Behörigheter för gruppadministratörer

Senast uppdaterad den 20 juli 2023

Översikt

Behörigheter för gruppadministratör är en uppsättning med fem kontroller som ger eller begränsar administratörsbehörighet på gruppnivå för användare och gruppinställningar (i Acrobat Sign-miljön). Eftersom dessa kontroller direkt aktiverar gruppadministratörsbehörighet finns de bara på kontonivån och gäller för alla grupper.

  • Gruppadministratörer kan redigera gruppinställningar – när det här alternativet är aktiverat kan administratören på kontonivå ange vilka flikar på inställningsmenyn som administratörer på gruppnivå har behörighet att konfigurera. Kom ihåg att gruppnivåinställningar åsidosätter kontoinställningarna och att gruppnivåinställningarna definierar eller beviljar åtkomst till användare och avtal.
  • Gruppadministratörer kan redigera information om användarprofiler – när det här alternativet är aktiverat kan administratörer på gruppnivå redigera användarprofilen för alla användare.
  • Gruppadministratörer kan redigera användarbehörigheter – när det här alternativet är aktiverat kan gruppadministratören ge en icke-privilegierad användare behörighet som gruppadministratör.
  • Gruppadministratörer kan lägga till eller ta bort användare från en grupp genom att – den här rullgardinsmenyn innehåller tre alternativ som styr om administratören på gruppnivå kan skapa nya användare på kontot och tilldela dem mellan grupper.
  • Gruppadministratörer kan ta bort användare från kontots standardgrupp – om detta är aktiverat har administratören på gruppnivå behörighet att ta bort användare från kontots Standardgrupp , även om administratören inte har administrativ behörighet i Standardgruppen .

Bästa praxis

Behörigheten som ges till administratörer på gruppnivå blir starkt beroende av kontots storlek och organisationens efterfrågan på att distribuera användar- och grupphantering. Det är i allmänhet en bra regel att inaktivera alla funktioner som du inte förväntar dig att gruppadministratörer ska göra regelbundet och justera vid behov.

Åtkomst till gruppinställningar kan vara praktiskt när du initialt skapar och konfigurerar grupper för specifika arbetsändamål. Inställningar kan dock inte ändras ofta, så du bör överväga att ta bort den här åtkomsten efter den första konfigurationen. Om vissa inställningar kräver regelbunden justering aktiverar du bara de flikar som innehåller dessa inställningar. Flikar som refererar till mer globala konfigurationer (t.ex. digital identitet, säkerhetsinställningar) bör förmodligen vara låsta för administration på kontonivå i de flesta organisationer. Observera att det är möjligt att aktivera åtkomst för att konfigurera inställningar på gruppnivå och sedan låsa åtkomst till fliken, och bevara redigeringarna.

Behörighet att redigera en användares profilinformation behövs sällan men innebär relativt liten risk. Beslutet för användarprofiler brukar handla om att låta en administratör utföra en uppgift eller skicka ett gruppmeddelande via e-post till användarna och be dem uppdatera sina profiler.

Behörigheten att ge en användare åtkomst som gruppadministratör innebär en betydlig risk, eftersom administratörer på gruppnivå kan ha tillgång till ett bredare spektrum av potentiellt känsligare information, till exempel datafält från avtal som skickas av alla användare i gruppen och som kan innehålla personligt identifierbar information, kreditkortsinformation och så vidare. För de flesta organisationer är det bäst att låta administratörer på kontonivå begränsa möjligheten att uppgradera användarbehörigheten.

Hantering av användaråtkomst till grupper anpassar sig till vad en gruppadministratör förväntas göra i de flesta organisationer. Risken är låg eftersom gruppadministratören bara kan lägga till användare i sin grupp och inte kan ändra användarens primära grupp (såvida inte användarens primära grupp också är underställd gruppadministratören).

Att lägga till nya användare på kontot är i allmänhet reserverat för administratörer på kontonivå eller automatiserade processer (såsom automatisk etablering genom SSO-autentisering). Det kan finnas omständigheter som kräver att en administratör på gruppnivå utför den här uppgiften, men den här behörighetsnivån bör normalt tas bort när jobbet har slutförts.

Beviljande av behörighet att ta bort användare från Standardgruppen kommer att bero på hur Standardgruppen används. Konton som använder gruppen som förvaringsområde för nya och inaktiverade användare kan uppleva att aktivering av det här alternativet tar bort betydande friktion från gruppadministratörerna när nya användare introduceras. Konton som använder Standardgruppen som en arbetsgrupp från vilken användare förväntas skicka avtal kommer troligtvis att vilja neka användare som har tagits bort av gruppadministratörer.

Konfiguration

Tillgänglighet:

Gruppadministratörsbehörigheter är endast tillgängliga för licensplanerna för storföretag.

Konfigurationsomfattning:

Funktionen går enbart att aktivera på kontonivå.

