Руководство пользователя Отмена

Назначение пользователей в несколько групп

 

Руководство пользователя Adobe Acrobat Sign

Новые возможности

Начало работы

Администрирование

Отправка, подписание соглашений и управление ими

Расширенные возможности и рабочие процессы для работы с соглашениями

Интеграция с другими продуктами

Разработчик Acrobat Sign

Поддержка и устранение неполадок

Разрешив пользователям отправлять документы из нескольких групп, администраторы могут явно связать шаблоны библиотек, аутентификацию получателей и требования к подписи с одной группой, что позволяет определять характер группы на основе рабочего процесса, а не пользователей в ней.

Обзор

При создании соглашения именно настройки на уровне группы в значительной степени определяют доступные ресурсы (шаблоны/рабочие процессы) и свойства документа, заданные системой (брендинг, роли получателя, методы аутентификации, безопасность/сроки хранения PDF и т. д.)

Если пользователь привязан к одной группе, это означает, что каждый отдельный идентификатор пользователя привязан к одному набору значений по умолчанию, одному набору шаблонов и рабочих процессов, а также к одной концепции соответствия стандартам подписи.

Разрешая пользователям доступ к нескольким группам, администраторы могут рассматривать группы не только как набор пользователей. Группы можно рассматривать как среду для определенных требований к подписанию документов, к которым вы предоставляете доступ пользователям.

Например, одну группу можно создать на основе набора очень строгих правил подписания и распространения, связанных с соответствием требованиям регуляторов, а другую настроить для внутренних рабочих процессов и шаблонов с низким уровнем аутентификации. Пользователь, назначенный в обе группы, получает доступ ко всем ресурсам каждой группы.

Администраторы на уровне группы также могут управлять несколькими группами, что повышает практическую эффективность роли администратора на уровне группы.

Примечание.

В данном документе указаны изменения, которые UMG вносит в интерфейс/функциональность для пользователей, и факторы, которые администраторам следует учитывать при переходе на UMG.

Предварительные условия

  • Назначение пользователей в несколько групп доступно только для учетных записей уровня «Организация» и «Бизнес».
  • Убедитесь, что настройки сетевой безопасности явным образом разрешают доступ для конечных точек Acrobat Sign.
  • Для учетной записи должна быть включена самая последняя версия интерфейса пользовательских рабочих процессов, главной страницы и управления.
    • Переключение учетной записи для назначения пользователей в несколько групп автоматически приводит к использованию новых версий страниц (если они не использовались до этого) и отключает возможность возврата к устаревшим интерфейсам.  Это относится и к ссылкам для переключения.
      • Устаревшие страницы рабочих процессов/главная страница/страницы управления несовместимы с пользователями в нескольких группах.
      • При возврате из UMG не выполняется сброс интерфейсов главной страницы/управления.
  • Проверьте все интеграции, поддерживаемые Acrobat Sign, разработку пользовательского API и (или) интеграции сторонних производителей в учетной записи разработчика для обеспечения функциональности.

Основная группа

Все пользователи согласно правилам UMG назначаются в «основную группу».  Основная группа:

  • Группа по умолчанию, которую загружает пользователь при входе на страницу Отправка.
  • Группа, которая определяет полномочия/параметры подписи идентификаторов пользователей, если документ отправляется на их адреса электронной почты.
  • Группа, указываемая, когда требуются параметры на уровне группы, и запрашивающий источник не поддерживает UMG.
    • Пример: интеграции Acrobat Sign могут иметь несколько версий. Более ранние версии, не поддерживающие UMG, ссылаются на значения по умолчанию, которые определяет основная группа.

Принадлежность ресурсов к группе

Соглашения, веб-формы и события пакетной отправки, созданные до включения UMG, связаны только с идентификатором создавшего их пользователя.

Договоры, веб-формы и события пакетной отправки, созданные после включения UMG, связаны не только с идентификатором создавшего их пользователя, но и с идентификатором группы, в который они были созданы.

На практике это означает, что ресурсы, созданные до включения UMG, перемещаются вместе с пользователем при изменении его основной группы. Пользователи, просматривающие группу (с помощью общего доступа к учетной записи), перестанут видеть эти ресурсы при выходе пользователя из общей группы.

