Acrobat Sign for Salesforce: Konfigurowanie pakietu

Ostatnia aktualizacja 16 lis 2023

Omówienie

Witamy w kompleksowym przewodniku konfigurowania pakietu „Acrobat Sign for Salesforce". Ten dokument zawiera instrukcje krok po kroku, jak bezproblemowo skonfigurować i ulepszyć integrację między Adobe Acrobat Sign i Salesforce.Korzystając z potężnych możliwości obu platform, można usprawnić procesy podpisywania dokumentów i zwiększyć produktywność.

Adobe Acrobat Sign umożliwia szeroki zakres opcjonalnych opcji konfiguracji w celu podniesienia jakości korzystania z podpisu elektronicznego. Zapoznaj się z następującymi tematami, aby dowiedzieć się, jak:

Aby dowiedzieć się więcej o opcjonalnych i wartościowych konfiguracjach, zapoznaj się z przewodnikiem zaawansowanej konfiguracji.

Sterowanie dostępem do Adobe Acrobat Sign

Obiekty niestandardowe dołączone do pakietu Adobe Acrobat Sign dla Salesforce mają domyślny poziom dostępu „Prywatny" na poziomie organizacji. To domyślne ustawienie zostało wdrożone w celu zapewnienia zgodności z wytycznymi bezpieczeństwa Salesforce i utrzymania odpowiedniego poziomu bezpieczeństwa.

Jako administrator ważne jest dokładne przeczytanie i zrozumienie modeli udostępniania na poziomie rekordów Salesforce i innych modeli uprawnień

Jeśli wymagania dla firm wymagają mniej restrykcyjnego środowiska, można wprowadzić dopasowania. Oto jak można to osiągnąć:

  1. Przejdź do Konfiguracja > Bezpieczeństwo > Ustawienia udostępniania.
  2. Edytuj uprawnienia udostępniania dla obiektów zgodnie z wymaganiami, ustawiając je na Publiczne odczyt/zapis w razie potrzeby.
  3. Wybierz opcję Zapisz.

Zmieniając obiekty na dostęp „Publiczny", wszyscy uwierzytelnieni użytkownicy mogą przeglądać i edytować rekordy. Jednak zamiast modyfikować domyślne ustawienia organizacji, zalecamy wykorzystanie innych mechanizmów, takich jak hierarchia ról, grupy, uprawnienia profilu i zestawy uprawnień, aby osiągnąć pożądaną kontrolę dostępu.

Te alternatywne metody zapewniają bardziej szczegółową kontrolę nad dostępem do rekordów, zapewniając dobrze zorganizowane i bezpieczne środowisko w instancji Salesforce.

Włącz ustawienia Salesforce

Następujące ustawienia nie są specyficzne dla aplikacji Acrobat Sign for Salesforce, ale są to zasoby wykorzystywane przez nią:

  • Aplikacja podatna na ataki typu clickjacking
  • Atrybut HttpOnly nieskonfigurowany dla wrażliwych plików cookie
  • Bezpieczeństwo transportu HTTP Strict (HSTS) nie jest wymuszone

Ważne jest, aby pamiętać, że wszelkie modyfikacje wprowadzone w tych ustawieniach będą miały wpływ na całą organizację, w tym inne aplikacje zainstalowane w organizacji, a także kod niestandardowy. W rezultacie program Adobe Acrobat Sign nie zastępuje ustawień skonfigurowanych przez administratora.

Ale zdecydowanie zalecamy włączenie tych ustawień z następujących powodów:

Ataki typu clickjacking używają zwykle połączenia arkuszy stylów, obiektów iframe oraz elementów formularza, aby atakowany użytkownik miał wrażenie, że prowadzi interakcję z nieszkodliwą stroną, podczas gdy w rzeczywistości klika lub wprowadza tekst do ukrytej ramki kontrolowanej przez hakera.

Pomyślny atak clickjacking może obejść zabezpieczenia przed atakami CSRF (ang. cross-site request forgery) próbujące potwierdzać transakcje z klientem, co może skutkować niechcianymi transakcjami.

