Назначение пользователей в несколько групп

Последнее обновление 14 нояб. 2023 г.

Разрешив пользователям отправлять документы из нескольких групп, администраторы могут явно связать шаблоны библиотек, аутентификацию получателей и требования к подписи с одной группой, что позволяет определять характер группы на основе рабочего процесса, а не пользователей в ней.

Обзор

При создании соглашения именно настройки на уровне группы в значительной степени определяют доступные ресурсы (шаблоны/рабочие процессы) и свойства документа, заданные системой (брендинг, роли получателя, методы аутентификации, безопасность/сроки хранения PDF и т. д.)

Если пользователь привязан к одной группе, это означает, что каждый отдельный идентификатор пользователя привязан к одному набору значений по умолчанию, одному набору шаблонов и рабочих процессов, а также к одной концепции соответствия стандартам подписи.

Разрешая пользователям доступ к нескольким группам, администраторы могут рассматривать группы не только как набор пользователей. Группы можно рассматривать как среду для определенных требований к подписанию документов, к которым вы предоставляете доступ пользователям.

Например, одну группу можно создать на основе набора очень строгих правил подписания и распространения, связанных с соответствием требованиям регуляторов, а другую настроить для внутренних рабочих процессов и шаблонов с низким уровнем аутентификации. Пользователь, назначенный в обе группы, получает доступ ко всем ресурсам каждой группы.

Администраторы на уровне группы также могут управлять несколькими группами, что повышает практическую эффективность роли администратора на уровне группы.

Примечание

Этот документ предназначен для демонстрации изменений, которые UMG вносит в интерфейс и функциональность для пользователей, а также для выявления соображений, которые возникают у администраторов при переходе на UMG.

Необходимые требования

  • Назначение пользователей в несколько групп доступно только для учетных записей уровня «Организация» и «Бизнес».
  • Убедитесь, что настройки сетевой безопасности явным образом разрешают доступ для конечных точек Acrobat Sign.
  • Для учетной записи должна быть включена самая последняя версия интерфейса пользовательских рабочих процессов, главной страницы и управления.
    • Переключение учетной записи для назначения пользователей в несколько групп автоматически приводит к использованию новых версий страниц (если они не использовались до этого) и отключает возможность возврата к устаревшим интерфейсам.  Это относится и к ссылкам для переключения.
      • Устаревшие страницы рабочих процессов/главная страница/страницы управления несовместимы с пользователями в нескольких группах.
      • Отказ от UMG не сбрасывает настройки вашей домашней страницы и управления
  • Проверьте все интеграции, поддерживаемые Acrobat Sign, разработку пользовательского API и (или) интеграции сторонних производителей в учетной записи разработчика для обеспечения функциональности.

Основная группа

Все пользователи согласно правилам UMG назначаются в «основную группу».  Основная группа:

  • Группа по умолчанию, которую загружает пользователь при входе на страницу Отправка.
  • Группа, которая определяет полномочия/параметры подписи идентификаторов пользователей, если документ отправляется на их адреса электронной почты.
  • Группа, указываемая, когда требуются параметры на уровне группы, и запрашивающий источник не поддерживает UMG.
    • Пример: интеграции Acrobat Sign могут иметь несколько версий. Более ранние версии, не поддерживающие UMG, ссылаются на значения по умолчанию, которые определяет основная группа.

Объекты и наследование (родительские и дочерние объекты)

Объект — термин, используемый для описания набора свойств, представляющего одну идею. Ваша учетная запись — это тип объекта, как и ваш пользователь.

В таком приложении, как Acrobat Sign, объекты можно использовать в качестве шаблонов для создания других объектов, а когда один объект создан на основе «шаблона», эти два объекта связаны отношением родительский-дочерний.

Так как дочерний объект является прямой копией родительского объекта, настройки идентичны.  Дочерний объект наследует значения свойств родительского объекта. Если Шаблон Значение изменяется, это изменение также наследуется дочерним элементом.

Одно дерево объектов Acrobat Sign — это группа свойств Учетная запись > Группа > Пользователь.

  • Каждая группа естественным образом наследует свойства учетной записи , в которой находится, поскольку группы — это дочерние объекты учетной записи.
  • Каждый пользователь наследует свойства группы, в которой находится, поскольку считается дочерним объектом группы.

Изучив цепочку объектов Учетная запись > Группа > Пользователь, можно легко увидеть, как перемещение одного пользователя в новую группу изменяет функции пользователя по умолчанию из-за новых параметров, унаследованных от группы.

Изменение значения свойства дочернего объекта разрешено, и это явное изменение обычно отменяет наследование этого значения свойства родительского объекта. Если родительский объект изменяет значение такого свойства, дочерний объект не наследует новое значение, так как явно заданное значение имеет приоритет.

Это становится очевидно, когда администраторы группы переопределяют настройки на уровне учетной записи для своей группы. Поскольку пользователи в группе являются дочерними объектами группы, в которой они находятся, пользовательский интерфейс изменяется соответствующим образом.

