parametrem identyfikator grupy do modeli żądań/odpowiedzi, zapewniając kontekst grupy dla umów, formularzy internetowych i zdarzeń funkcji Wyślij zbiorczo

Parametr identyfikator grupy jest dodawany tylko w interfejsie API REST w wersji 6. W wersjach starszych niż 6 REST korzysta z grupy podstawowej w celu zapewnienia zgodności z poprzednimi wersjami.


INVALID_GROUP_ID

Kod odpowiedzi na częsty błąd „INVALID_GROUP_ID” jest wywoływany, gdy:

  • Nie znaleziono zidentyfikowanej grupy.
  • Zidentyfikowany użytkownik nie jest członkiem zidentyfikowanej grupy.
  • Funkcja jest wyłączona i identyfikator grupy nie jest zgodny z grupą podstawową użytkownika.

Jeśli opcja UMG nie jest włączona, wszystkie istniejące punkty końcowe zachowują się tak, jak wcześniej. Grupa podstawowa użytkownika jest używana jako jedyne prawidłowe członkostwo w grupie, a jeśli do punktu końcowego zostanie przekazany inny identyfikator grupy, zwracany jest element INVALID_GROUP_ID.

Dodawanie użytkowników do wielu grup

Dodawanie użytkownika do wielu grup odbywa się na jeden z dwóch sposobów:

Tworzenie umów

Z regułami opcji UMG można zapoznać się na samym początku procesu tworzenia nowej umowy.

Jeśli użytkownik rozpoczyna proces, wybierając szablon lub obieg pracy ze strony Strona główna > Zacznij od biblioteki, użytkownik musi najpierw rozwinąć grupę, z której wysyła szablon/obieg pracy, a następnie wybrać szablon/obieg pracy z opcji dostępnych w grupie.

Wybranie szablonu/obiegu pracy i kliknięcie przycisku Start powoduje otwarcie strony Wyślij, która jest gotowa do zakończenia konfiguracji przez użytkownika.

Uwaga:

Rozpoczynając umowę od szablonu na poziomie grupy lub obiegu pracy, wartość grupy jest wstawiana na stronie Wyślij, a opcja edycji grupy jest pomijana.

Jeśli zaznaczony jest obieg pracy/szablon na poziomie konta, nadawca może wybrać wartość grupy.

Rozpocznij umowę z szablonu lub obiegu pracy

 

Jeśli użytkownik rozpocznie proces od strony Wyślij, w polu rozwijanym Wyślij z zdefiniowana zostanie grupa, z którą jest powiązana umowa.

Zaznaczenie grupy ogranicza umowę do szablonów biblioteki dostępnych dla wybranej grupy.

Zmiana grupy powoduje zmianę właściwości zastosowanych do umowy.  Wymusza to odświeżenie strony i utratę wprowadzonej zawartości na poziomie pola.

Rozpoczynanie umowy od operacji Wyślij

Projektowanie niestandardowego obiegu pracy

Reguły opcji UMG nie mają dotychczas wpływu na tworzenie niestandardowych obiegów pracy i zarządzanie nimi:

  • Obiegi pracy przypisane do grupy mogą być edytowane tylko przez administratora (na poziomie grupy lub konta), który ma grupę podstawową ustawioną jako ta sama grupa, dla której wybrano obieg pracy
  • Obiegi pracy przypisane do poziomu konta mogą być edytowane tylko przez administratora konta (niezależnie od grupy podstawowej)

W przyszłych aktualizacjach administratorzy otrzymają opcje interfejsu umożliwiające powiązanie tworzonych obiegów pracy z poszczególnymi grupami, w których mają uprawnienia administracyjne, niezależnie od grupy głównej.

Tworzenie i zarządzanie szablonami biblioteki

Utworzenie szablonu biblioteki wielokrotnego użytku w ramach reguł opcji UMG ma jeden dodatkowy krok w celu przyznania uprawnień dostępu do szablonu na poziomie grupy:

Zdefiniuj grupę, z którą jest powiązany szablon biblioteki. 

