以管理員的身分登入 Acrobat Sign 入口網站。
新功能
開始使用
管理
- Admin Console 概觀
- 使用者管理
- 新增、編輯和檢閱已啟用使用者
- 建立以功能為導向的使用者
- 檢閱尚未完成驗證的使用者
- 檢查有佈建錯誤的使用者
- 變更姓名/電子郵件地址
- 編輯使用者的群組成員資格
- 透過群組介面編輯使用者的群組成員資格
- 將使用者升級為管理員角色
- 使用者身分類型與 SSO
- 切換使用者身分
- 使用 MS Azure 驗證使用者
- 使用 Google Federation 驗證使用者
- 產品設定檔
- 登入體驗
- 帳戶/群組設定
- 設定概觀
- 全域設定
- 帳戶層級與 ID
- 新的收件者體驗
- 自我簽署工作流程
- 大量傳送
- 網頁表單
- 自訂傳送工作流程
- Power Automate 工作流程
- 資料庫文件
- 透過合約收集表單資料
- 限制文件可見性
- 附加已簽署合約的 PDF 副本
- 在電子郵件中加入連結
- 在電子郵件中加入影像
- 附加至電子郵件的檔案將命名為
- 將稽核報告附加至文件
- 將多個文件合併為一個
- 下載個別文件
- 上傳已簽署的文件
- 我的帳戶中的使用者委派
- 允許外部收件者委派
- 授權簽署
- 授權傳送
- 有權新增電子印章
- 設定預設時區
- 設定預設日期格式
- 使用者加入多個群組 (UMG)
- 群組管理員權限
- 更換收件者
- 稽核報告
- 交易頁尾
- 產品內傳送訊息和指示
- 無障礙 PDF
- 全新撰寫體驗
- 醫療保健客戶
- 帳戶設定/品牌化設定
- 簽名偏好設定
- 格式固定的簽名
- 允許收件者簽署
- 簽署者可變更其姓名
- 允許收件者使用已儲存的簽名
- 自訂使用條款和消費者資訊披露
- 透過表單欄位導覽收件者
- 重新啟動合約工作流程
- 拒絕簽署
- 允許戳記工作流程
- 要求簽署者提供其職稱或公司
- 允許簽署者列印並置入書面簽名
- 在電子簽名時顯示訊息
- 需要簽署者使用行動裝置來建立自己的簽名
- 要求取得簽署者的 IP 位址
- 將公司名稱和職稱排除在參與戳記之外
- 套用「最適化簽名繪製」縮放
- 數位簽名
- 電子印章
- 數位身分
- 報告設定
- 全新報告體驗
- 傳統報告設定
- 安全性設定
- 傳送設定
- 登入後顯示「傳送」頁面
- 合約建立體驗
- 傳送時需有收件者名稱
- 鎖定已知使用者的名稱值
- 允許的收件者角色
- 允許電子見證人
- 收件者群組
- 副本收件者
- 必填欄位
- 附加文件
- 欄位扁平化
- 修改合約
- 建立 (合約的) 副本
- 合約名稱
- 語言
- 私人訊息
- 允許的簽名類型
- 提醒
- 已簽署文件的密碼保護
- 傳送合約通知途徑
- 簽署者身分識別選項
- 使用已驗證身分的資料填入表單欄位
- 內容保護
- 啟用公證交易
- 文件過期
- 預覽、定位簽名及新增欄位
- 簽署順序
- Liquid mode
- 自訂工作流程控制項
- 電子簽名頁面的上傳選項
- 「簽署後」確認重新導向 URL
- 限制存取共用的合約
- 登入後顯示「傳送」頁面
- 訊息範本
- 生技製藥設定
- 工作流程整合
- 公證設定
- 付款整合
- 簽署者傳訊
- SAML 設定
- SAML 設定
- 安裝 Microsoft Active Directory Federation Service
- 安裝 Okta
- 安裝 OneLogin
- 安裝 Oracle Identity Federation
- SAML 設定
- 資料控管
- 時間戳記設定
- 外部封存
- 帳戶語言
- 電子郵件設定
- 從 echosign.com 移轉至 adobesign.com
- 為收件者設定選項
- 法規要求指引
- 大量下載合約
- 宣告您的網域
- 「回報不當使用」連結
- 系統需求與限制
傳送、簽署與管理合約
- 收件者選項
- 傳送合約
- 在文件中撰寫欄位
- 應用程式內撰寫環境
- 自動欄位偵測
- 使用撰寫環境拖放欄位
- 將表單欄位指派給收件者
- 預填角色
- 以可重複使用的欄位範本來套用欄位
- 將欄位轉送至新的資料庫範本
- 已在傳送合約時更新撰寫環境
- 以文字標籤建立表單
- 使用 Acrobat (AcroForms) 建立表單
- 欄位
- 撰寫常見問題集
- 應用程式內撰寫環境
- 簽署合約
- 管理合約
- 稽核報告
- 報告與資料匯出
進階合約功能與工作流程
- 網頁表單
- 可重複使用的範本 (資料庫範本)
- 轉移網頁表單與資料庫範本的所有權
- Power Automate 工作流程
- Power Automate 整合與包含授權的概觀
- 啟用 Power Automate 整合
- 「管理」頁面的相關動作
- 追蹤 Power Automate 使用狀況
- 建立新的流程 (範例)
- 用於流程的觸發器
- 從 Acrobat Sign 之外匯入流程
- 管理流程
- 編輯流程
- 共用流程
- 停用或啟用流程
- 刪除流程
- 實用範本
- 僅限管理員
- 合約封存
- 將完成的文件儲存至 SharePoint
- 將完成的文件儲存至商務用 OneDrive
- 將完成的文件儲存至 Google 雲端硬碟
- 將完成的文件儲存至 DropBox
- 將完成的文件儲存至 Box
- 網頁表單合約封存