Ресурсы, созданные после включения UMG, останутся связанными с группой. Пользователи, просматривающие группу, будут по-прежнему видеть ресурсы, созданные в группе, после перехода создавшего пользователя в новую основную группу.

Включение возможности назначать пользователей в несколько групп

Включать или отключать UMG может только администратор на уровне учетной записи. Инструкции по обновлению учетной записи см. в этой статье.

UMG можно снова отключить, но это приведет к следующим заметным последствиям:

  • Все флажки администратора на уровне группы удаляются.
    • Флажки администратора на уровне учетной записи остаются без изменений.
    • Администраторы на уровне группы могут снова получить права в отношении своих групп.
  • Все пользователи существуют только в основной группе.
Примечание.

Пользователь может быть участником не более 100 групп.

Различия на уровне пользователя

Изменения на уровне пользователя обширны. Все пользователи, которые войдут в Acrobat Sign, будут наблюдать следующие изменения:

Отличия для администраторов на уровне группы

Эти изменения интерфейса заметны только администраторам учетной записи (в соответствии с правами администратора на уровне учетной записи):

Роль администратора на уровне группы значительно улучшена, так как один пользователь может быть администратором нескольких групп и не должен быть администратором всех групп, в которые входит.

Администраторы на уровне группы в нескольких группах могут лучше управлять документами и рабочими процессами для более многочисленных групп и создавать отчеты по контенту нескольких групп без получения доступа к полному набору данных для учетной записи.

Различия для администраторов на уровне учетной записи

Следующие возможности доступны только администраторам на уровне учетной записи:

Отличия для администраторов конфиденциальных данных

Инструменты администратора конфиденциальных данных в настоящее время не изменяются настройками UMG.

Отличия API

Примечание.

Только версия 6 REST API будет обновлена для поддержки UMG.

Устаревший SOAP API не будет обновлен для поддержки UMG.

SOAP API или REST API версии 5 (и более ранних версий) будут функционировать без поддержки UMG, и действительной останется только основная группа пользователя.

Конечные точки REST API версии 6, которые выполняются в контексте определенной группы, расширены и включают в себя дополнительный идентификатор groupId, который можно передать в запрос в качестве параметра запроса, заголовка или части тела запроса.

Этот параметр является необязательным и, если он не указан, по умолчанию используется основная группа пользователя.

Действия для конкретной группы делятся на две категории:

  • Управление пользователями
  • Операции CRUD с ресурсами

Изменение в управлении пользователями ограничивается возможностью управления участием в нескольких группах в одном вызове API и расширением модели безопасности, которая влияет на возможности администратора группы, т.е. предотвращает внесение администратором группы изменений в группу за пределами его полномочий.

Изменение операций с ресурсами — это дополнительный параметр идентификатора группы для моделей запросов/ответов, предоставляющий контекст группы для документов, веб-форм и событий пакетной отправки.

Параметр идентификатора группы добавлен только в REST API версии 6. Версии REST ниже версии 6 используют основную группу для обратной совместимости.


INVALID_GROUP_ID

Код ответа на общую ошибку INVALID_GROUP_ID активируется в следующих случаях:

  • Группа с указанным идентификатором не найдена.
  • Пользователь с указанным идентификатором не входит в группу с указанным идентификатором.
  • Функция отключена, и идентификатор группы не соответствует основной группе пользователя.

Если функция UMG не включена, все существующие конечные точки ведут себя так же, как и раньше. Основная группа пользователя используется в качестве единственной допустимой группы для участия, и если другой идентификатор группы передается конечной точке, возвращается INVALID_GROUP_ID.

Добавление пользователей в несколько групп

Добавление пользователя в несколько групп выполняется одним из двух способов:

Создание соглашений

Действие правил UMG можно наблюдать в самом начале процесса создания нового документа.

Если пользователь начинает процесс, выбрав шаблон или рабочий процесс на Главной странице > Перейти в библиотеку, он должен сначала развернуть группу, из которой выполняет отправку, а затем выбрать шаблон/рабочий процесс из параметров, доступных в группе.

При выборе шаблона/рабочего процесса и нажатии Начать открывается страница Отправка, где пользователь может завершить настройку.

Примечание.

При начале работы с документом на основе шаблона или рабочего процесса на уровне группы значение группы вставляется на страницу Отправка, и параметр редактирования группы блокируется.