  • Jest to wykonywane w podmenu po wybraniu uprawnienia Kto może używać tego szablonu:
Uwaga:

Oryginalny identyfikator użytkownika, który tworzy szablon, jest rozumiany jako „właściciel” tego szablonu. 

Właściciel szablonu zawsze ma dostęp do szablonu i opcji Wyślij lub Edytuj. Nie ma znaczenia, jaki poziom uprawnień ma identyfikator użytkownika będący właścicielem, ani czy właściciel jest powiązany z grupą, dla której szablon jest widoczny.

Tworzenie szablonu biblioteki

Zarządzanie istniejącymi szablonami biblioteki

Właściwości istniejących szablonów bibliotek można edytować na stronie Zarządzaj.

Otwórz szablon do edycji i jeśli szablon jest udostępniany Dowolnemu użytkownikowi w mojej grupie, edytor może zmienić powiązanie z grupą:

Edycja właściwości szablonu

Uwaga:

Zmiana powiązania z grupą nie ma wpływu na przynależność grupy dla już utworzonych umów.

Tworzenie formularzy internetowych i zarządzanie nimi

Utworzenie formularza internetowego zgodnie z regułami opcji UMG zawiera jeszcze jeden krok:

Zdefiniuj grupę, z którą jest powiązany formularz internetowy.  Wykonuje się to na samej górze strony.

  • Najpierw ustaw wartość grupy, ponieważ zmiana grupy resetuje stronę i czyści zawartość na poziomie pola
Tworzenie formularza internetowego

Uwaga:

Po utworzeniu formularza internetowego nie można edytować powiązanej grupy.

Zarządzanie istniejącymi formularzami internetowymi

Reguły opcji UMG nie wpływają na sposób zarządzania istniejącymi formularzami internetowymi (ponieważ powiązana grupa może nie być edytowana).

Raportowanie przy użyciu formularza internetowego wymaga od autora uruchomienia raportu lub od administratora z uprawnieniami zaraportowania danych w grupie.

Udostępnianie zawartości

Reguły opcji UMG nie mają wpływu na udostępnianie pojedynczej umowy lub szablonu umowy.

Reguły opcji UMG nie mają wpływu na konta używające standardowego udostępniania konta (tylko udostępnianie użytkownik użytkownikowi).

Zaawansowane udostępnianie konta umożliwia udostępnianie między użytkownikami, między grupami oraz między użytkownikami i grupami:

 

Przechowywanie dokumentów/RODO

Czy oczekuje się zmian w zestawie narzędzi RODO w odniesieniu do zmian opcji UMG.

Integracja

Wszystkie konta na poziomie Enterprise mogą włączyć opcję UMG, nawet jeśli skonfigurowano co najmniej jedną integrację.

Obecnie następujące integracje obsługują parametry opcji UMG:

  • Salesforce
  • Power Automate
  • Microsoft 365 (Teams, Outlook, Word/PowerPoint)

Użytkownicy wysyłający umowy w ramach integracji, które nie obsługują opcji UMG, są postrzegani jako znajdujący się tylko w grupie podstawowej, a parametry wysyłania są odpowiednio dopasowywane do ustawień grupy podstawowej.

 

API — REST w wersji 6

Wiele punktów końcowych interfejsu API REST w wersji 6 ma opcjonalny parametr dla identyfikatora grupy dodany do metody.

Obecnie oczekuje się, że każde istniejące wywołanie interfejsu API REST w wersji 6 będzie nadal działać niezależnie od tego, czy opcja UMG jest włączona, czy nie.

Poprzednie wersje interfejsu API (zarówno SOAP, jak i REST) będą nadal działać zgodnie z oczekiwaniami, traktując użytkownika tylko jako członka jego grupy podstawowej.

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?