使用您的 SSO 解決方案來驗證您的簽署者 (並選擇性地授權他們使用 Acrobat Sign 產品)

概述

「及時」(Just in Time,JIP) 使用者佈建指的是 Adobe Admin Console 中的一項設定,可在已設定的組織中自動建立新的使用者設定檔,來做為某些已設定的觸發機制的結果。

以下文件說明如何設定相關程序,以要求簽署者在存取參與合約時,使用您的同盟 SSO 解決方案來進行驗證。這可讓非 Acrobat Sign 系統之授權使用者的收件者使用 Acrobat Sign 驗證方式

您可以進行選用設定,以便自動將收件者新增至 Acrobat Sign 產品設定檔,藉此授權他們使用 Acrobat Sign 解決方案。

必要條件

設定 Admin Console 的步驟:

  1. 宣告要在您的 Admin Console 組織中使用的網域

    使用者電子郵件地址的網域是一種驗證檢查,以確認 Admin Console 組織可建立使用者。

  2. 設定您的 Admin Console 組織以使用同盟 SSO 解決方案

    SSO 解決方案提供身分驗證功能,可核准建立使用者。

  3. 在 Admin Console 組織中啟用自動建立帳戶

    • 此核心帳戶建立方法會將使用者新增至 Admin Console 組織,做為已知的使用者。
  4. (選用) 設定 Admin Console,好將申請的使用者新增至 Acrobat Sign 產品設定檔。

    此選用設定會將使用者新增至所選的產品設定檔,並授權使用者存取服務 (以此例來說就是 Acrobat Sign):

    • 選取「Acrobat Sign 解決方案」產品。
    • 選取為 Acrobat Sign 產品定義的產品設定檔:
    選取 Acrobat Sign 設定檔和相關的產品設定檔

    註解:

    對使用者授權 Acrobat Sign 產品設定檔會耗用產品的使用授權。授權數量有限的客戶可能會想要跳過此步驟。

    如果您沒有將主控台設定為將使用者新增至產品設定檔,則使用者仍會在組織中建立,但並未佈建 Acrobat Sign 授權。
    這可讓內部使用 Acrobat Sign 驗證方法,而不需要 Acrobat Sign 授權。

  5. 在 Acrobat Sign 介面中啟用簽署者身分驗證功能

    • 請瀏覽至「帳戶設定 > 安全性設定 > 簽署者身分驗證
    • 同時核取兩個選項。
    • 儲存設定。
    瀏覽至「簽署者身分驗證」控制項

使用者體驗

設定好 Admin Console 後,已宣告網域中的使用者就可以透過嘗試存取參與合約,或透過使用 Acrobat Sign 驗證方法,藉此觸發自動建立使用者。

兩個選項都會提示使用者輸入電子郵件地址,而這會觸發驗證程序。

驗證系統:

  1. 從電子郵件地址剖析網域。
  2. 識別使用者所在的 Admin Console 組織 (根據所宣告的網域)。
  3. 擷取 SSO 設定資訊。
  4. 將使用者重新導向,以根據設定的 SSO 解決方案進行驗證。

從 SSO 成功驗證後,使用者便:

  1. 已在帳戶中建立 (如果使用者尚未存在)。
  2. 已新增至產品設定檔 (如果 Admin Console 已設定為執行 (步驟 4),且使用者尚未是成員)。
  3. 經過驗證,可檢視合約並與合約互動。

使用者建立後,便可驗證至 Admin Console,並與任何獲指派的已授權產品設定檔互動。

更快、更輕鬆地獲得協助

新的使用者?