Создание служебных учетных записей для отправки соглашений от соответствующего отдела

Последнее обновление 6 дек. 2023 г.

Служебные учетные записи Adobe Acrobat Sign

Служебные учетные записи — это инструменты, которые позволяют пользователям учетной записи корпоративного уровня отправлять соглашения с помощью идентификатора userID, созданного именно для этой цели (не используя личный идентификатор userID).

Например, можно создать служебную учетную запись для отправки юридических документов. Профиль пользователя можно создать так, чтобы его имя или адрес электронной почты указывали на юридический отдел, а не на индивидуального пользователя. Все пользователи, которым необходимо отправить соглашение о неразглашении (например), могут использовать для этого служебную учетную запись юридического отдела, чтобы сообщение выглядело более официально. Кроме того, соглашения определенной тематики могут быть ограничены рамками группы служебной учетной записи, что позволяет предоставить доступ ко всем соглашениям функционального типа одному пользователю, а не распределять их между всеми.

Служебные учетные записи доступны корпоративным клиентам, которые включили расширенный общий доступ и управляют учетными записями с помощью Adobe Admin Console.

Карточки продуктов технических учетных записей

Примечание

Процесс ниже описывает использование служебных учетных записей, доступ к которым осуществляется пользователями вручную с помощью среды Acrobat Sign. Организациям, которые хотят включить API-интерфейс для отправки соглашений с помощью централизованной учетной записи, следует ознакомиться с документацией о технических учетных записях для API-интерфейса.

Необходимые требования

Для включения служебной учетной записи необходимо, чтобы учетная запись Acrobat Sign соответствовала следующим требованиям:

  • Наличие сервиса ETLA с уровнем предприятия
  • Управление пользователями в Adobe Admin Console*
  • Включен параметр расширенного общего доступа к учетной записи с разрешением на отправку.
    • Пользователи, состоящие в нескольких группах (настоятельно рекомендуется).

* Примечание о Adobe Admin Console

Adobe Admin Console предоставляет инфраструктуру для управления пользователями и выделения лицензий. У большинства клиентов только одна консоль Admin Console.

Однако у некоторых клиентов со сложными требованиями к пользователям и лицензированию есть несколько консолей Admin Console, что в таком процессе, как создание служебной учетной записи, может приводить к затруднениям: одна консоль Admin Console отвечает за управление федеративными пользователями, а другая за лицензирование Acrobat Sign.

Если у вас есть несколько учетных записей или у вас есть сомнения, ознакомьтесь с информацией ниже.

Сложность при работе с несколькими консолями Admin Console заключается в том, чтобы выбрать правильную консоль для ваших действий.

Определение наличия нескольких консолей Admin Console:

1. Выполните вход в Admin Console.

2. В правом верхнем углу консоли нажмите название организации.

Если появится раскрывающееся меню с несколькими организациями, у вас есть несколько консолей Admin Console.

Раскрывающееся меню организаций Admin Console

Если у вас только одна консоль Admin Console, создание пользователей и лицензирование выполняются в одной организации, и переключение между консолями не требуется.

Если у вас несколько консолей Admin Console, необходимо разобраться, какая организация отвечает за создание федеративных пользователей, а какая — за предоставление лицензии Acrobat Sign.

Компании с несколькими консолями Admin Console могут развернуть Acrobat Sign не только на одной из них. Необходимо верно определить консоль Admin Console для создания служебной учетной записи.

Следует изучить каждую организацию, чтобы понять, в какой из них должна быть служебная учетная запись.

  1. Выберите организацию.
  2. Выберите Продукты на верхней панели параметров.
  3. Найдите карточку продукта Adobe Sign для организаций

Для целей настоящего документа мы используем название Licensing Admin Console. Это организация, в которой выполняется создание служебной учетной записи и управление ею.

Карточки продуктов технических учетных записей

Организациям, управляющим федеративными пользователями, необходимо прекратить синхронизацию федеративного решения для создания служебной учетной записи вне федеративной среды.

Для этого нужно изучить каждую организацию, чтобы выяснить, какая из них отвечает за управление доменами, которые создают федеративные отношения доверия. Несколько консолей Admin Console могут доверять домену, но только одна активно управляет им.

  1. Выберите организацию.
  2. Выберите Настройки на верхней панели параметров.
  3. Выберите Личные сведения на панели параметров слева.
  4. Если в списке есть каталоги с типом Federated ID и статусом Доверенный, нажмите на ряд, в котором указан каталог, чтобы узнать, какой организации он принадлежит.
Переход к личным сведениям

Организация-владелец — это консоль Admin Console, в которой расположены элементы управления синхронизацией Federated ID.