Пользователи, имеющие доступ к нескольким группам, изменяют унаследованные свойства при изменении группы, в которой они работают. Вы заметите, что при изменении пользователем группы на странице Отправка страница обновляется по мере загрузки новых свойств на уровне группы. Это наиболее заметно, если для каждой группы используется уникальный логотип бренда.

 

Идентификаторы объектов

Каждому объекту присвоен уникальный идентификационный номер.  Этот уникальный идентификатор определяет, как приложение различает объекты схожего типа и связывает объекты друг с другом.

Последствия использования идентификаторов пользователей и групп становятся более очевидными в соответствии с правилами UMG, особенно в отношении отчетности. Когда пользователь создает ресурс в системе (документ, шаблон, веб-форму), идентификатор автора и идентификатор группы, в которой был создан ресурс, кодируются в ресурс.

Когда пользователь запускает создание отчета по документам, приложение возвращает данные, связанные с идентификатором пользователя. Идентификатор группы не относится к поиску (если не применен фильтр).

Но когда администратор группы запускает создание отчета для группы, приложение возвращает данные, относящиеся к идентификатору группы (независимо от идентификатора его автора).

Когда пользователи могли существовать только в одной группе, разница в целом не была очевидна. При создании пользователями ресурсов в нескольких группах контент одного пользователя может быть доступен для групп с разными администраторами на уровне группы.

Администраторы на уровне группы могут получать доступ только к контенту, созданному для идентификаторов групп, в которых они имеют полномочия (за исключением контента, который они создают лично). Если администратор группы создает отчет о контенте для одного идентификатора пользователя, возвращаемый набор данных включает только контент (созданный пользователем с этим идентификатором) в группах, где он является администратором.

Принадлежность ресурсов к группе

Соглашения, веб-формы и события пакетной отправки, созданные до включения UMG, связаны только с идентификатором создавшего их пользователя.

Договоры, веб-формы и события пакетной отправки, созданные после включения UMG, связаны не только с идентификатором создавшего их пользователя, но и с идентификатором группы, в который они были созданы.

На практике это означает, что ресурсы, созданные до включения UMG, перемещаются вместе с пользователем при изменении его основной группы. Пользователи, просматривающие группу (через совместное использование учетной записи), потеряют видимость этих ресурсов, когда пользователь будет перемещен из общей группы.

Ресурсы, созданные после включения UMG, останутся связанными с группой. Пользователи, просматривающие группу, будут по-прежнему видеть ресурсы, созданные в группе, после перехода создавшего пользователя в новую основную группу.

Включение возможности назначать пользователей в несколько групп

Включать или отключать UMG может только администратор на уровне учетной записи. Инструкции по обновлению учетной записи см. в этой статье.

UMG можно снова отключить, но это приведет к следующим заметным последствиям:

  • Все флажки администратора на уровне группы удаляются.
    • Флажки администратора на уровне учетной записи остаются без изменений.
    • Администраторы на уровне группы могут снова получить права в отношении своих групп.
  • Все пользователи существуют только в основной группе.
Примечание

Пользователь может быть участником не более 100 групп.

Различия на уровне пользователя

Изменения на уровне пользователя обширны. Все пользователи, которые войдут в Acrobat Sign, будут наблюдать следующие изменения:

Различия:

Профиль пользователя полностью раскрывает все группы, в которые входит пользователь, и его основная группа явно указана.

Функция UMG включена:

  • Указаны все группы, в которые входит пользователь.
  • Первой в списке всегда указана основная группа.

Настройка профиля пользователя

Мой профиль

Различия:

Поскольку у пользователя есть доступ к нескольким группам, шаблоны и рабочие процессы, доступные пользователю, группируются по группе, к которой относится шаблон/рабочий процесс.

  • Шаблоны и рабочие процессы могут относиться только к одной группе или учетной записи в целом.
  • Шаблоны/рабочие процессы на уровне учетной записи также отображаются в отдельном разделе в нижней части списка групп.
  • При запуске шаблона/рабочего процесса из этого меню страница Отправка (создание) автоматически загружается со связанным значением группы.
    • Выбор Отправить из установлен как значение группы, с которой связан шаблон/рабочий процесс, без возможности изменения.
Запуск шаблона или рабочего процесса на главной странице

Если используется шаблон на уровне группы, то группа вставляется на страницу Отправка, и параметр редактирования группы скрыт:

Шаблон на уровне группы

 

Если используется шаблон на уровне учетной записи, то группу можно выбрать (из групп, в которые входит пользователь):

Шаблон уровня учетной записи

Различия:

На странице Отправка в верхней части находится раскрывающееся поле Отправить из
, которое позволяет отправителю выбрать группу (и все связанные свойства на уровне группы), определяющую свойства и параметры транзакции. 

  • В раскрывающемся поле Отправить из пользователю доступен только выбор групп, в которые он был явно добавлен и получил разрешение на отправку.
  • Основная группа всегда является значением группы по умолчанию (загруженным), когда пользователь переходит на страницу Отправка.

 

Важные сведения:

Сначала настройте выбор Отправить из.