Można temu zapobiegać poprzez modyfikację ustawień bezpieczeństwa sesji i włączenie następujących opcji:

  • Włącz ochronę przed atakami clickjack dla stron Konfiguracja
  • Włącz ochronę przed atakami clickjack dla stron Konfiguracja Salesforce
  • Włącz ochronę przed atakami clickjack dla klientów stron Visualforce ze standardowymi nagłówkami
  • Włącz ochronę przed atakami clickjack dla klientów stron Visualforce z włączonymi nagłówkami

https://developer.salesforce.com/docs/atlas.en-us.securityImplGuide.meta/securityImplGuide/admin_sessions.htm#SLS_s1

Jeśli nie ma atrybutu HttpOnly ustawionego dla pliku cookie, haker może użyć skryptów JavaScript po stronie klienta do przeprowadzenia ataku cross-site scripting i przechwycenia wartości plików cookie poprzez osadzony skrypt.

Należy zauważyć, że ograniczenia narzucane przez atrybut HttpOnly można potencjalnie obejść w niektórych okolicznościach, a wiele innych poważnych ataków można przeprowadzić poprzez osadzenie skryptu po stronie klienta, a nie tylko zwykłe wykradzenie plików cookie.

Można zapobiec temu zagrożeniu, modyfikując ustawienia bezpieczeństwa sesji i włączając Wymagaj HttpOnly atrybut.

https://developer.salesforce.com/docs/atlas.en-us.securityImplGuide.meta/securityImplGuide/admin_sessions.htm#SLS_s1

To ustawienie jest nadrzędne dla klienta sieci web (np. przeglądarki) i wymusza na wszystkich kolejnych żądaniach użycie protokołu HTTPS, ułatwiając w ten sposób zapobieganie atakom man-in-the-middle, które mogą wystąpić, jeśli użytkownik lub aplikacja kiedykolwiek zainicjuje żądanie HTTP.

Włącz opcję Protokół HSTS dla witryn i społeczności.

https://developer.salesforce.com/docs/atlas.en-us.securityImplGuide.meta/securityImplGuide/admin_sessions.htm#SLS_s1

 

Link do środowiska piaskownicy Acrobat Sign

Pakiet Acrobat Sign dla Salesforce został zaktualizowany, aby obejmował obsługę środowiska piaskownicy Acrobat Sign. To ulepszenie pozwala administratorom testować konfiguracje pakietów i obiegi pracy przed ich wdrażaniem w środowisku produkcyjnym.

Skontaktuj się ze swoim menedżerem sukcesu klienta, jeśli organizacja nie może uzyskać dostępu do piaskownicy Acrobat Sign.

Aby połączyć się ze środowiskiem Sandbox usługi Acrobat Sign:

Na stronie Konfiguracji przejdź do Ustawienia niestandardowe

Z listy ustawień niestandardowych znajdź Adobe Sign Environment Settings i wybierz Zarządzaj dla tej pozycji.

Na stronie Zarządzaj ustawieniami niestandardowymi wybierz Edytuj.

W polu Nazwa środowiska wprowadź „Sandbox" i wybierz Zapisz.

Administratorzy mogą teraz połączyć się ze środowiskiem Sandbox. Po zakończeniu na karcie Acrobat Sign Admin, na stronie Umowy i Szablony umów wyświetla się baner Sandbox, jak pokazano na obrazie. Środowisko Acrobat Sign Sandbox obsługuje również Document Builder.

sandbox-banner
Środowisko Acrobat Sign Sandbox wyświetla baner.

Dodaj obiekt „Umowy" do układów stron

Można poprawić użyteczność programu Adobe Acrobat Sign, dodając obiekt Umowa do układów stron. Użytkownicy najczęściej muszą wchodzić w interakcje z obiektem Umowy podczas wysyłania dokumentów do podpisu.

Przejdź do karty Adobe Acrobat Sign Admin i wybierz Wyślij do podpisu — komponenty.

W oknie dialogowym, które się pojawi, wybierz układ strony do modyfikacji z dostępnych opcji: Konto, Szansa, Kontrakt, Lead i Kontakt.  

add-send-for-sginature-component

Z lewego panelu wyświetlonej strony obiektu wybierz Układy stron.

Wybierz układ strony, który chcesz edytować.

Z lewego panelu wybierz Powiązane listy, następnie przeciągnij i upuść obiekt Umowy w żądane miejsce w układzie strony.

opportunity-drag-agreements

Wybierz opcję Zapisz.