Du kan kontrollera den här funktionen genom att gå till Globala inställningar > Gruppadministratörsbehörigheter

foo

När alternativet Gruppadministratörer kan redigera gruppinställningar är aktiverat kan kontoadministratören komma åt enskilda inställningssidor och göra dem redigerbara av administratörer på gruppnivå.

Administratörer på gruppnivå kan visa alla inställningsflikar. De som inte kan redigeras markeras med en låsikon före flikens namn.

Om du väljer en låst flik visas ett meddelande längst upp på sidan om att kontoadministratören har begränsat redigering av sidan.

foo

Om alternativet Gruppadministratörer kan redigera gruppinställningar är inaktiverat, vilket nekar åtkomst helt, kommer administratören på gruppnivå inte att ha möjlighet att utöka gruppinställningarna för att se de enskilda flikarna.

Gruppadministratörsvyn på inställningssidan om behörigheten att redigera gruppinställningar är inaktiverad

Tips

Det är tillåtet att redigera en grupps inställningar och sedan låsa gruppen från ytterligare redigering. De konfigurerade inställningarna kvarstår så länge alternativet Åsidosätt kontoinställningar för den här sidan förblir aktiverat.

Om alternativet Åsidosätt kontoinställningar för den här sidan är inaktiverat (och sidan sparas) återgår gruppen till att ärva inställningarna på kontonivå.

En inaktiverad sida med inställningar som visar att åsidosättning för gruppinställningarna fortfarande är aktiverat

När det här alternativet är aktiverat får administratören på gruppnivå åtkomst till knappen Redigera profil när hen visar Användarinställningar. Om du redigerar profilen får användaren direkt redigeringsåtkomst:

  • Namn
  • Initialer
  • Telefonnummer
  • Företagsnamn
  • Befattning
  • Tidszon
  • Måttenhet  

Om du inaktiverar den här inställningen tas knappen Redigera profil bort från gränssnittet Användarinställningar .

Gränssnittet för användarinställningar med knappen Redigera profil markerad och gränssnittet Redigera som visar användarprofilfälten

När det här alternativet är aktiverat kan gruppadministratören uppgradera användare som är under deras behörighet till administratör på gruppnivå. Möjligheten att uppgradera en användare är begränsad till endast de grupper som administratören har behörighet över.

När alternativet är inaktiverat visas kryssrutorna Gruppadministratör, men interaktion med dem inaktiveras.

Gränssnittet Användarinställningar med kryssrutan Gruppadministratör för gruppen markerad

Den här inställningen begränsar om en administratör på gruppnivå kan lägga till nya användare och om de kan tilldela användare till sin grupp. Det finns tre alternativ:

Ett av tre alternativ måste väljas:

  • Gruppadministratörer kan inte lägga till nya användare eller tilldela användare till grupper – om det här alternativet väljs har bara administratörer på kontonivå behörighet att lägga till nya användare och lägga till dem i grupper.
    Alternativen för att lägga till, redigera och tilldela användare tas bort från gränssnittet Användare i grupp och gränssnittet Användarinställningar.
Gränssnittet Användarinställningar utan några tillgängliga alternativ för att redigera användaren eller lägga till nya användare

  • Tilldela en befintlig användare på kontot till en grupp – om det här alternativet är markerat kan gruppadministratören tilldela vilken användare som helst till de grupper där de har administratörsbehörighet.
    • Sidan Användarinställningar visar ikonen Lägg till gruppmedlemskap.
    • Gruppen: på sidan <Group name> visas ikonen Tilldela användare.
      • När du markerar ikonen Tilldela användare visas en lista över alla användare som inte finns i gruppen.
Gränssnittet Användarinställningar där alternativet Tilldela användare är markerat och gränssnittet Markera är öppet så att användaren kan läggas till i gruppen

  • Lägga till nya användare på kontot eller tilldela befintliga kontoanvändare till en grupp – om det här alternativet väljs har administratörerna på gruppnivå behörighet att lägga till nya användare på kontot och att tilldela dem till grupperna där de har administratörsbehörighet.
    • På sidan Användarinställningar visas ikonen Lägg till gruppmedlemskap.
    • Ikonen Lägg till användare läggs till i gruppen: sidan <Group name>.
      • När du markerar ikonen Lägg till användare visas gränssnittet Skapa , som gör att du kan skapa enskilda nya användare eller flera användare samtidigt.
Gränssnittet Användarinställningar med ikonen Lägg till användare markerad och gränssnittet Skapa som visar inmatningsfälten för ny användare

Obs!

På menyn Skapa finns alternativet att uppdatera användare (i grupp om det behövs) med en CSV-fil.

Om du aktiverar den här funktionen kan en administratör på gruppnivå ta bort en användare från kontots Standardgrupp , oavsett om administratören har behörighet i Standardgruppen .

När det är inaktiverat kan gruppadministratören inte visa användarens Standardgruppmedlemskap .

Gränssnittet för användarinställningar som visar en instans med standardgruppen synlig och den andra med standardgruppen inte synlig