  • При изменении выбора применяются настройки на уровне группы, в том числе:
    • Брендинг
    • Разрешенные типы аутентификации
    • Ограничения подписи
    • Общий шаблон библиотеки и параметры рабочего процесса
    • Шаблоны сообщений
  • Поскольку изменение выбора Отправить из приводит к перезагрузке веб-страницы с новыми настройками группы, любое добавленное содержимое полей при обновлении будет утеряно.
  • После отправки документа группу, из которой он был отправлен, нельзя изменить.
Отправить из группы

Различия:

Как и на странице Отправка, на странице Самостоятельное подписание в верхней части отображается раскрывающееся поле выбора Выбор группы.

Это поле выбора позволяет отправителю выбрать группу (и все связанные свойства на уровне группы), которая управляет свойствами и параметрами транзакции. 

  • У пользователя есть доступ только к тем группам, в которые он явным образом добавлен.
  • Основная группа всегда является значением группы по умолчанию (загруженным), когда пользователь переходит на страницу Отправка.

 

Важные сведения:

Сначала настройте выбор Отправить с помощью .

  • При изменении выбора применяются настройки на уровне группы, в том числе:
    • Брендинг
    • Разрешенные типы аутентификации
    • Ограничения подписи
    • Общий шаблон библиотеки и параметры рабочего процесса
  • Поскольку изменение выбора Отправить с помощью приводит к перезагрузке веб-страницы с новыми настройками группы, любое добавленное содержимое полей при обновлении будет утеряно.
Самостоятельное подписание

Различия:

В контекстное меню документа добавлена идентификационная метка, указывающая, из какой группы он был отправлен.

 

Важные сведения:

Некоторые функции тесно связаны с группой (например, параметры отчетности и правила хранения).

Значение «Отправлено из» для документа

Различия:

В таблицу договоров на странице Управление добавлен новый столбец.

  • Заголовок Группа в таблице не активен при нажатии. Для сортировки набора данных используйте фильтр.

 

Принадлежность к группе на странице «Управление»

Различия:

Доступен новый фильтр для фильтрации набора данных страницы Управление по группам.

  • Одновременно может действовать только один фильтр группы.
    • При использовании фильтра Группа, как и других фильтров, слева от кнопки Фильтры отображается небольшой тег.
    • Фильтр Группа включает шаблоны, к которым группе предоставлен доступ.
    • Среди явных фильтров группы отсутствуют общие шаблоны на уровне учетной записи.
  • Пользователи могут использовать фильтры только для групп, в которые они входят в данный момент.
    • Параметр Все группы — это единственный фильтр, который охватывает договоры, созданные в группах, в которые пользователь в данный момент не входит.
Фильтрация контента на странице «Управление» по группам

Различия:

При создании шаблона библиотеки автор может задать свойства доступа к шаблону и предоставить общий доступ к документу любой группе, членом которой он является.

  • Доступ к шаблонам можно предоставить только одной группе.
  • Когда доступ к шаблону предоставляется группе таким образом, между шаблоном и группой устанавливается строгая связь. Смысл:
    • Администраторы, имеющие доступ к группе, могут редактировать шаблон на вкладке общих библиотек.
    • При удалении пользователя из группы шаблон останется ресурсом группы (если явно не будет привязан к новой группе).
    • Шаблонами, к которым группе предоставлен доступ, могут пользоваться только участники группы (и автор шаблона).
      • Если автор шаблона покидает группу, которой предоставлен доступ к шаблону, происходит следующее.
        • Автор шаблона сохраняет доступ для отправки документа (в качестве владельца шаблона), несмотря на то, что он больше не связан с группой.
          • Автор шаблона сохраняет полномочия/доступ для редактирования свойств документа на странице Управление.
        • Группа сохраняет доступ к шаблону.
    • При удалении пользователя-автора из приложения (посредством удаления согласно GDPR) документы можно сохранить как ресурс группы.

 

Важные сведения:

Один пользователь с доступом ко всем группам может выступать в качестве общего администратора документов.

Свойства шаблона — Выбор группы

Пользователь с полномочиями на создание веб-форм может связать свою форму с любой группой, в которую входит.

  • Веб-форму можно связать только с одной группой.
    • Связанную группу нельзя изменить после создания веб-формы.
  • Веб-формы не отображаются на вкладке Общие библиотеки.
  • Если автор выходит из группы, веб-форма сохраняет связь с группой.
Создание веб-формы

Различия:

На страницу Отчеты добавлен фильтр, позволяющий создать отчет только по документам, связанным с одной или несколькими группами.

  • Пользователь должен иметь доступ к группе для применения фильтра.
Фильтр отчетов для групп

 

В отчете .csv по-прежнему используется тот же столбец Группа отправителей, который корректно отслеживает переход отправителя из одной группы в другую:

Столбец «Отчет» для группы отправителей

Примечание

Если пользователь удален из группы, из которой ранее были отправлены документы, он не сможет создавать отчеты по этим транзакциям. 

Различия администратора Уровень группы

Эти изменения интерфейса заметны только администраторам учетной записи (в соответствии с правами администратора на уровне учетной записи):

Роль администратора на уровне группы значительно улучшена, так как один пользователь может быть администратором нескольких групп и не должен быть администратором всех групп, в которые входит.

