Kliknij łącze Rozwiązania Adobe Acrobat Sign dla przedsiębiorstw po lewej stronie lub w produktach.
Konta techniczne Adobe Acrobat Sign
Konta techniczne Acrobat Sign to narzędzie umożliwiające uruchamianie aplikacji na poziomie korporacyjnym za pomocą identyfikatora użytkownika wygenerowanego specjalnie w tym celu (zamiast używania osobistego identyfikatora użytkownika administratora).
Konta techniczne są dostępne dla klientów korporacyjnych (za pośrednictwem konsoli programisty Adobe) w planie zakupowym ETLA, który zarządza ich kontami za pośrednictwem Adobe Admin Console.
Kartę produktu umożliwiającą dostęp do konta technicznego można znaleźć na stronie Produkty w konsoli administracyjnej pod nazwą oferty Rozwiązania Adobe Acrobat Sign dla przedsiębiorstw (Poszukaj flagi Dostępny interfejs API):
W poniższym procesie opisano korzystanie z Kont technicznych za pomocą rozwiązania API. Organizacje, które chcą umożliwić użytkownikom ręczne wysyłanie umów w imieniu scentralizowanej strony, powinny zapoznać się z dokumentem do konfigurowania kont technicznych przez połączenie ręczne.
Wymagania wstępne
Aby włączyć konto techniczne, konto Acrobat Sign musi:
- posiadać usługę ETLA na poziomie Enterprise;
- zarządzać użytkownikami w Adobe Admin Console*;
- mieć włączone zaawansowane udostępnianie konta.
* Uwaga dotycząca Adobe Admin Console
Adobe Admin Console udostępnia strukturę do zarządzania użytkownikami i przydzielania licencji. Większość klientów ma tylko jedną konsolę Admin Console.
Jednak niektórzy klienci ze złożonymi wymaganiami dotyczącymi użytkowników i licencji mogą mieć wiele konsol Admin Console, co może stać się mylące w procesie takim jak tworzenie konta technicznego, gdzie jedna konsola Admin Console może zarządzać sfederowanym zarządzaniem użytkownikami, a inna zarządza licencjonowaniem Acrobat Sign.
Jeśli wiesz, że posiadasz wiele kont lub nie masz pewności — przeczytaj poniższe informacje:
Trudność z wieloma konsolami Admin Console polega na upewnieniu się, że znajdujesz się w odpowiedniej konsoli dla działań, które próbujesz wykonać.
Aby sprawdzić, czy masz wiele konsol Admin Console:
1. Zaloguj się do konsoli Admin Console.
2. W prawym górnym rogu konsoli kliknij nazwę organizacji.
Jeśli masz rozwijane menu z wieloma organizacjami, to masz wiele konsol Admin Console.
Jeśli istnieje tylko jedna konsola Admin Console, operacje tworzenia i licencjonowania użytkowników są wykonywane w tej samej organizacji i nie trzeba się martwić o przełączanie pomiędzy konsolami.
Jeśli masz wiele konsol Admin Console, poświęć chwilę na określenie, która organizacja zarządza federacyjnym tworzeniem użytkowników i która zarządza przydzielaniem licencji Acrobat Sign.
Firmy z wieloma konsolami Admin Console mogą wdrażać usługę Acrobat Sign z więcej niż jednego źródła. Należy zidentyfikować właściwą konsolę Admin Console, w której ma zostać ustanowione połączenie API i konto użytkownika technicznego.
Należy skontrolować każdą organizację, aby określić, która powinna zawierać konto techniczne.
- Wybierz organizację.
- Wybierz Produkty z górnej listy opcji.
- Poszukaj karty produktu Adobe Sign dla przedsiębiorstw flagą z Dostępny interfejs API.
Na potrzeby tego dokumentu nazwiemy go Konsola Admin Console licencjonowania. Jest to organizacja, w której:
- Definiujesz użytkownika programisty lub administratora, który będzie łączył się z interfejsem API.
- Użytkownik konta technicznego zostanie utworzony i będzie zarządzany.
Organizacje, które korzystają z federacyjnego zarządzania użytkownikami, muszą zsynchronizować rozwiązanie federacyjne, aby utworzyć użytkownika poza środowiskiem federacyjnym.
