Ograniczanie dostępu użytkowników do produktu acrobat sign przy użyciu dozwolonych zakresów adresów IP

Ostatnia aktualizacja 4 lut 2026

Kontroluj, kto może uzyskać dostęp do usługi Acrobat Sign, zezwalając tylko na zaufane zakresy adresów IP dla użytkowników konta i integracji.

Dozwolone zakresy adresów IP umożliwiają administratorom ograniczenie dostępu do usługi Adobe Acrobat Sign wyłącznie do zaufanych sieci. Zezwalając na żądania ze znanych adresów IP i odrzucając wszystkie inne, można zmniejszyć nieautoryzowany dostęp i egzekwować spójne zasady bezpieczeństwa w całej organizacji. Ta kontrola ma zastosowanie przed uwierzytelnieniem użytkownika i pomaga chronić regulowane środowiska oraz krytyczne role. To ustawienie nie wpływa na odbiorców umowy.

Dlaczego warto korzystać z list zezwoleń adresów IP

Dozwolone zakresy adresów IP działają jako brama z domyślnym odrzucaniem przed usługą Acrobat Sign. Użytkownik lub integracja może zalogować się do aplikacji internetowej lub wywołać interfejs API tylko wtedy, gdy żądanie pochodzi z adresu IP umieszczonego na liście zezwoleń.

  • Ogranicza to nieautoryzowany dostęp poprzez ograniczenie logowań do znanych sieci firmowych.
  • Wymusza spójne zasady dostępu dla wszystkich użytkowników na koncie.
  • Parowanie z SSO i MFA zapewnia warstwowe zabezpieczenia. 

Zanim rozpoczniesz

  • Współpracuj z zespołem sieciowym, aby zebrać dokładny zakres wymaganych adresów IP. Użyj notacji CIDR (na przykład 203.0.113.0/24).
  • Najpierw dodaj sieć administratora, aby się nie zablokować.
  • Rozważ dostęp zdalny, awaryjny lub partnerski i, w razie potrzeby, uwzględnij te zakresy.
  • Sprawdź, czy zamierzasz używać aplikacji innych firm (Salesforce itp.) lub aplikacji mobilnych acrobat sign (z Perspektywy nadawcy).

Konfiguracja

Dostępność:

  • Acrobat Standard Acrobat Pro: nieobsługiwane
  • Acrobat Sign Solutions: obsługiwane
  • Acrobat Sign dla instytucji rządowych: nieobsługiwane

Zakres dostępu

  • Interfejs internetowy: Żądania z adresów IP spoza listy zezwoleń są odrzucane z komunikatem: „Nie można uzyskać dostępu do konta z tego komputera. Skontaktuj się z personelem pomocy technicznej”.
  • API: Dozwolone tylko wtedy, gdy ustawienie „Zezwalaj tym adresom IP na dostęp do systemu przez API" jest włączone; jeśli jest wyłączone, wywołania API są odrzucane — nawet z wymienionych adresów IP.
  • Certyfikowane aplikacje: Główne integracje (na przykład Microsoft, Salesforce) są domyślnie dozwolone.
    • Aplikacje mobilne acrobat sign mieszczą się w zakresie Certyfikowanych aplikacji i są objęte kontrolami, które zezwalają na dostęp do usługi acrobat sign lub go odmawiają.
      Należy pamiętać, że wpływ dotyczy tylko łączenia się z acrobat sign jako użytkownik. Odbiorcy nie są objęci tym ograniczeniem.

Zakres konfiguracji:

  • Dozwolone zakresy adresów IP można skonfigurować na poziomie konta i grupy
    • Dostęp użytkownika jest definiowany przez grupę podstawową, gdy stosowane są ustawienia na poziomie grupy.
  • Integracje (Microsoft Dynamics, Salesforce i podobne) są domyślnie dozwolone.
Strona Ustawienia zabezpieczeń z wyróżnionym zestawem kontrolek "Dozwolone zakresy IP".

Istnieją trzy ustawienia, które określają, czy ograniczenia adresów IP dotyczą dostępu przez przeglądarkę, żądań API oraz klientów opartych na API, takich jak aplikacje mobilne i integracje.

  1. Zezwalaj na dostęp do systemu tylko z adresów IP wymienionych poniżej — Włącza ograniczenia adresów IP i odblokowuje konfigurację listy zezwoleń.
    • Jeśli podczas zapisywania konfiguracji strony nie ma wymienionych zakresów adresów IP, ta opcja jest automatycznie wyczyszczona, a funkcja zostaje wyłączona.
    • Jeśli ta opcja nie jest włączona, ograniczenia adresów IP nie są wymuszane i każdy adres IP może próbować uzyskać dostęp do konta poprzez uwierzytelnienie użytkownika.
    • Po zdefiniowaniu jednego lub więcej zakresów adresów IP dozwolone są tylko próby uwierzytelnienia w celu zalogowania się do interfejsu użytkownika acrobat sign z tych adresów.
  2. Zezwalaj tym adresom IP na dostęp do systemu przez API — Jawnie przyznaje dostęp do API z wymienionych zakresów adresów IP.
    • Ta opcja wymaga włączenia ograniczeń adresów IP.
    • Po włączeniu dozwolone są tylko połączenia API z wymienionych adresów IP.
    • Jeśli ta opcja nie jest włączona, żądania API są odrzucane, nawet gdy żądanie pochodzi z dozwolonego adresu IP.
  3. Zawsze zezwalaj na dostęp do interfejsu API z adresów IP aplikacji certyfikowanych partnerów — Umożliwia certyfikowanym aplikacjom ominięcie ograniczeń IP interfejsu API.
    • Ta opcja wymaga włączenia dostępu do interfejsu API.
    • Po włączeniu ograniczenia IP nie są wymuszane dla certyfikowanych aplikacji, w tym aplikacji mobilnych Acrobat Sign.
    • Aplikacje certyfikowanych partnerów obejmują integracje opracowane przez Acrobat Sign, takie jak Salesforce i SharePoint.