Администраторы на уровне группы в нескольких группах могут лучше управлять документами и рабочими процессами для более многочисленных групп и создавать отчеты по контенту нескольких групп без получения доступа к полному набору данных для учетной записи.

Различия:

У администраторов нескольких групп разделы Рабочие процессы и Общие библиотеки перемещены из верхнего уровня пунктов меню администратора группы в качестве подменю для каждой отдельной группы:

Меню администратора на уровне группы

 

Если функция UMG включена, сначала необходимо выбрать группу и открыть настройки группы для доступа к элементам меню и настройкам для конкретной группы:

Настройки группы при включенной функции UMG

Различия:

Если администратор группы управляет несколькими группами, сначала ему необходимо выбрать группу, которую требуется настроить:

  • Выберите Группы в списке меню на панели слева.
  • Нажмите один раз группу, которую необходимо отредактировать (чтобы открыть ссылку Настройки группы).
  • Нажмите ссылку Настройки группы.
Меню группы

Различия:

Администратор на уровне группы больше не может принудительно просматривать документы для вновь созданных пользователей.

  • Администраторы на уровне учетных записей сохраняют за собой эти полномочия.
Параметр «Просмотр соглашений»

Различия:

Чтобы добавить пользователя в учетную запись, необходимо сначала выбрать группу, чтобы получить доступ к пункту меню Пользователи в группе.

Примечание

При создании отдельных пользователей выбранная группа определяет основную группу пользователя.

Администраторы на уровне группы не имеют прав на редактирование основной группы после создания пользователя.

Доступ к пользователям через группы

Процесс создания одного пользователя выглядит так же, за исключением возможности принудительного предоставления общего доступа для просмотра к документам пользователя (см. выше).

 

Важные сведения:

Создание отдельных пользователей не позволяет включить пользователя в несколько групп в рамках процесса создания.

После создания пользователя администратор группы может отредактировать профиль пользователя и включить пользователя в другие группы, а также изменить полномочия на отправку.

Различия:

Право определять, может ли пользователь с данным идентификатором подписывать документы, и возможность установки правила автоматической передачи для идентификатора пользователя были удалены из интерфейса администратора на уровне группы.

  • Этим правом, в соответствии с правилами UMG, обладают только администраторы на уровне учетной записи.
Элементы, удаленные из раздела «Редактирование профиля пользователя»

Администраторы на уровне группы имеют право разрешать или запрещать участие пользователя в каждой администрируемой ими группе через профиль пользователя.

  • Для отображения в списке пользователей пользователь должен быть доступен администратору группы (в случае его создания или предоставления администратору такого права).

Добавление участия в группе:

  • Перейдите на страницу [Группа] > Пользователи в группе.
  • Дважды нажмите пользователя, чтобы открыть его профиль.
  • Нажмите значок «плюс» справа от заголовка «Участие в группе».
    • Откроется диалоговое окно «Добавить участие в группе».        
  • Выберите группу, в которую необходимо добавить пользователя.
    • Администратор может выбрать только те группы, в которых является администратором.
  • Щелкните Добавить
  • Повторите процедуру для всех добавляемых групп.
  • По завершении нажмите Сохранить.
Добавить участие в группе

Пользователи, недавно добавленные в группу, получают два значения прав:

  • Администратор группы — имеет ли идентификатор пользователя полномочия администратора на уровне группы?
    • По умолчанию установлено значение False.
  • Может отправлять — имеет ли идентификатор пользователя право доступа к шаблонам/рабочим процессам и право отправки документов в профиле свойств группы.
    • По умолчанию установлено значение True.

При необходимости установите или снимите флажки для значений в группе.

  • По завершении нажмите Сохранить.
Примечание

Администраторы на уровне группы не имеют прав на редактирование основной группы для идентификатора пользователя, если у них нет прав администратора сразу и в исходной, и в новой основных группах.

Измененное участие пользователя в группе

Удаление участия в группе

Чтобы удалить пользователя из группы, выполните следующие действия.

  • Перейдите на страницу [Группа] > Пользователи в группе.
  • Дважды нажмите пользователя, чтобы открыть его профиль.
  • Нажмите один раз на группу, которую необходимо удалить, чтобы открыть действие Удалить участие в группе.
  • Нажмите ссылку Удалить.
  • При необходимости повторите эти действия для удаления других пользователей из группы.
  • Нажмите Сохранить.
Примечание

Если у пользователя отозвано участие во всех группах:

  • Идентификатор пользователя будет перенесен в группу По умолчанию.
  • Основной группой пользователя станет группа По умолчанию.
Удалить участие в группе

Администраторы на уровне группы, создающие веб-перехватчики, могут выбрать любую группу, в которой являются администратором, при выборе значения поля «Группа»:

Создать веб-перехватчик

Различия:

Формат загружаемого файла .csv, используемого для создания/обновления нескольких пользователей, изменен с учетом прав пользователей в конкретной группе, когда такие пользователи входят в несколько групп.  Для этого три столбца были удалены из интерфейса UMG:

  • Название группы - Удалено; Заменено столбцом Группы
  • Является администратором группы — удалено; заменено на значение статуса в столбце Группы.
  • Может отправлять — удалено; заменено на значение статуса в столбце Группы.
Классический шаблон для загрузки пользователей с помощью csv

Добавлен один столбец: Группы.

