Användarhandbok Avbryt

Tilldela användare till flera grupper

 

Användarhandbok för Adobe Acrobat Sign

Nyheter

Kom igång

Administrera

Skicka, signera och hantera avtal

Avancerade avtalsfunktioner och arbetsflöden

Integrera med andra produkter

Adobe Sign-utvecklare

Support och felsökning

Genom att tillåta användare att skicka avtal från mer än en grupp kan administratörer starkt koppla biblioteksmallar, mottagarautentisering och signaturkrav till en grupp. Detta låter arbetsflödet definiera typen av grupp i stället för användarna i den.

Översikt

När ett avtal skapas är det gruppnivåinställningarna som i huvudsak styr tillgängliga resurser (mallar/arbetsflöden) och systemrelaterade egenskaper för avtalet (varumärkning, mottagarroller, autentiseringsmetoder, PDF-säkerhet/kvarhållning osv.).

Att vara låst till en grupp innebär att varje enskilt användar-ID är låst till en uppsättning standardinställningar, en matris med mallar och arbetsflöden samt ett koncept för efterlevnad av signaturer.

Att tillåta användare att komma åt flera grupper öppnar låter administratörer tänka på grupper som mer än en samling användare. Grupper kan ses som en miljö för specifika krav gällande dokumentsignering som du ger användarna åtkomst till.

En grupp kan till exempel utformas kring en uppsättning mycket strikta efterlevnadsrelaterade regler för signaturer och distribution, och en annan kan konfigureras för interna och autentiseringsarbetsflöden och -mallar på låg nivå. En användare som är tilldelad båda grupperna har åtkomst till alla resurser för varje grupp.

Administratörer på gruppnivå kan också hantera fler än en grupp, vilket förbättrar den praktiska användbarheten för administratörsrollen på gruppnivå.

Obs!

Det här dokumentet är utformat för att framhäva de ändringar UMG medför i användargränssnittet/funktionaliteten och identifiera de överväganden som migrering till UMG kan medföra för administratörer.

Förutsättningar

  • Endast konton på storföretags- och företagsnivå är berättigade att aktivera användare i flera grupper
  • Se till att nätverkets säkerhet uttryckligen tillåter åtkomst för att tillåta Acrobat Sign-slutpunkter
  • Den senaste versionen av gränssnittet Anpassade arbetsflöden, Hem och Hantera måste vara aktiverad för kontot
    • Att växla kontot så att användare i flera grupper tillåts automatiskt aktiverar de nya sidversionerna (om de inte redan är det) och alternativen för att återgå till det äldre gränssnittet inaktiveras.  Detta inkluderar länkarna ”Byt”
      • De äldre sidorna med Arbetsflöde/Hem/Hantera är inte kompatibla med användare i flera grupper
      • Om du säkerhetskopierar från UMG återställs inte Hem/Hantera
  • Granska alla integrationer som stöds av Acrobat Sign, anpassad API-utveckling och/eller integrationer från tredje part i ett utvecklarkonto för att tillse funktion

Den primära gruppen

Alla användare under UMG-regler tilldelas en ”primär grupp”.  Den primära gruppen är:

  • Standardgruppen som användaren läser in när hen öppnar sidan Skicka
  • Gruppen som definierar användar-ID:ts signatur beträffande utfärdare/parametrar om ett avtal skickas till deras e-postadress
  • Gruppen som det refereras till om en inställning på gruppnivå behövs och den begärande källan inte känner till UMG
    • T.ex. Acrobat Sign-integrationer kan sträcka sig över flera versioner. Äldre versioner som inte är UMG-medvetna behöver en standardinställning att referera till, och det skulle vara den primära gruppen

Grupptillhörighet av tillgångar

Avtal, webbformulär och Massutskick-händelser som skapats innan aktiverade UMG är endast relaterade till att skapa användar-ID.

Avtal, webbformulär och Massutskick-händelser skapade efter att UMG har aktiverats är relaterade till det grupp-ID som de skapades med, förutom det användar-ID som de skapades med.

I praktiken innebär det att de resurser som skapades innan UMG aktiverades flyttas med användaren om du ändrar användarens primära grupp. Användare som visar gruppen (via kontodelning) förlorar synligheten för dessa resurser när användaren flyttas från den delade gruppen.

Resurser som skapas efter det att UMG har aktiverats förblir relaterade till gruppen. Användare som visar gruppen kommer att fortsätta se resurserna som skapats i gruppen efter det att användaren som skapade gruppen har flyttats till en ny primär grupp.