Widok Okazji z umową

Po umieszczeniu obiektu Umowa można zobaczyć wszystkie umowy powiązane z obiektem Salesforce lub wysłać nowe umowy bezpośrednio z odpowiedniego rekordu.

Włączanie roli osoby delegującej dla odbiorców

Spostrzeżenie

Role osoby delegującej są obsługiwane tylko w środowisku Lightning

Rola osoby delegującej jest to rola zastępcza stosowana w sytuacjach, w których wiesz, że ktoś będzie musiał obsłużyć umowę, ale w momencie jej wysyłania nie jesteś w stanie określić kto.  Osoba delegująca nie będzie podejmować działania, więc żadne pola nie są dla niej dostępne po otrzymaniu przez nią dokumentu.  Dopiero po oddelegowaniu umowy osoba delegowana otrzyma pełny dostęp do wszystkich pól dla niej przewidzianych.

Opcje osoby delegującej są dostępne w przypadku wszystkich pięciu standardowych ról (sygnatariusz, zatwierdzający, akceptujący, wypełniający formularz lub certyfikowany odbiorca).

Aby włączyć rolę osoby delegującej:

Przejdź do pozycji Konfiguracja > Narzędzia platformy > Niestandardowy kod > Ustawienia niestandardowe.

Na stronie Ustawienia niestandardowe wybierz Ustawienia Adobe Sign.

custom-settings

Na stronie Ustawienia Adobe Sign wybierz Zarządzaj.

custom-settings-manage

Wybierz Nowe (lub Edytuj, jeśli ustawienia zostały już skonfigurowane).

Zaznacz pola wyboru dla wartości, które chcesz dostosować za pomocą funkcji „Znajdź" (cmd/ctrl + f):

  • Włącz rolę delegata akceptującego — Potrzebne, gdy chcesz delegować rolę akceptującego.
  • Włącz rolę delegata certyfikowanego odbiorcy — Potrzebne, gdy planujesz delegować certyfikowanego odbiorcę.
  • Włącz rolę delegata wypełniającego formularz — Używane, gdy musisz delegować rolę wypełniającego formularz.
  • Włącz rolę delegata odbiorcy zatwierdzającego — Potrzebne, gdy planujesz delegować do zatwierdzających.
  • Włącz rolę delegata odbiorcy podpisującego — Potrzebne, gdy zamierzasz delegować do podpisujących.
edytuj-ustawienia-niestandardowe

Wybierz opcję Zapisz.

Dodaj „Umowy" do innych obiektów Salesforce

Możesz powiązać umowy Adobe Acrobat Sign z obiektami Salesforce według własnego wyboru (obiekty standardowe lub niestandardowe). Umożliwia to tworzenie umów powiązanych z tymi obiektami i wyświetlanie wszystkich powiązanych umów na stronie danego obiektu.

Wykonaj poniższe kroki, aby powiązać umowy z obiektem:

Przejdź do Konfiguracja > Narzędzia platformy > Obiekty i pola > Menedżer obiektów.

Wybierz Umowa.

Z lewego panelu wybierz Pola i relacje.

Wybierz Nowe.

W Kroku 1 Wybierz typ pola, wybierz Relacja wyszukiwania, a następnie wybierz Dalej

Wybierz relację wyszukiwania

W Kroku 2 Wybierz powiązany obiekt, wybierz obiekt (Zamówienie w tym przykładzie) z listy rozwijanej, a następnie wybierz Dalej.

W Kroku 3 Wprowadź etykietę i nazwę pola wyszukiwania, wprowadź Nazwę pola i wybierz Dalej.  

W Kroku 4 i Kroku 5 wybierz Dalej.

W Kroku 6 Dodaj niestandardowe listy powiązane, upewnij się, że opcja Dodaj listę powiązaną jest włączona, a następnie wybierz Zapisz.

Włącz zaawansowane metody uwierzytelniania tożsamości

Z prawnego punktu widzenia uwierzytelnienie konta e-mail (a tym samym podpisywanie łącza URL w wiadomości e-mail) jest wystarczające, aby uznać podpis za prawnie wiążący. Jednak w wielu przypadkach pożądane jest drugie uwierzytelnianie tożsamości podpisującego.