Aby to uczynić, musisz sprawdzić każdą organizację, aby znaleźć tę, która kontroluje domeny umożliwiające federacyjną relację zaufania. Wiele konsol Admin Console może zaufać domenie, ale tylko jeden aktywnie ją kontroluje.
- Wybierz organizację
- Wybierz Ustawienia z górnej listy opcji.
- Wybierz Tożsamość z lewej listy opcji.
- Jeśli na liście znajdują się katalogi, których Typ to Sfederowany identyfikator, a Status to Zaufany, kliknij wiersz, w którym znajduje się katalog, aby wyświetlić organizację będącą właścicielem.
Konsola Organizacji będącej właścicielem jest właściwą konsolą Admin Console do manipulowania elementami sterującymi synchronizacji sfederowanego identyfikatora.
- Jeśli nie masz obecnie dostępu, otrzymasz wiadomość e-mail dla administratora konsoli.
Jeśli Typ to Sfederowany identyfikator i Status to Aktywny, kliknij nazwę katalogu, aby otworzyć ustawienia katalogu.
Na stronie ustawień wybierz kartę Synchronizacja, która otwiera kartę Synchronizacja danych IDP.
Na potrzeby tego dokumentu nazwiemy go Sfederowana konsola Admin Console.
Jeśli karta Synchronizacja nie jest widoczna, to konto może mieć niedostępną globalną konsolę Admin Console.
Aby uzyskać dostęp, należy skontaktować się z wewnętrznymi administratorami Adobe.
Organizacje, które
- wykorzystują narzędzie Synchronizacja użytkowników (UST) do automatycznej synchronizacji użytkowników między firmą Adobe a usługą Active Directory,
- nie pozwalają na ręczne dodawanie lub tworzenie użytkowników w Acrobat Sign,
muszą utworzyć grupę „wyjątek” dla wszystkich identyfikatorów użytkowników kont technicznych. W przypadku wszystkich identyfikatorów użytkowników kont technicznych ich podstawowa grupa musi być zdefiniowana jako grupa zwolniona, aby nie zostały one dezaktywowane i aby nie zostały usunięte ich licencje w wyniku automatycznej synchronizacji użytkowników.
Grupa wyjątków musi być skonfigurowana jako zwolniona z synchronizacji w ramach konfiguracji UST.
W przypadkach, gdy Adobe hostuje UST w imieniu organizacji klienta, administrator klienta musi przekazać nazwę grupy swojemu menedżerowi ds. sukcesów klienta, menedżerowi ds. konta technicznego lub przedstawicielowi konta, aby mogli oni współpracować z zespołem ds. rozwiązań klientów firmy Adobe w celu zapewnienia zwolnienia tej grupy z synchronizacji.
Omówienie
Tworzenie konta technicznego jest procesem wieloetapowym, który wymaga dostępu na poziomie administratora do konsoli Adobe Acrobat oraz uprawnień administratora na poziomie konta w usłudze Acrobat Sign.
Administrator musi wykonać następujące czynności:
- Włączenie dostępu administratora lub programisty dla użytkownika tworzącego konto techniczne.
- Użytkownik musi być administratorem lub programistą, aby skonfigurować ustawienia tworzenia konta technicznego.
- Utworzenie nowego projektu w usłudze konsoli programisty Adobe (Adobe.io).
- Projekt jest środowiskiem wymaganym do przechowywania pary kluczy publiczny/prywatny i tokenu dostępu, który umożliwia funkcjonalność konta technicznego.
- Utworzenie lub przekazanie par kluczy publicznych/prywatnych i wygenerowanie tokenu dostępu.
- Wygenerowanie tokenu dostępu tworzy identyfikator użytkownika konta technicznego w Adobe Admin Console i wypełnia go w systemie Acrobat Sign.
- Wygenerowanie tokenu dostępu tworzy identyfikator użytkownika konta technicznego w Adobe Admin Console i wypełnia go w systemie Acrobat Sign.
- (Opcjonalnie) Utworzenie nowej grupy w systemie Acrobat Sign.