Så aktiverar du alternativet att ha användare i flera grupper

Du kan bara aktivera eller inaktivera UMG via en administratör på kontonivå. Se den här artikeln för instruktioner om hur du uppgraderar ditt konto.

Det går att återställa UMG med följande märkbara effekter:

  • Alla flaggor för administratörer på gruppnivå har rensats
    • Flaggor för administratörer på kontonivå påverkas inte
    • Administratörer på gruppnivå kan få tillbaka åtkomsten till sina dedikerade grupper
  • Alla användare finns endast i sin primära grupp
Obs!

En användare kan ha ett medlemskap i högst 100 grupper.

Skillnader på användarnivå

Ändringar på användarnivå är vanligt förekommande. Alla användare som kan logga in på Acrobat Sign kommer att se nedanstående ändringar:

Skillnader mellan administratörer på gruppnivå

De här ändringarna i gränssnittet kan bara observeras av kontoadministratörer (såsom tillåts av administratörskontrollerna på kontonivå):

Rollen som administratör på gruppnivå har förbättrats avsevärt, eftersom en användare kan vara administratör för flera grupper och inte behöver vara administratör för alla grupper som denne är medlem i.

Administratörer på gruppnivå över flera grupper kan bättre hantera dokument och arbetsflöden för större team och rapportera innehåll i flera grupper, utan att få tillgång till kontots fullständiga datauppsättning.

Skillnader för administratörer på kontonivå

Endast administratörer på kontonivå har tillgång till följande:

Skillnader mellan administratörer på sekretessnivå

Administratörsverktyg på sekretessnivå ändras för närvarande inte av UMG-inställningarna.

API-skillnader

Obs!

Endast v6 av REST API uppdateras för att passa UMG.

Det äldre SOAP-API:t uppdateras inte för att passa UMG.

Användning av SOAP API:er eller v5 REST (och äldre) fungerar utan UMG-medvetenhet och användarens primära grupp kommer att vara aktiv.

Slutpunkter för REST API v6 som körs i sammanhanget för en viss grupp har utökats så att de innehåller en valfri groupId-identifierare som kan skickas till en begäran som frågeparameter, rubrik eller som en del av begärandetexten.  

Den här parametern är valfri och om den utelämnas är koden som standard användarens primära grupp

Gruppspecifika åtgärder finns i två kategorier:

  • Användarhantering
  • CRUD-åtgärder för resurser

Ändringen av användarhanteringen är begränsad till möjligheten att hantera flera gruppmedlemskap i ett API-anrop och utökningen av säkerhetsmodellen som påverkar gruppadministratörens funktioner. Detta innebär att se till att gruppadministratören inte orsakar en ändring i en grupp utanför dess räckvidd.

Ändringar i resursåtgärder är den ytterligare parametern group id för begäran/svarsmodeller, och tillhandahåller en gruppkontext till händelserna avtal, webbformulär och Massutskick

Parametern group Id läggs bara till i v6 REST API. Versioner innan v6 REST använder den primära gruppen för bakåtkompatibilitet.


INVALID_GROUP_ID

En vanlig felsvarskod ”INVALID_GROUP_ID” utlöses när:

  • Det inte går att hitta den identifierade gruppen
  • Den identifierade användaren är inte medlem i den identifierade gruppen.
  • Funktionen är inaktiverad och grupp-ID inte matchar användarens primära grupp 

Om UMG inte är aktiverat fungerar alla befintliga slutpunkter som tidigare. Användarens primära grupp används som det enda giltiga gruppmedlemskapet och om ett annat grupp-ID skickas till en slutpunkt returneras INVALID_GROUP_ID

Lägga till användare i flera grupper

Du kan lägga till en användare i flera grupper på ett av två sätt:

Skapa avtal

UMG-regler kan iakttas i början av processen för att skapa ett nytt avtal.

Om en användare startar processen genom att välja en mall eller ett arbetsflöde på startsidan > Börja från biblioteket, måste användaren expandera gruppen som de skickar först och sedan välja mallen/arbetsflödet från de alternativ som är tillgängliga i gruppen. 

Välj mallen/arbetsflödet och klicka på Start för att öppna sidan Skicka där användaren kan slutföra konfigurationen.

Obs!

Genom att starta avtalet från en mall eller ett arbetsflöde på gruppnivå infogas gruppvärdet på sidan Skicka och alternativet att redigera gruppen inaktiveras.

Om ett arbetsflöde/mall på kontonivå väljs kan avsändaren välja gruppvärdet.