Adobe Acrobat Sign zapewnia następujące metody weryfikacji tożsamości drugiego czynnika (klienci z USA mają pięć opcji, gdy KBA jest włączone):

  • Hasło (włączone domyślnie) — odbiorcy wprowadzają hasło, aby wyświetlić i podpisać umowę. Hasło musi być osobno przekazane odbiorcom. Włączone domyślnie.
  • Uwierzytelnianie telefoniczne — odbiorcy otrzymują automatyczną wiadomość (SMS) lub połączenie telefoniczne z wymaganym kodem. Wiąże się to z kosztem za transakcję. Ustawienie jest domyślnie wyłączone.
  • Uwierzytelnianie dokumentu tożsamości — odbiorcy przesyłają obraz paszportu lub wydanego przez rząd dokumentu tożsamości/prawa jazdy. Wiąże się to z kosztem za transakcję. Ustawienie jest domyślnie wyłączone i musi zostać włączone przez menedżera sukcesu w systemie Acrobat Sign.
  • Uwierzytelnianie oparte na wiedzy — odbiorcy odpowiadają na pytania pobrane z publicznie dostępnych baz danych w celu weryfikacji swojej tożsamości. Wiąże się to z kosztem za transakcję. Ustawienie dotyczy tylko użytkowników z USA i jest domyślnie wyłączone.

Można wymusić tę samą metodę uwierzytelniania dla wszystkich sygnatariuszy lub ustawić weryfikację dla każdego odbiorcy.

Można również określić różne metody uwierzytelniania dla odbiorców wewnętrznych (których adres e-mail jest uwzględniony na koncie Acrobat Sign) i dla odbiorców zewnętrznych (których adres e-mail nie jest uwzględniony na koncie Acrobat Sign).

Uwaga: Ponieważ uwierzytelnianie telefoniczne, KBA i dokumentu tożsamości wiąże się z kosztem za transakcję, należy je włączyć tylko wtedy, gdy umowa pozwala na ich użycie.

Zaloguj się do Adobe Acrobat Sign przy użyciu identyfikatora użytkownika administratora konta.

Przejdź do Ustawienia konta > Ustawienia wysyłania > Opcje identyfikacji sygnatariusza.

Metody weryfikacji tożsamości w usłudze

Zaznacz opcje, które chcesz włączyć.

Wybierz opcję Zapisz.

Klienci, którzy włączają weryfikację dwuskładnikową, mogą preferować aktywowanie odrębnych metod weryfikacji tożsamości podpisującego, aby uniknąć nadmiernych wyzwań dla swoich wewnętrznych podpisujących.

Konfigurowalne ustawienia tych metod można znaleźć w tym samym miejscu.

Zaloguj się do Adobe Acrobat Sign za pomocą identyfikatora użytkownika administratora konta.

Przejdź do Ustawienia konta > Ustawienia wysyłania > Uwierzytelnianie tożsamości do odbiorców wewnętrznych.

Wybierz Włącz różne metody uwierzytelniania tożsamości dla odbiorców wewnętrznych.

Zaznacz opcje weryfikacji, które chcesz zezwolić do podpisujących wewnętrznych.

Wybierz opcję Zapisz.

Przejdź do Konfiguracja > Narzędzia platformy > Kod niestandardowy > Ustawienia niestandardowe.

Na stronie Ustawienia niestandardowe wybierz Ustawienia Adobe Sign.

custom-settings

Wybierz opcję Zarządzaj.

custom-settings-manage

Wybierz przycisk Nowe (lub Edytuj).

Znajdź wartości, które musisz dostosować, używając funkcji „Znajdź" (cmd/ctrl + f).

Metoda

Ustawienie

Domyślny

Hasło

Ukryj hasło do podpisu

Wyłączone

Telefon

Włącz uwierzytelnianie telefoniczne

Wyłączone

KBA

Wyłącz KBA

Włączone

Dokument tożsamości

Włącz uwierzytelnianie dokumentem tożsamości wydanym przez organ państwowy

Wyłączone

Aby wymagać nazwy odbiorcy dla uwierzytelniania KBA dla wszystkich umów, można włączyć ustawienie niestandardowe „Wymagana nazwa odbiorcy KBA", jak pokazano poniżej.

kba-recipient-name-setting

Po włączeniu tego ustawienia i wybraniu KBA jako metody weryfikacji podpisującego pole wyboru „Wymagana nazwa odbiorcy" zostanie automatycznie zaznaczone i wyłączone w oknie dialogowym „Weryfikacja tożsamości".

kba-recipient-name

Po wprowadzeniu zmian wybierz Zapisz

Przejdź do Konfiguracja > Narzędzia platformy > Kod niestandardowy > Ustawienia niestandardowe.