Если выбран рабочий процесс/шаблон на уровне учетной записи, отправитель может выбрать значение группы.

Начало работы с документом на основе шаблона или рабочего процесса

 

Если пользователь запускает процесс со страницы Отправка, в раскрывающемся поле Отправить из указывается группа, с которой связан документ.

При выборе группы документ ограничивается шаблонами библиотеки, доступными для выбранной группы.

Изменение группы изменяет свойства, применяемые к документу.  При этом страница обновляется, и все введенные данные поля теряются.

Начало работы с документом со страницы «Отправка»

Настраиваемые рабочие процессы

Правила UMG на данный момент не влияют на создание пользовательских рабочих процессов и управление ими:

  • Рабочие процессы, назначенные группе, может редактировать только администратор (на уровне группы или учетной записи), для которого в качестве основной группы назначена группа, к которой относится рабочий процесс.
  • Рабочие процессы, назначенные уровню учетной записи, может редактировать только администратор на уровне учетной записи (независимо от основной группы).

В последующих обновлениях администраторы получат доступ к параметрам интерфейса для связывания созданных ими рабочих процессов с отдельными группами, в которых они имеют полномочия администратора, независимо от их основной группы.

Создание шаблонов библиотек и управление ими

Создание шаблона библиотеки многократного использования в соответствии с правилами UMG приобрело один дополнительный этап при предоставлении разрешения на доступ к шаблону на уровне группы:

определение группы, с которой связан шаблон библиотеки. 

  • Его выполняют в подменю при выборе разрешения Кто может использовать этот шаблон:
Примечание.

исходный идентификатор пользователя, создающего шаблон, считается «владельцем» этого шаблона. 

У владельца шаблона всегда есть доступ к шаблону для отправки или редактирования. Не имеет значения уровень полномочий идентификатора пользователя владельца или его связь с группой, которой доступен шаблон.

Создание шаблона библиотеки

Управление существующими шаблонами библиотек

Свойства существующих шаблонов библиотек можно редактировать на странице «Управление».

Откройте шаблон для редактирования и, если шаблон доступен для Участников моей группы, редактор может изменить связь с группой:

Изменение свойств шаблона

Примечание.

Изменение связи группы не влияет на связь группы с уже созданными документами.

Создание веб-форм и управление ими

Создание веб-формы в соответствии с правилами UMG получило один дополнительный этап:

определение группы, с которой связана веб-форма.  Его выполняют в верхней части страницы.

  • Сначала установите значение группы, так как при изменении группы выполняется сброс страницы и очистка содержимого на уровне полей.
Создание веб-формы

Внимание.

Связанную группу нельзя изменить после создания веб-формы.

Управление существующими веб-формами

Правила UMG не влияют на способ управления существующими веб-формами (поскольку изменение связанной группы невозможно).

Создать отчет по веб-форме могут только автор отчета либо администратор с полномочиями на создание отчета в группе.

Предоставление доступа к контенту

Правила UMG не влияют на предоставление общего доступа к отдельному документу или шаблону.

Правила UMG не влияют на учетные записи, использующие стандартный общий доступ к учетным записям (только предоставление пользователем доступа другому пользователю).

Расширенный общий доступ к учетной записи делает возможным предоставление доступа среди пользователей, среди групп и среди пользователей и групп:

 

Хранение документов/GDPR

Не ожидаются изменения в наборе инструментов GDPR с учетом изменений UMG.

Интеграция

Все учетные записи уровня «Организация» могут включать UMG, даже если настроены одна или несколько интеграций.

В настоящее время параметры UMG поддерживаются следующими интеграциями:

  • Salesforce
  • Платформа Power Automate
  • Microsoft 365 (Teams, Outlook, Word/PowerPoint)

Пользователи, отправляющие документы через интеграцию без поддержки UMG, считаются участниками только своей основной группы, а параметры отправки соотносятся с настройками основной группы.

 

API — REST версии 6

В метод многих конечных точек REST API версии 6 был добавлен дополнительный параметр для идентификатора группы.

В настоящее время ожидается, что все существующие вызовы REST API версии 6 продолжат работу, независимо от того, включена функция UMG или нет.

Предыдущие версии API (SOAP и REST) продолжат работать надлежащим образом, но будут рассматривать пользователя только как участника основной группы.

Получайте помощь быстрее и проще

Новый пользователь?