Starta avtal från mall eller arbetsflöde

 

Om användaren startar processen från sidan Skicka definierar listrutan Skicka från gruppen som avtalet är associerat med.

Genom att markera gruppen begränsar du avtalet till de biblioteksmallar som är tillgängliga för den valda gruppen.

Om du ändrar gruppen ändras de egenskaper som tillämpas på avtalet.  Detta tvingar sidan att uppdateras och allt innehåll på fältnivå som har angetts går förlorat.

Starta ett avtal från Skicka

Anpassad arbetsflödesdesigner

Skapandet och hanterandet av anpassade arbetsflöden påverkas än så länge inte av UMG-reglerna:

  • Arbetsflöden som är tilldelade till en grupp kan bara redigeras av en administratör (grupp eller kontonivå) som har sin primära grupp angiven som samma grupp som arbetsflödet är dedikerat till
  • Arbetsflöden som är tilldelade till kontonivån kan bara redigeras av en administratör på kontonivå (oavsett primär grupp)

I framtida uppdateringar får administratörer gränssnittsalternativ för att associera de arbetsflöden de skapar med enskilda grupper som de har administratörsrättigheter till, oavsett vilken som är deras primära grupp.

Skapa och hantera biblioteksmallar

Om du skapar en återanvändbar biblioteksmall enligt UMG-reglerna får du ett steg till där du kan ge behörighet på gruppnivå för åtkomst till mallen:

Definiera gruppen som biblioteksmallen är associerad med. 

  • Detta gör du i en undermeny när du väljer behörigheten Vem kan använda den här mallen:
Obs!

Ursprungligt användar-ID som skapar en mall tolkas som ”ägare” av mallen. 

Mallägaren har alltid tillgång till mallen för att skicka eller redigera. Det spelar ingen roll vilken auktoritetsnivå det ägande användar-ID:et har eller om ägaren är associerad med gruppen som mallen exponeras för.

Skapa en biblioteksmall

Hantera befintliga biblioteksmallar

Du kan redigera egenskaperna för befintliga biblioteksmallar på sidan Hantera.

Öppna mallen för redigering och om mallen delas med Alla användare i min grupp kan redigeraren ändra gruppassociationen:

Redigera en mallegenskap

Obs!

Om du ändrar gruppassociationen påverkas inte grupptillhörigheten för de avtal som redan har skapats.

Skapa och hantera webbformulär

Skapandet av ett webbformulär enligt UMG-reglerna innehåller ytterligare ett steg:

Definiera gruppen som webbformuläret är associerat till.  Detta gör du längst upp på sidan.

  • Ställ in gruppvärdet först, eftersom ändring av gruppen återställer sidan och rensar allt innehåll på fältnivå
Skapa ett webbformulär

Viktigt:

Du kan inte redigera den associerade gruppen efter det att webbformuläret har skapats.

Hantera befintliga webbformulär

UMG-reglerna påverkar inte hur befintliga webbformulär hanteras (eftersom den associerade gruppen kanske inte redigeras).

Rapportering mot webbformuläret kräver att antingen den som har skapat rapporten eller en administratör med behörighet till rapportdata i gruppen.

Dela innehåll

Delning av ett enskilt avtal eller en enskild mall påverkas inte av UMG-reglerna.

Konton som använder standardkontodelning (endast delning Användare till Användare) påverkas inte av UMG-reglerna.

Avancerad kontodelning tillåter delning mellan användare, mellan grupper och mellan användare och grupper:

 

Dokumentlagring/GDPR

Förväntas inga förändringar i verktygsuppsättningen för GDPR med avseende på UMG-ändringarna?

Integreringar

Alla konton på företagsnivå kan aktivera UMG, även när en eller flera integreringar har konfigurerats.

För närvarande stöder följande integreringar UMG-parametrar:

  • Salesforce
  • Power Automate
  • Microsoft 365 (Teams, Outlook, Word/PowerPoint)

Användare som skickar avtal via en integrering som inte är UMG-medveten anses endast vara i sin primära grupp, och sändande parametrar kommer att överensstämma med inställningarna för den primära gruppen.

 

API – REST v6

Många av API-slutpunkterna för REST v6 har fått en valfri parameter för grupp-ID som har lagts till i metoden.

Den nuvarande förväntningen är att befintliga REST v6 API-anrop fortsätter att fungera, oavsett om UMG är aktiverat eller inte.

Tidigare API-versioner (både SOAP och REST) fortsätter att fungera som förväntat, vilket innebär att användaren endast är medlem i sin primära grupp.

Få hjälp snabbare och enklare

Ny användare?