Внимание!

Администраторы на уровне группы не имеют прав на манипуляции с пользователями в столбце Группы.

  • Только администраторы на уровне учетных записей имеют право использовать межгрупповые свойства/доступ с помощью функции Создать/загрузить несколько пользователей.

Когда администратор на уровне группы создает новых пользователей с помощью массовой загрузки:

  • Каждый пользователь создается в группе, из которой администратор инициировал процесс.
    • Основной группой пользователя по умолчанию становится группа, в которой создается пользователь.
  • Подписание разрешено каждому пользователю, независимо от настроек на уровне группы для значения по умолчанию.

 

Следующий контент приводится для ознакомления, так как шаблон загрузки содержит столбец Группы.

Столбец Группы содержит одно или несколько определений группы. Каждое определение группы содержит имя одной группы, за которым следует одно или несколько значений статуса, указанных в квадратных скобках. Пример: Имя группы[Статус].

  • Имя группы должно буквально совпадать с фактическим именем группы, включая пробелы. Пример: Группа по умолчанию.
  • В одно определение группы можно включить несколько значений статуса, например: Имя группы[Статус1 Состояние2].
    • Значения статуса указываются в квадратных скобках.
      • Имена групп также могут содержать квадратные скобки. В этом случае значения статуса необходимо указывать в последних квадратных скобках, например: Отдел продаж [Западное побережье][Статус1 Статус2]
        .
      • Между именем группы и открывающей квадратной скобкой со значениями статуса не ставится пробел.
    • Значения статуса разделяются одним пробелом.
  • Можно указать несколько определений групп, используя точку с запятой в качестве разделителя (без пробелов)
    • Пример: Имя группы[Статус];Другая группа[Статус1 Статус2 Статус3];Последняя группа[СтатусА СтатусБ].
  • Для определения группы доступны следующие значения статуса:
    • Primary — определяет группу в качестве основной группы для пользователя.
    • Отправить — Позволяет пользователю отправлять соглашения из группы
    • NoSend — запрещает пользователю отправку документов из группы.
    • Admin — определяет пользователя как администратора группы на уровне группы.
    • Remove — удаление пользователя из группы.
      • Если пользователь удален из всех групп, он будет находиться в группе По умолчанию.
Новый формат .csv для массовой загрузки

В приведенном выше примере:

  • John@here.com настроен с двумя определениями групп:
    • Группа по умолчанию является его основной группой, он настроен как администратор на уровне группы, и ему разрешено отправлять документы
      .
    • В группе Инженерыон определен как администратор на уровне группы и может отправлять документы.
  • Fred@here.com также настроен с двумя определениями групп:
    • В группе Закупки он определен как администратор на уровне группы, но без возможности отправки документов.
    • Он также удаляется из группы Отдел продаж.

Различия:

Действие по деактивации идентификатора пользователя для администраторов на уровне группы было ограничено, чтобы они не могли отключать пользователей в группах, в которых у них нет прав.

Администраторы групп могут деактивировать только тех пользователей, которые входят только в группы администратора и/или группу По умолчанию.

  • Если пользователь входит в группу вне полномочий администратора группы, который пытается его деактивировать, параметр Деактивировать пользователя будет недоступен.
Удаленный элемент — деактивировать пользователя

Различия администраторов на уровне учетной записи

Следующие возможности доступны только администраторам на уровне учетной записи:

Различия:

При создании отдельного пользователя поле Группа пользователейтеперь называется Основная группа.

Создать пользователя — Основная группа

Различия:

Как было сказано в разделе для администраторов на уровне группы, формат загружаемого файла .csv, используемого для создания/обновления нескольких пользователей, изменен с учетом прав пользователей в конкретной группе, когда такие пользователи входят в несколько групп.  Для этого три столбца были удалены из интерфейса UMG:

  • Название группы - Удалено; Заменено столбцом Группы
  • Является администратором группы — удалено; заменено на значение статуса в столбце Группы.
  • Может отправлять — удалено; заменено на значение статуса в столбце Группы.
Классический шаблон для загрузки пользователей с помощью csv

Добавлен один столбец: Группы.

Столбец Группы содержит одно или несколько определений группы. Каждое определение группы содержит имя одной группы, за которым следует одно или несколько значений статуса, указанных в квадратных скобках. Пример: Имя группы[Статус].