Aby zastosować ograniczenia IP spójnie w dostępie przez przeglądarkę, aplikacje mobilne i integracje, dostęp do interfejsu API musi być włączony, a omijanie przez certyfikowane aplikacje nie może być dozwolone.

Jak skonfigurować dozwolony zakres IP

Skontaktuj się z zespołem sieciowym, aby uzyskać odpowiednie zakresy IP CIDR przed próbą skonfigurowania listy zezwoleń.
Najpierw pamiętaj, aby umieścić na liście zezwoleń zakres IP, z którego obecnie pracujesz.

  1. Zaloguj się do portalu Acrobat Sign jako administrator.

  2. Zaznacz pole, aby włączyć opcję Zezwalaj na dostęp do systemu tylko z adresów IP wymienionych poniżej.

    Strona Ustawienia zabezpieczeń z wyróżnionymi elementami sterującymi Zezwalaj na zakresy IP.

  3. Wybierz Dodaj (+).   

  4. Element sterujący „Zezwalaj na zakresy IP” wyświetlający pole wprowadzania.

  5. Zapisz wpis.

  6. Powtórz te kroki dla każdego dodatkowego zakresu IP.

  7. Zapisz konfigurację strony po zakończeniu.

Wszystkie skonfigurowane zakresy IP są wymienione w zestawie elementów sterujących na liście przewijanej. Jednocześnie wyświetlane są maksymalnie dwie notacje CIDR, chyba że wybierzesz nową opcję paginacji za pomocą ikony Więcej options.

Zezwalaj, aby elementy sterujące adresów IP wskazywały dwie dostępne notacje CIDR.

Zarządzanie dozwolonymi zakresami IP:

Aby wyszukać konkretną notację CIDR na liście skonfigurowanych zakresów, wpisz notację CIDR w polu Search .
W miarę wpisywania, wyświetlane zakresy IP są filtrowane, aby pokazać tylko zakresy pasujące do wpisywanego ciągu znaków. 

Kontrolki Dozwolonych Zakresów IP z wypełnionym polem wyszukiwania i wyświetlonymi wynikowymi zakresami IP.

Aby edytować notację CIDR:

  1. Wyszukaj i znajdź notację CIDR.

  2. Wybierz notację do edycji , aby wyświetlić dostępne działania nad listą notacji.

  3. Wybierz akcję Edit .
    Otwiera się interfejs Edit , z podświetloną aktualną notacją CIDR.

    Lista Zakresów IP z widocznym linkiem Edytuj i wstawionym panelem Edycji.

  4. Wprowadź nową notację CIDR.

  5. Save notację po zakończeniu.
    Nie ma żadnych przeszkód w zapisaniu edycji.

Aby usunąć notację CIDR:

  1. Wyszukaj i znajdź notację CIDR.

  2. Wybierz notację do edycji , aby wyświetlić dostępne działania nad listą notacji.

  3. Wybierz działanie Usuń.

    Kontrolka Dozwolonych Zakresów IP z podświetloną akcją Delete

    Ostrzeżenie

    Monit usuwania notacji nie wyświetla się.

    Sprawdź dokładnie, czy usuwasz właściwą notację i upewnij się, że nie usuwasz notacji umożliwiającej połączenie z usługą Acrobat Sign.
    Istnieje możliwość skonfigurowania aplikacji w taki sposób, aby odmówić dostępu ze wszystkich źródeł zewnętrznych.

Sprawdzone metody

  • Traktuj listę zezwoleń jako politykę domyślnego odrzucania: należy dodawać tylko znane zakresy.
  • Uwzględnij zakresy awaryjne dla krytycznych ról, jeśli zezwala na to polityka.
  • Jeśli wdrażasz zmianę po wdrożeniu dla użytkowników końcowych, poinformuj o tym z wyprzedzeniem, aby wiedzieli, jak poprosić o dostęp w przypadku zablokowania.
  • Jeśli ograniczasz dostęp do interfejsu API, sprawdź, czy certyfikowane aplikacje powinny omijać ograniczenia IP na podstawie Twoich wymagań dotyczących użytkowania i bezpieczeństwa.

Zarządzaj i utrzymuj

  • Przeglądaj i aktualizuj zakresy, gdy sieci się zmieniają (nowe biura, zmiany VPN, dostawcy usług internetowych lub wyjścia z chmury).
  • Prowadź udokumentowane źródło prawdy dla zatwierdzonych zakresów.
  • Przetestuj z małą grupą użytkowników przed wdrożeniem dla szerszej publiczności.
  • Jeśli użytkownicy są zablokowani, zweryfikuj ich aktualny publiczny adres IP i dodaj prawidłowy zakres lub tymczasowo wyłącz kontrolę i włącz ją ponownie po korekcie.

Wpływ i ograniczenia

  • Ograniczenie dostępu według adresu IP może ograniczyć wsparcie dla użytkowników zdalnych, chyba że ich sieci lub zakresy wyjściowe VPN są uwzględnione.
  • Ta kontrola wpływa na dostęp do aplikacji internetowej i interfejsu API.
  • Integracje są domyślnie dozwolone, chyba że zostały skonfigurowane inaczej przez wsparcie Acrobat Sign.
  • Możliwe jest skonfigurowanie konta w sposób, który blokuje cały dostęp zewnętrzny. Planuj i testuj ostrożnie.