Na stronie Ustawienia niestandardowe wybierz Adobe Sign Settings.

custom-settings-page

Wybierz Zarządzaj.

custom-settings-manage

Wybierz Nowe (lub Edytuj).

Ładuje stronę Adobe Sign Settings.

Znajdź wartości, które należy dostosować:

  • Włącz oddzielne metody tożsamości podpisującego— Zaznacz pole wyboru, jeśli chcesz włączyć różne metody weryfikacji tożsamości do odbiorców w organizacji i do odbiorców spoza organizacji.
    \nNa przykład można wymagać, aby klient został zweryfikowany przy użyciu weryfikacji tożsamości opartej na wiedzy przed podpisaniem dokumentu, ale nie wymagać od menedżera sprzedaży dodatkowej weryfikacji dwuskładnikowej.
  • Włącz weryfikację tożsamości dla każdego podpisującego—Włącz to ustawienie, aby umożliwić każdemu podpisującemu inną metodę weryfikacji tożsamości, taką jak hasło, telefon, KBA lub dokument tożsamości.

Jeśli włączysz zarówno metody Oddzielne , jak i Dla podpisującego, przestrzegane jest ustawienie Weryfikacja tożsamości dla podpisującego.

Wybierz opcję Zapisz.

Przyznaj dostęp do dodatkowych profili

Podczas instalacji mogło zostać przyznane uprawnienie dostępu do rozwiązania Adobe Acrobat Sign dla Salesforce wyłącznie administratorom.

Aby rozszerzyć dostęp na dodatkowe profile użytkowników, zapoznaj się z artykułem Adobe Acrobat Sign dla Salesforce: Przyznawanie dostępu do profili.

Zaktualizuj adres e-mail lub hasło

Zmień hasło konta administratora

Jeśli hasło lub nazwa użytkownika Salesforce zmieniły się dla konta połączonego z Adobe Acrobat Sign dla organizacji Salesforce, pamiętaj o zaktualizowaniu ich, aby aktualizacje statusu nadal działały odpowiednio dla umów w organizacji.

  1. Przejdź do strony Adobe Acrobat Sign Admin i wybierz Włącz automatyczne aktualizacje statusu.
  2. Wybierz Włącz.
  3. Po wyświetleniu polecenia zezwól na dostęp do Adobe Acrobat Sign.
enable-automatic-status-updates

Zaktualizuj adresy e-mail użytkowników w Adobe Acrobat Sign

Jeśli użytkownik w organizacji Salesforce zmieni adres e-mail, adres e-mail tego użytkownika również należy zmienić w Adobe Acrobat Sign.

Użytkownicy Acrobat Sign mogą zmieniać własne adresy e-mail. Zobacz, jak to zrobić, aby zmienić adres e-mail w Acrobat Sign.

Administratorzy kont Acrobat Sign mogą również zmieniać adresy e-mail użytkowników za pomocą opcji aktualizacji zbiorczej. Zobacz, jak to zrobić, aby wykonywać aktualizacje zbiorcze w Acrobat Sign.

Włącz/wyłącz zbieranie danych analitycznych (tylko dla chmury komercyjnej)

Zaimplementowano opcjonalne ustawienie Analytics, aby umożliwić aplikacji Adobe Acrobat Sign zbieranie danych o użytkowaniu w celu ulepszania produktu.Dane te są wykorzystywane wyłącznie do celów rozwojowych, a nie marketingowych.

Uwaga:

  • Ustawienie Analytics jest domyślnie włączone dla większości klientów.
  • Ustawienie analityczne jest domyślnie wyłączone dla klientów w Kanadzie i Unii Europejskiej.
  • Można wyłączyć/włączyć ustawienia analityki, wybierając Analytics Settings na karcie Adobe Acrobat Sign Admin.
  • Tylko użytkownicy Commercial Cloud mogą wyłączać lub włączać ustawienia Analytics.Opcja nie jest dostępna dla chmury rządowej.
ustawienia Analytics