  • Имя группы должно буквально совпадать с фактическим именем группы, включая пробелы. Пример: Группа по умолчанию.
  • В одно определение группы можно включить несколько значений статуса, например: Имя группы[Статус1 Состояние2].
    • Значения статуса указываются в квадратных скобках.
      • Между именем группы и открывающей квадратной скобкой не ставится пробел.
    • Значения статуса разделяются одним пробелом.
  • Можно включить несколько определений групп, используя точку с запятой в качестве разделителя (без пробелов)
    • Пример: Имя группы[Статус];Другая группа[Статус1 Статус2 Статус3];Последняя группа[СтатусА СтатусБ].
  • Для определения группы доступны следующие значения статуса:
    • Primary — определяет группу в качестве основной группы для пользователя.
    • Отправить — Позволяет пользователю отправлять соглашения из группы
    • NoSend — запрещает пользователю отправку документов из группы.
    • Admin — определяет пользователя как администратора группы на уровне группы.
    • Remove — удаление пользователя из группы.
Новый формат .csv для массовой загрузки

В приведенном выше примере:

  • John@here.com настроен с двумя определениями групп:
    • Группа по умолчанию является его основной группой, он настроен как администратор на уровне группы, и ему разрешено отправлять документы
      .
    • В группе Инженерыон определен как администратор на уровне группы и может отправлять документы.
  • Fred@here.com также настроен с двумя определениями групп:
    • В группе Закупки он определен как администратор на уровне группы, но без возможности отправки документов.
    • Он также удаляется из группы Отдел продаж.

Различия:

В правилах UMG доступны две настройки, позволяющие удалять пользователей из группы По умолчанию при их добавлении в другую группу:

  •  При назначении группы пользователь удаляется из группы по умолчанию, если эта группа выбрана в качестве основной: если флажок установлен, пользователь, для которого в качестве основной группы назначена группа По умолчанию, удаляется из группы по умолчанию при добавлении в любую другую группу с помощью страниц администрирования Добавить пользователей в эту группу. Новая группа автоматически становится основной группой пользователя.
    • Эта настройка не применяется при добавлении пользователя в группу через профиль пользователя.
    • Эта настройка не применяется при использовании импорта CSV или методов API для добавления/изменения пользователей.
  • Администраторы группы могут удалять пользователей из группы учетной записи по умолчанию: эта настройка позволяет администратору на уровне группы удалять пользователя из группы по умолчанию через профиль пользователя.
Настройки администратора группы для удаления пользователей из группы по умолчанию.

Отличия для администраторов конфиденциальных данных

Инструменты администратора конфиденциальных данных в настоящее время не изменяются настройками UMG.

Отличия API

Примечание

Только версия 6 REST API будет обновлена для поддержки UMG.

Устаревший SOAP API не будет обновлен для поддержки UMG.

SOAP API или REST API версии 5 (и более ранних версий) будут функционировать без поддержки UMG, и действительной останется только основная группа пользователя.

Конечные точки REST API версии 6, которые выполняются в контексте определенной группы, расширены и включают в себя дополнительный идентификатор groupId, который можно передать в запрос в качестве параметра запроса, заголовка или части тела запроса.  

Этот параметр является необязательным и, если он не указан, по умолчанию используется основная группа пользователя. 

Действия для конкретной группы делятся на две категории:

  • Управление пользователями
  • Операции CRUD с ресурсами

Изменение в управлении пользователями заключается в возможности управления членством в нескольких группах в одном вызове API и расширении модели безопасности, которая влияет на возможности администратора группы, т.е.гарантирует, что администратор группы не вызовет изменения в группе за пределами его полномочий.

Изменение операций с ресурсами — это дополнительный параметр идентификатора группы для моделей запросов/ответов, предоставляющий контекст группы для документов, веб-форм и событий пакетной отправки

Параметр идентификатора группы добавлен только в REST API версии 6. Версии REST ниже версии 6 используют основную группу для обратной совместимости.


INVALID_GROUP_ID

Код ответа на общую ошибку INVALID_GROUP_ID активируется в следующих случаях:

  • Группа с указанным идентификатором не найдена.
  • Пользователь с указанным идентификатором не входит в группу с указанным идентификатором.
  • Функция отключена, и идентификатор группы не соответствует основной группе пользователя. 

Если функция UMG не включена, все существующие конечные точки ведут себя так же, как и раньше. Основная группа пользователя используется в качестве единственной допустимой группы для участия, и если другой идентификатор группы передается конечной точке, возвращается INVALID_GROUP_ID

Добавить пользователей в несколько групп

Добавление пользователя в несколько групп выполняется одним из двух способов:

Редактирование отдельного пользователя выполняется с помощью:

  • Меню Пользователи — только администраторы на уровне учетных записей.
  • Меню Пользователи группы — администраторы учетных записей или групп.
Изменение пользователя

Нажмите пользователя, чтобы открыть параметр Изменить пользователя; нажмите Изменить пользователя.

Открывается дополнительная панель для управления группами, и администратор может свободно добавлять пользователя в любую группу (или несколько), где у него есть права администратора, нажав значок «плюс».

Добавить участие в группе

После добавления участия в группе администратор может включить/отключить полномочия пользователя в группе, установив/сняв флажки в столбцах с заголовками Администратор группы и Может отправлять.

Изменение полномочий участника

Используя функцию Создать/обновить несколько пользователей, администраторы на уровне учетных записей могут быстро обновлять все идентификаторы пользователей в своей учетной записи.