  • Если у вас нет доступа, администратору консоли отправляется сообщение электронной почты.

Если тип Federated ID, а статус Активный, нажмите Название каталога, чтобы открыть его настройки.

Активный домен

На странице настроек выберите вкладку Синхронизация, на которой появится информация о синхронизации IDP.

Для целей настоящего документа мы используем название: Federated Sync Admin Console.

Настройки каталога — вкладка синхронизации

Примечание

Если вкладка синхронизации не отображается, у вашей учетной записи может быть консоль Global Admin Console, к которой у вас нет доступа.

Чтобы его получить, необходимо связаться с внутренними администраторами Adobe.

Организации, которые:

  • используют инструмент синхронизации пользователей для автоматической синхронизации пользователей между Adobe и Active Directory,
  • не разрешают вручную добавлять и создавать пользователей в Acrobat Sign,

должны создать группу «исключение» для всех идентификаторов userID служебных учетных записей. Все идентификаторы userID служебных учетных записей должны быть созданы в этой группе исключений, чтобы их не деактивировали или не отозвали у них лицензию во время автоматической синхронизации пользователей.

В инструменте синхронизации пользователей должен быть настроен параметр, отменяющий синхронизацию для группы исключений.

Когда компания Adobe использует инструмент синхронизации пользователей от лица организации клиента, администратор клиента должен сообщить Название группы менеджеру по работе с клиентами, менеджеру по работе с техническими учетными записями или представителю учетной записи, чтобы они совместно с командой по работе с пользовательскими решениями Adobe могли обеспечить отсутствие синхронизации для этой группы.

Обзор

Создание служебной учетной записи — это сложный процесс, требующий доступа уровня администратора к Adobe Acrobat Console и прав администратора уровня учетной записи в Acrobat Sign.

Администратор должен:

  1. (Необязательно) Создать группу в системе Acrobat Sign.
    • Создание отдельной группы для служебной учетной записи позволяет очень точно настраивать свойства соглашения, которые могут быть слишком строгими или отличаться от других конфигураций группы.
  2. Создать новую служебную учетную запись в Adobe Admin Console.
    • Это позволяет создать служебную учетную запись, на которую другие пользователи могут переключиться (с помощью расширенного общего доступа к учетной записи) для отправки соглашений.
  3. Предоставить доступ к учетной записи со служебной учетной записью пользователям и группам, у которых есть разрешение на использование служебной учетной записи.
    • Предоставление общего доступа к служебной учетной записи пользователям и группам позволяет им переключаться на эту учетную запись и создавать соглашения, которые будут отправляться из профиля с соответствующим идентификатором userID.

Возможность создания уникальной группы в Acrobat Sign для приложения

Добавление служебной учетной записи в уникальную группу позволяет устанавливать параметры отправки и подписания для группы, а также доступные рабочие процессы, шаблоны и функции создания отчетов.

В примере, в котором служебная учетная запись создана для отправки юридических документов, группа может определять требования по умолчанию к аутентификации, дату истечения срока действия, стороны автоматически добавляемые в копию, а также правила прикрепления документов PDF — и все они скорее всего будут неактуальны для отправки документов, связанных с продажами.

Кроме того, использование определенных шаблонов библиотек для группы служебной учетной записи гарантирует, что все соглашения с этим шаблоном будут связаны только с служебной учетной записью, а не распространяться по пользовательской базе.

Создание изолированных групп

  1. Выполните вход в Acrobat Sign как администратор уровня учетной записи.

  2. В меню администратора перейдите на вкладку Группы.

  3. Нажмите значок плюса для создания группы.

  4. Введите понятное название группы (например, название отдела, для которой создана служебная учетная запись).

  5. Сохраните группу.

    Создание групп

  6. (Необязательно) Откройте новую группу и настройте параметры по умолчанию, необходимые для типа соглашений, которые будут отправляться.

    1. Выберите в списке групп новую группу, чтобы открыть панель действий в верхней части списка.
    2. Выберите действие Настройки группы, чтобы открыть конфигурацию на уровне группы.
    Доступ к настройкам уровня группы

Примечание

Если организация

  • использует инструмент синхронизации пользователей для автоматической синхронизации пользователей между Adobe и Active Directory,
  • не разрешает вручную добавлять и создавать пользователей в Acrobat Sign,

необходимо создать группу исключений, которая будет основной группой для всех идентификаторов userID служебной учетной записи.

Название группы добавляется в конфигурацию инструмента синхронизации пользователей, чтобы процесс синхронизации не привел к деактивации идентификаторов userID или отзыву прав у них.