- Utworzenie dedykowanej grupy dla identyfikatora użytkownika konta technicznego umożliwia bardzo ścisłą konfigurację właściwości umowy, które mogą być zbyt rygorystyczne lub różnić się od innych konfiguracji grupy.
- Nadanie identyfikatorowi użytkownika konta technicznego w programie Acrobat Sign uprawnienia administratora na poziomie grupy.
- Utworzenie nowego użytkownika sfederowanego w Adobe Admin Console.
- Spowoduje to utworzenie adresu e-mail użytkownika z Twoją domeną w celu wysłania do konta technicznego identyfikatora podczas wysyłania, podając adres e-mail, który jest prawidłowo przypisany do firmy.
- Spowoduje to utworzenie adresu e-mail użytkownika z Twoją domeną w celu wysłania do konta technicznego identyfikatora podczas wysyłania, podając adres e-mail, który jest prawidłowo przypisany do firmy.
- Udostępnianie konta użytkownika sfederowanego kontu technicznemu.
- Identyfikator użytkownika konta technicznego jest generowany w konsoli administracyjnej licencjonowania z adresem e-mail adobe.com. Udostępniając konto użytkownika sfederowanego, udzielasz dostępu użytkownikowi konta technicznego do wysyłania w imieniu użytkownika sfederowanego, zapewniając w ten sposób bardziej przyjazną dla człowieka nazwę/adres e-mail dla odbiorców.
Po zakończeniu API może być skonfigurowane tak, aby używać konta technicznego (poprzez kod dostępu) do tworzenia i wysyłania umów w imieniu scentralizowanego użytkownika.
-
Przejdź do https://console.adobe.io
- Jeśli należysz do wielu instancji konsol Admin Console, upewnij się, że nawiązano połączenie z instancją, która jest zgodna z konsolą administracyjną licencjonowania, klikając strzałkę w dół w prawym górnym rogu okna.
- Jeśli należysz do wielu instancji konsol Admin Console, upewnij się, że nawiązano połączenie z instancją, która jest zgodna z konsolą administracyjną licencjonowania, klikając strzałkę w dół w prawym górnym rogu okna.
Możesz wygenerować nową parę kluczy publicznych/prywatnych lub przesłać klucz publiczny. Wybierz opcję, która najlepiej odpowiada Twoim potrzebom:
Wybierz profil produktowy
Strona Konfiguracja interfejsu API odświeża się, aby pokazać profile produktowe dostępne dla Twojego konta. W zależności od profili dostępnych na koncie może istnieć jeden lub większa ich liczba.
- Zaznacz pole wyboru dla Domyślne rozwiązania Adobe Acrobat Sign dla przedsiębiorstw.
- Zapisz skonfigurowany interfejs API, gdy wszystko będzie gotowe.
-
Sklonuj następujące repozytorium: https://github.com/AdobeDocs/adobeio-auth/tree/stage/JWT/samples/adobe-jwt-java
Jeśli Twoja organizacja
- wykorzystuje narzędzie Synchronizacja użytkowników (UST) do automatycznej synchronizacji użytkowników między firmą Adobe a usługą Active Directory,
- nie pozwala na ręczne dodawanie lub tworzenie użytkowników w Acrobat Sign,
należy utworzyć grupę wyjątków, która będzie grupą podstawową dla wszystkich identyfikatorów użytkowników kont technicznych.
Nazwa grupy zostanie dodana do konfiguracji narzędzia UST, aby zagwarantować, że proces synchronizacji nie wpłynie na identyfikatory użytkowników, powodując ich dezaktywację lub usunięcie uprawnień.
-
Wyszukaj nowy adres e-mail techact.adobe.com (skopiowany ze strony głównej projektu).
Tworzenie użytkownika / adresu e-mail Odpowiedz do
Wysyłanie umów przy użyciu identyfikatora użytkownika / adresu e-mail powiązanego z kontem technicznym jest problematyczne, ponieważ adres e-mail nie należy do domeny firmy.
Aby rozwiązać ten problem:
- Należy utworzyć nowy identyfikator użytkownika sfederowanego w konsoli licencjonowania Admin Console.
- Identyfikator użytkownika konta technicznego należy udostępnić nowemu identyfikatorowi użytkownika sfederowanego (poprzez zaawansowane udostępnianie konta).
