Zaloguj się do portalu Acrobat Sign jako administrator.
Kontroluj, kto może uzyskać dostęp do usługi Acrobat Sign, zezwalając tylko na zaufane zakresy adresów IP dla użytkowników konta i integracji.
Dozwolone zakresy adresów IP umożliwiają administratorom ograniczenie dostępu do usługi Adobe Acrobat Sign wyłącznie do zaufanych sieci. Zezwalając na żądania ze znanych adresów IP i odrzucając wszystkie inne, można zmniejszyć nieautoryzowany dostęp i egzekwować spójne zasady bezpieczeństwa w całej organizacji. Ta kontrola ma zastosowanie przed uwierzytelnieniem użytkownika i pomaga chronić regulowane środowiska oraz krytyczne role. To ustawienie nie wpływa na odbiorców umowy.
Dlaczego warto korzystać z list zezwoleń adresów IP
Dozwolone zakresy adresów IP działają jako brama z domyślnym odrzucaniem przed usługą Acrobat Sign. Użytkownik lub integracja może zalogować się do aplikacji internetowej lub wywołać interfejs API tylko wtedy, gdy żądanie pochodzi z adresu IP umieszczonego na liście zezwoleń.
- Ogranicza to nieautoryzowany dostęp poprzez ograniczenie logowań do znanych sieci firmowych.
- Wymusza spójne zasady dostępu dla wszystkich użytkowników na koncie.
- Parowanie z SSO i MFA zapewnia warstwowe zabezpieczenia.
Zanim rozpoczniesz
- Współpracuj z zespołem sieciowym, aby zebrać dokładny zakres wymaganych adresów IP. Użyj notacji CIDR (na przykład 203.0.113.0/24).
- Najpierw dodaj sieć administratora, aby się nie zablokować.
- Rozważ dostęp zdalny, awaryjny lub partnerski i, w razie potrzeby, uwzględnij te zakresy.
- Sprawdź, czy zamierzasz używać aplikacji innych firm (Salesforce itp.) lub aplikacji mobilnych acrobat sign (z Perspektywy nadawcy).
Konfiguracja
Dostępność:
- Acrobat Standard i Acrobat Pro: nieobsługiwane
- Acrobat Sign Solutions: obsługiwane
- Acrobat Sign dla instytucji rządowych: nieobsługiwane
Zakres dostępu
- Interfejs internetowy: Żądania z adresów IP spoza listy zezwoleń są odrzucane z komunikatem: „Nie można uzyskać dostępu do konta z tego komputera. Skontaktuj się z personelem pomocy technicznej”.
- API: Dozwolone tylko wtedy, gdy ustawienie „Zezwalaj tym adresom IP na dostęp do systemu przez API" jest włączone; jeśli jest wyłączone, wywołania API są odrzucane — nawet z wymienionych adresów IP.
- Certyfikowane aplikacje: Główne integracje (na przykład Microsoft, Salesforce) są domyślnie dozwolone.
- Aplikacje mobilne acrobat sign mieszczą się w zakresie Certyfikowanych aplikacji i są objęte kontrolami, które zezwalają na dostęp do usługi acrobat sign lub go odmawiają.
Należy pamiętać, że wpływ dotyczy tylko łączenia się z acrobat sign jako użytkownik. Odbiorcy nie są objęci tym ograniczeniem.
- Aplikacje mobilne acrobat sign mieszczą się w zakresie Certyfikowanych aplikacji i są objęte kontrolami, które zezwalają na dostęp do usługi acrobat sign lub go odmawiają.
Zakres konfiguracji:
- Dozwolone zakresy adresów IP można skonfigurować na poziomie konta i grupy.
- Dostęp użytkownika jest definiowany przez grupę podstawową, gdy stosowane są ustawienia na poziomie grupy.
- Integracje (Microsoft Dynamics, Salesforce i podobne) są domyślnie dozwolone.
Istnieją trzy ustawienia, które określają, czy ograniczenia adresów IP dotyczą dostępu przez przeglądarkę, żądań API oraz klientów opartych na API, takich jak aplikacje mobilne i integracje.
- Zezwalaj na dostęp do systemu tylko z adresów IP wymienionych poniżej — Włącza ograniczenia adresów IP i odblokowuje konfigurację listy zezwoleń.
- Jeśli podczas zapisywania konfiguracji strony nie ma wymienionych zakresów adresów IP, ta opcja jest automatycznie wyczyszczona, a funkcja zostaje wyłączona.
- Jeśli ta opcja nie jest włączona, ograniczenia adresów IP nie są wymuszane i każdy adres IP może próbować uzyskać dostęp do konta poprzez uwierzytelnienie użytkownika.
- Po zdefiniowaniu jednego lub więcej zakresów adresów IP dozwolone są tylko próby uwierzytelnienia w celu zalogowania się do interfejsu użytkownika acrobat sign z tych adresów.
- Zezwalaj tym adresom IP na dostęp do systemu przez API — Jawnie przyznaje dostęp do API z wymienionych zakresów adresów IP.
- Ta opcja wymaga włączenia ograniczeń adresów IP.
- Po włączeniu dozwolone są tylko połączenia API z wymienionych adresów IP.
- Jeśli ta opcja nie jest włączona, żądania API są odrzucane, nawet gdy żądanie pochodzi z dozwolonego adresu IP.