Создание служебной учетной записи

Примечание

Перед созданием служебной учетной записи необходимо указать адрес электронной почты для получения ответов или вопросов от пользователей, которым отправляются сообщения. Например, legal_agreements@my_domain.dom

Создание служебной учетной записи:

  1. Выполните вход в (Federated Sync) Admin Console как администратор.

  2. Перейдите в Настройки → Личные сведения

    Выберите каталог для создания пользователя.

    Активный домен

  3. Выберите вкладку Синхронизация.

  4. Выберите Перейти в настройки.

    Настройки каталога — вкладка синхронизации

  5. Выберите Включить редактирование.

    Если функция редактирования включена, консоль Adobe Admin Console позволяет вносить изменения в данные пользователя только в Admin Console. Изменения IdP не сохраняются.

    Техническая учетная запись

    Примечание

    Редактирование будет включено только на один час или пока не будет отключено вручную.

  6. Выполните вход в Licensing Admin Console (если у вас несколько консолей Admin Console).

  7. Перейдите в Пользователи → Добавить пользователя.

  8. Настройка служебной учетной записи:

    • Адрес электронной почты или имя пользователя. Используйте адрес электронной почты, на который хотите получать ответные сообщения от получателей.
    • Тип идентификатора. Federated ID
    • Имя или фамилия. Это значение используется в системе Acrobat Sign и указывается в отчете об аудите. Используйте значение, которое будет давать информацию, например юридический отдел
    • Имя пользователя SSO. Используйте значение из поля адреса электронной почты.
    • Страна или регион. Выберите страну или регион для вашей компании.
    • Выберите профиль продукта Acrobat Sign.
    • Установите для роли пользователей значение Пользователь.

    По завершении нажмите «Сохранить».

    Техническая учетная запись

  9. Снова выполните вход в Federated Sync Admin Console для включения синхронизации данных IdP.

  10. Вернитесь в Настройки → Личные сведения → {Каталог} → Синхронизация → Перейти в настройки.

    Нажмите Отключить редактирование для повторного включения синхронизации данных с IdP.

  11. Новая служебная учетная запись будет автоматически создана в системе Acrobat Sign.

Предоставьте общий доступ к служебной учетной записи группам и пользователям с разрешениями на ее использование.

Создание общего ресурса для группы означает, что все пользователи в этой группе могут переключаться на интерфейс служебной учетной записи и создавать соглашения.

Предоставление общего доступа одному пользователю не дает прав на доступ другим.

  1. Выполните вход в Acrobat Sign как администратор учетной записи.

  2. Перейдите на вкладку Пользователи в меню администратора.

  3. Из списка пользователей выберите служебную учетную запись, затем Изменить сведения о пользователе в меню действий в верхней части списка.

    Изменение сведений о пользователе

  4. Выберите Состояние доступа в меню на панели слева.

    • Убедитесь, что выбрана вкладка Общий доступ к учетной записи пользователя.
    • Выберите значок плюса  для создания общего ресурса.
    Общий доступ к учетной записи пользователя

  5. Выберите группу или пользователя для предоставления общего доступа к служебной учетной записи:

    1. Справа от поля поиска нажмите значок с тремя линиями.
    2. Чтобы выбрать группу или пользователя, рядом нажмите значок плюса .
      • Чтобы добавить отдельного пользователя, откройте группу и выберите соответствующего пользователя.
    3. Включите Отправка в разделе параметров Дополнительные разрешения, отличные от просмотра.
    4. Нажмите Сохранить.
    Техническая учетная запись

Проверка новой служебной учетной записи

Проверка наличия доступа у пользователей к служебной учетной записи.

  1. Войдите в учетную запись пользователя, которому предоставлен общий доступ к служебной учетной записи.

  2. Чтобы открыть вложенное меню пользователя, выберите свое имя в верхнем углу справа.

  3. Выберите в меню Переключить учетную запись.

    Во всплывающем окне отобразится список учетных записей пользователей, к которым предоставлен доступ.  Выберите служебную учетную запись и нажмите ОК.

    Переключить учетные записи

  4. Представление пользователя обновится и появится интерфейс служебной учетной записи.

    • Это легко заметить, так как отобразится синий баннер.

    Перейдите на страницу Отправка и отправьте себе соглашение.

    • Обратите внимание, что все шаблоны, назначенные непосредственно группе, в которую входит служебная учетная запись, также доступны для отправки.
    Общие учетные записи пользователей

  5. Сообщение электронной почты, которое вы получите, будет отформатировано так, чтобы были видны имя и адрес электронной почты служебной учетной записи.

    Прокси-адрес электронной почты