Примечание

Массовое создание и редактирование пользователей — это возможность для администраторов на уровне групп редактировать имя, компанию, должность и т. д. Значение Участие в группах недоступно администраторам на уровне групп для манипуляций с помощью функции загрузки csv.

Переход в интерфейс создания пользователя

Примечание

Вы можете нажать на ссылку для загрузки образца файла CSV, чтобы загрузить пример файла CSV с различными свойствами.

Формат загружаемого файла .csv, используемого для создания/обновления нескольких пользователей, изменен с учетом прав пользователей в конкретной группе, когда такие пользователи входят в несколько групп.  Для этого три столбца были удалены из интерфейса UMG:

  • Название группы удалено; заменено столбцом Группы
  • Является администратором группы — удалено; заменено на значение статуса в столбце Группы.
  • Может отправлять — удалено; заменено на значение статуса в столбце Группы.
Удаленные столбцы

Новый столбец Группы

Столбец Группы содержит одно или несколько Определений группы. Каждое определение группы содержит имя одной группы, за которым следует одно или несколько значений статуса, указанных в квадратных скобках. Пример: Имя группы[Статус].

  • Имя группы должно буквально совпадать с фактическим именем группы, включая пробелы. Пример: Группа по умолчанию.
  • В одно определение группы можно включить несколько значений статуса, например: Имя группы[Статус1 Состояние2].
    • Значения статуса указываются в квадратных скобках.
      • Между именем группы и открывающей квадратной скобкой не ставится пробел.
    • Значения статуса разделяются одним пробелом.
  • Несколько Определений группы могут быть включены с использованием точки с запятой в качестве разделителя (без пробелов)
    • Пример: Имя группы[Статус];Другая группа[Статус1 Статус2 Статус3];Последняя группа[СтатусА СтатусБ].
  • Для определения группы доступны следующие значения статуса:
    • Primary — определяет группу в качестве основной группы для пользователя.
    • Отправить — Позволяет пользователю отправлять соглашения из группы
    • NoSend — запрещает пользователю отправку документов из группы.
    • Admin — определяет пользователя как администратора группы на уровне группы.
    • Remove — удаление пользователя из группы.
Пример CSV

В приведенном выше примере:

  • John@here.com настроен с двумя определениями групп:
    • Группа по умолчанию является его основной группой, он является администратором уровня группы, и ему разрешено отправлять соглашения
    • В группе Инженерыон определен как администратор на уровне группы и может отправлять документы.
  • Fred@here.com также настроен с двумя определениями групп:
    • В группе Закупки он определен как администратор на уровне группы, но без возможности отправки документов.
    • Он также удаляется из группы Отдел продаж.

Создание соглашений

Действие правил UMG можно наблюдать в самом начале процесса создания нового документа.

Если пользователь начинает процесс, выбрав шаблон или рабочий процесс на Главной странице > Перейти в библиотеку, он должен сначала развернуть группу, из которой выполняет отправку, а затем выбрать шаблон/рабочий процесс из параметров, доступных в группе.  

При выборе шаблона/рабочего процесса и нажатии Начать открывается страница Отправка, где пользователь может завершить настройку.

Примечание

При начале работы с документом на основе шаблона или рабочего процесса на уровне группы значение группы вставляется на страницу Отправка, и параметр редактирования группы блокируется.

Если выбран рабочий процесс/шаблон на уровне учетной записи, отправитель может выбрать значение группы.

Начало работы с документом на основе шаблона или рабочего процесса

 

Если пользователь запускает процесс со страницы Отправка, в раскрывающемся поле Отправить из указывается группа, с которой связан документ.

При выборе группы документ ограничивается шаблонами библиотеки, доступными для выбранной группы.

Изменение группы изменяет свойства, применяемые к документу.  При этом страница обновляется, и все введенные данные поля теряются.

Начало работы с документом со страницы «Отправка»

Дизайнер пользовательских технологический процесс

Правила UMG на данный момент не влияют на создание пользовательских рабочих процессов и управление ими:

  • Рабочие процессы, назначенные группе, может редактировать только администратор (на уровне группы или учетной записи), для которого в качестве основной группы назначена группа, к которой относится рабочий процесс.
  • Рабочие процессы, назначенные уровню учетной записи, может редактировать только администратор на уровне учетной записи (независимо от основной группы).

В последующих обновлениях администраторы получат доступ к параметрам интерфейса для связывания созданных ими рабочих процессов с отдельными группами, в которых они имеют полномочия администратора, независимо от их основной группы.

Создание и управление шаблонами библиотеки

Создание шаблона библиотеки многократного использования в соответствии с правилами UMG приобрело один дополнительный этап при предоставлении разрешения на доступ к шаблону на уровне группы:

определение группы, с которой связан шаблон библиотеки. 

  • Его выполняют в подменю при выборе разрешения Кто может использовать этот шаблон:
Примечание

исходный идентификатор пользователя, создающего шаблон, считается «владельцем» этого шаблона. 

У владельца шаблона всегда есть доступ к шаблону для отправки или редактирования. Не имеет значения уровень полномочий идентификатора пользователя владельца или его связь с группой, которой доступен шаблон.