- Zawsze zezwalaj na dostęp do interfejsu API z adresów IP aplikacji certyfikowanych partnerów — Umożliwia certyfikowanym aplikacjom ominięcie ograniczeń IP interfejsu API.
- Ta opcja wymaga włączenia dostępu do interfejsu API.
- Po włączeniu ograniczenia IP nie są wymuszane dla certyfikowanych aplikacji, w tym aplikacji mobilnych Acrobat Sign.
- Aplikacje certyfikowanych partnerów obejmują integracje opracowane przez Acrobat Sign, takie jak Salesforce i SharePoint.
Aby zastosować ograniczenia IP spójnie w dostępie przez przeglądarkę, aplikacje mobilne i integracje, dostęp do interfejsu API musi być włączony, a omijanie przez certyfikowane aplikacje nie może być dozwolone.
Jak skonfigurować dozwolony zakres IP
Skontaktuj się z zespołem sieciowym, aby uzyskać odpowiednie zakresy IP CIDR przed próbą skonfigurowania listy zezwoleń.
Najpierw pamiętaj, aby umieścić na liście zezwoleń zakres IP, z którego obecnie pracujesz.
-
-
Przejdź do Ustawienia zabezpieczeń > Dozwolone zakresy IP.
-
Zaznacz pole, aby włączyć opcję Zezwalaj na dostęp do systemu tylko z adresów IP wymienionych poniżej.
-
Wybierz Dodaj (+).
-
Wprowadź zakres IP używając notacji CIDR.
-
Zapisz wpis.
-
Powtórz te kroki dla każdego dodatkowego zakresu IP.
-
Zapisz konfigurację strony po zakończeniu.
Wszystkie skonfigurowane zakresy IP są wymienione w zestawie elementów sterujących na liście przewijanej. Jednocześnie wyświetlane są maksymalnie dwie notacje CIDR, chyba że wybierzesz nową opcję paginacji za pomocą ikony Więcej options.
Zarządzanie dozwolonymi zakresami IP:
Aby wyszukać konkretną notację CIDR na liście skonfigurowanych zakresów, wpisz notację CIDR w polu Search .
W miarę wpisywania, wyświetlane zakresy IP są filtrowane, aby pokazać tylko zakresy pasujące do wpisywanego ciągu znaków.
Aby edytować notację CIDR:
-
Wyszukaj i znajdź notację CIDR.
-
Wybierz notację do edycji , aby wyświetlić dostępne działania nad listą notacji.
-
Wybierz akcję Edit .
Otwiera się interfejs Edit , z podświetloną aktualną notacją CIDR. -
Wprowadź nową notację CIDR.
-
Save notację po zakończeniu.
Nie ma żadnych przeszkód w zapisaniu edycji.
Aby usunąć notację CIDR:
-
Wyszukaj i znajdź notację CIDR.
-
Wybierz notację do edycji , aby wyświetlić dostępne działania nad listą notacji.
-
Wybierz działanie Usuń.
OstrzeżenieMonit usuwania notacji nie wyświetla się.
Sprawdź dokładnie, czy usuwasz właściwą notację i upewnij się, że nie usuwasz notacji umożliwiającej połączenie z usługą Acrobat Sign.
Istnieje możliwość skonfigurowania aplikacji w taki sposób, aby odmówić dostępu ze wszystkich źródeł zewnętrznych.
Sprawdzone metody
- Traktuj listę zezwoleń jako politykę domyślnego odrzucania: należy dodawać tylko znane zakresy.
- Uwzględnij zakresy awaryjne dla krytycznych ról, jeśli zezwala na to polityka.
- Jeśli wdrażasz zmianę po wdrożeniu dla użytkowników końcowych, poinformuj o tym z wyprzedzeniem, aby wiedzieli, jak poprosić o dostęp w przypadku zablokowania.
- Jeśli ograniczasz dostęp do interfejsu API, sprawdź, czy certyfikowane aplikacje powinny omijać ograniczenia IP na podstawie Twoich wymagań dotyczących użytkowania i bezpieczeństwa.
Zarządzaj i utrzymuj
- Przeglądaj i aktualizuj zakresy, gdy sieci się zmieniają (nowe biura, zmiany VPN, dostawcy usług internetowych lub wyjścia z chmury).
- Prowadź udokumentowane źródło prawdy dla zatwierdzonych zakresów.
- Przetestuj z małą grupą użytkowników przed wdrożeniem dla szerszej publiczności.
- Jeśli użytkownicy są zablokowani, zweryfikuj ich aktualny publiczny adres IP i dodaj prawidłowy zakres lub tymczasowo wyłącz kontrolę i włącz ją ponownie po korekcie.
Wpływ i ograniczenia
- Ograniczenie dostępu według adresu IP może ograniczyć wsparcie dla użytkowników zdalnych, chyba że ich sieci lub zakresy wyjściowe VPN są uwzględnione.
- Ta kontrola wpływa na dostęp do aplikacji internetowej i interfejsu API.
- Integracje są domyślnie dozwolone, chyba że zostały skonfigurowane inaczej przez wsparcie Acrobat Sign.
- Możliwe jest skonfigurowanie konta w sposób, który blokuje cały dostęp zewnętrzny. Planuj i testuj ostrożnie.
Usprawnij pracę z usługą Acrobat Sign
Szybkie i łatwe zarządzanie dokumentami i podpisywanie ich w Internecie.