Po skonfigurowaniu wywołania API muszą być skonfigurowane tak, aby używać tokena konta technicznego jako wartości autoryzacji, a identyfikator użytkownika lub adres e-mail współdzielonego identyfikatora użytkownika jako wartości x-on-behalf-of-user .
-
Zaloguj się do swojej konsoli Admin Console (sfederowana synchronizacja) jako administrator.
-
Wybierz Przejdź do ustawień i kliknij Włącz edytowanie.
Gdy opcja edycji jest włączona, Adobe Admin Console umożliwia modyfikowanie danych użytkowników tylko w ramach niej samej. Edycja nie obejmuje aktualizacji usługi IdP.
SpostrzeżenieEdycja pozostanie włączona tylko przez godzinę lub do momentu jej ręcznego wyłączenia.
-
Zaloguj się do konsoli Admin Console licencjonowania (w przypadku pracy z wieloma konsolami Admin Console).
-
Skonfiguruj nowy identyfikator użytkownika przy użyciu następujących elementów:
- Adres e-mail lub nazwa użytkownika: użyj adresu e-mail, na który chcesz otrzymywać wiadomości e-mail z odpowiedziami od odbiorców.
- Typ identyfikatora: identyfikator sfederowany
- Imię/nazwisko: ta wartość używana jest w systemie Acrobat Sign i jest odzwierciedlana w raporcie kontroli. Użyj wartości zapewniającej kontekst. np.: Kadry
- Nazwa użytkownika SSO: użyj tej samej wartości adresu e-mail.
- Kraj/region: wybierz odpowiedni kraj lub region dla firmy.
- Wybierz produkt/profil Acrobat Sign, z którym jest powiązany identyfikator użytkownika technicznego.
- Ustaw rolę użytkowników na Użytkownik.
Na koniec kliknij przycisk Zapisz.
-
Udostępnij nowe konto identyfikatora użytkownika kontu technicznemu
- Kliknij ikonę plusa w prawym górnym wierszu, aby otworzyć interfejs selektora.
- Kliknij ikonę trzech linii po prawej stronie pola wyszukiwania.
- Rozwiń grupę, w której znajduje się identyfikator użytkownika konta technicznego.
- Kliknij ikonę plusa obok identyfikatora użytkownika konta technicznego, aby go wybrać.
- Sprawdź Dodatkowe uprawnienie, aby umożliwić Wysyłanie.
- Kliknij przycisk Zapisz.
Testowanie nowego konta technicznego
Aby sprawdzić, czy kod dostępu działa poprawnie:
-
Przejdź do metod interfejsu API: https://secure.na1.adobesign.com/public/docs/restapi/v6
-
Przejdź do metod interfejsu API: https://secure.na1.adobesign.com/public/docs/restapi/v6
Testowanie wysyłania umowy przy użyciu konta technicznego w imieniu nowego identyfikatora użytkownika za pośrednictwem interfejsu API
-
Przejdź do metod interfejsu API: https://secure.na1.adobesign.com/public/docs/restapi/v6#!/agreements/createAgreement
-
W polu Autoryzacja:
- Wpisz słowo Bearer, po którym występuje spacja.
- Wklej token dostępu konta technicznego.
- W polu x-on-behalf-of-user, wprowadź adres e-mail nowego identyfikatora użytkownika.
- Wypełnij pozostałe elementy AgreementInfo za pomocą właściwości transientDocumentId, nazwy umowy, typu podpisu i stanu.
- Kliknij opcję Wypróbuj!
Przeglądanie zawartości wygenerowanej w imieniu nowego identyfikatora użytkownika za pośrednictwem interfejsu Acrobat Sign
Gdy konto techniczne utworzy umowę w imieniu sfederowanego identyfikatora użytkownika, umowa zostanie opublikowana na stronie Zarządzaj sfederowanego identyfikatora użytkownika.
Znajduje się ona na stronie Zarządzaj sfederowanego identyfikatora użytkownika, na której można wyświetlać umowę i nią zarządzać.
Usprawnij pracę z usługą Acrobat Sign
Szybkie i łatwe zarządzanie dokumentami i podpisywanie ich w Internecie.