Создание шаблона библиотеки

Управление существующими шаблонами библиотек

Свойства существующих шаблонов библиотек можно редактировать на странице «Управление».

Откройте шаблон для редактирования и, если шаблон доступен для Участников моей группы, редактор может изменить связь с группой:

Изменение свойств шаблона

Примечание

Изменение связи группы не влияет на связь группы с уже созданными документами.

Создание веб-форм и управление ими

Создание веб-формы в соответствии с правилами UMG получило один дополнительный этап:

определение группы, с которой связана веб-форма.  Его выполняют в верхней части страницы.

  • Сначала установите значение группы, так как при изменении группы выполняется сброс страницы и очистка содержимого на уровне полей.
Создание веб-формы

Внимание!

Связанную группу нельзя изменить после создания веб-формы.

Управление существующими веб-формами

Правила UMG не влияют на способ управления существующими веб-формами (поскольку изменение связанной группы невозможно).

Создать отчет по веб-форме могут только автор отчета либо администратор с полномочиями на создание отчета в группе.

Предоставление доступа к контенту

Правила UMG не влияют на предоставление общего доступа к отдельному документу или шаблону.

Правила UMG не влияют на учетные записи, использующие стандартный общий доступ к учетным записям (только предоставление пользователем доступа другому пользователю).

Расширенный общий доступ к учетной записи делает возможным предоставление доступа среди пользователей, среди групп и среди пользователей и групп:

 

Правила UMG не влияют на предоставление пользователем общего доступа другому пользователю:

  • Если Пользователь A предоставляет доступ к своей учетной записи Пользователю Б:
    • Пользователь Б получает доступ ко всему контенту соглашений/шаблонов, которые Пользователь A создал или в которых является стороной.
      • Отображаются все шаблоны, принадлежащие пользователю A (назначенные для себя/группы/учетной записи).
    • Участие в нескольких группах или перемещение пользователя A в другую основную группу не влияет на отношения.

Если пользователь A предоставил общий доступ Группе Х:

  • Все участники группы Х получают доступ ко всему контенту соглашений/шаблонов, которые Пользователь A создал или в которых является стороной.
    • Отображаются все шаблоны, принадлежащие пользователю A (назначенные для себя/группы/учетной записи).
  • Участие в нескольких группах или перемещение пользователя A в другую основную группу не влияет на отношения.
  • Пользователи, добавленные в Группу Х, получат доступ к контенту соглашений/шаблонов пользователя A.
  • Пользователи, удаленные из Группы Х, теряют доступ к контенту соглашений/шаблонов, предоставляемому пользователем A.

Если Группа А предоставила общий доступ Пользователю Х:

  • Пользователь Х получает доступ ко всем документам, созданным/отправленным из Группы A.
    • Отправляющий идентификатор пользователя не должен быть текущим участником группы A. То, что соглашение было создано через GroupA, определяет взаимосвязь
  • Пользователь Х получает доступ ко всем документам/шаблонам для всех идентификаторов пользователей, для которых Группа A определена как основная.
    • Например: изменение основной группы пользователя М с группы A на группу Б остановит доступ пользователя X к контенту пользователя М для просмотра (за исключением документов, отправленных из группы A согласно вышеуказанному правилу).

Когда GroupA предоставляет доступ GroupB

  • Все участники Группы Б получают доступ ко всем документам, отправленным через Группу А.
    • Отправляющий идентификатор пользователя не должен быть текущим участником группы A. Тот факт, что соглашение было создано через группу A, определяет отношение.
  • Все участники группы Б получают доступ ко всему контенту документов/шаблонов для пользователей, для которых группа A определена как основная.
  • При добавлении нового идентификатора пользователя в группу Б этот идентификатор пользователя получает доступ к контенту Группы A.
    • Удаление идентификатора пользователя из группы Б отменяет доступ к контенту Группы A.
  • Создание/обновление идентификатора пользователя с назначением Группы A в качестве основной обеспечивает доступ ко всему пользовательскому контенту документов/шаблонов Группы Б.
    • Удаление userID из GroupA лишает GroupB доступа к контенту пользователя (за исключением соглашений, созданных через GroupA)

Хранение документов/GDPR

Не ожидаются изменения в наборе инструментов GDPR с учетом изменений UMG.

Интеграция

Все учетные записи уровня «Организация» могут включать UMG, даже если настроены одна или несколько интеграций.

В настоящее время параметры UMG поддерживаются следующими интеграциями:

  • Salesforce
  • Power Automate
  • Microsoft 365 (Teams, Outlook, Word/PowerPoint)

Пользователи, отправляющие документы через интеграцию без поддержки UMG, считаются участниками только своей основной группы, а параметры отправки соотносятся с настройками основной группы.

 

API — REST версии 6

В метод многих конечных точек REST API версии 6 был добавлен дополнительный параметр для идентификатора группы.

В настоящее время ожидается, что все существующие вызовы REST API версии 6 продолжат работу, независимо от того, включена функция UMG или нет.

Предыдущие версии API (как SOAP, так и REST) будут продолжать работать в штатном режиме, воспринимая пользователя только как участника его основной группы.