- 將完成的網頁表單文件儲存至 SharePoint 資料庫
- 將完成的網頁表單文件儲存至商務用 OneDrive
- 將完成的文件儲存至 Google 雲端硬碟
- 將完成的網頁表單文件儲存至 Box
- 合約資料擷取
- 合約通知
- 傳送包含合約內容和已簽署合約的自訂電子郵件通知
- 在 Teams 頻道中取得您的 Adobe Acrobat Sign 通知
- 在 Slack 中取得您的 Adobe Acrobat Sign 通知
- 在 Webex 中取得您的 Adobe Acrobat Sign 通知
- 合約產生
- 從 Power App 表單和 Word 範本產生文件,傳送以供簽署
- 從 OneDrive 的 Word 範本產生合約,並取得簽名
- 為所選的 Excel 列產生合約,傳送以供檢閱和簽名
- 自訂傳送工作流程
- 共用使用者與合約
與其他產品整合
- Acrobat Sign 整合概觀
- 適用於 Salesforce 的 Acrobat Sign
- 適用於 Microsoft 的 Acrobat Sign
- 其他整合功能
- 合作夥伴管理的整合功能
- 如何取得整合金鑰
Acrobat Sign 開發人員
- REST API
- Webhook
- 沙箱
支援與疑難排解
僅允許帳戶使用者和整合使用受信任的 IP 位址範圍,以控制誰可以存取 Acrobat Sign。
為何使用 IP 允許清單
「允許的 IP 範圍」是 Acrobat Sign 前的預設拒絕大門。只有當請求是源自允許清單所包含的 IP 位址時,使用者或整合才能登入網頁應用程式或呼叫 API。
- 透過限制只能從已知的公司網路登入,減少未經授權的存取。
- 對帳戶中的所有使用者強制執行一致的存取原則。
- 與 SSO 和 MFA 配對,實現分層安全性。
開始之前
- 與您的網路團隊合作,收集您需要的確切 IP 範圍。 使用 CIDR 表示法(例如,203.0.113.0/24)。
- 首先計劃新增管理員網路,以避免將自己鎖在外面。
- 考慮遠端、緊急或合作夥伴存取,並根據需要包含這些範圍。
- 了解您是否打算使用第三方應用程式 (Salesforce 等)或 Acrobat Sign 行動應用程式 (從傳送者角度)。
設定
可用性:
- Acrobat Standard 與 Acrobat Pro:不支援
- Acrobat Sign Solutions:支援
- 適用於政府的 Acrobat Sign:不支援
存取範圍
- 網頁 UI:來自允許清單外的 IP 請求會遭到拒絕,並顯示:「無法從此電腦存取您的帳戶。請聯絡您的支援人員。」
- API:只有當「允許這些 IP 位址透過 API 存取系統」設定開啟時,才會受到允許;如果其為關閉,則 API 呼叫會遭到拒絕,即使來自所列出的 IP 也一樣。
- 認證的應用程式:主要整合 (例如 Microsoft、Salesforce) 預設允許。
- Acrobat Sign 行動應用程式屬於「認證的應用程式」範圍,並受到允許或拒絕存取 Acrobat Sign 服務的控制項影響。
請注意,只有以使用者身分連線至 Acrobat Sign 會受到影響。收件者則不會。
- Acrobat Sign 行動應用程式屬於「認證的應用程式」範圍,並受到允許或拒絕存取 Acrobat Sign 服務的控制項影響。
設定範圍:
- 「允許的 IP 範圍」可在帳戶和群組層級設定。
- 套用群組層級設定時,使用者存取由其主要群組定義。
- 整合(如 Microsoft Dynamics、Salesforce 等)預設允許。
有三個設定可決定 IP 限制是否適用於瀏覽器存取、API 請求,以及 API 式用戶端,例如行動應用程式和整合。
- 僅允許從下列 IP 位址存取系統 - 啟用 IP 位置限制並解鎖允許清單設定。
- 如果在儲存頁面設定時沒有列出 IP 範圍,此選項會自動清除,且功能會停用。
- 如果未啟用此選項,則不會強制執行 IP 位址限制,且任何 IP 位置都可嘗試透過使用者驗證存取帳戶。
- 當您定義一個或多個 IP 位址範圍時,僅允許從這些位址登入 Acrobat Sign 使用者介面的驗證嘗試。
- 僅允許這些 IP 位址透過 API 存取系統 - 明確對所列出的 IP 範圍授予 API 存取權。
- 此選項需要啟用 IP 位址限制。
- 啟用時,僅允許來自所列出 IP 位址的 API 連線進行連線。
- 如果未啟用此選項,即使請求源自允許的 IP 位址,也會拒絕 API 請求。
- 一律允許來自於認證合作夥伴應用程式 IP 位置的 API 存取 - 允許認證應用程式略過 API IP 限制。
- 此選項需要啟用 API 存取。
- 啟用時,不會對認證應用程式 (包括 Acrobat Sign 行動應用程式) 強制執行 IP 限制。
- 認證合作夥伴應用程式包括 Acrobat Sign 開發的整合,例如 Salesforce 和 SharePoint。
若要在瀏覽器存取、行動應用程式和整合之間一致地套用 IP 限制,必須啟用 API 存取,且不得允許認證應用程式略過。
如何設定允許的 IP 範圍
在嘗試設定允許清單之前,請與您的網路團隊協調,以取得適當的 CIDR IP 範圍。
請務必先允許您目前工作所在的 IP 範圍。
-
-
導覽至「安全性設定 > 允許的 IP 範圍」。
-
勾選方塊,啟用「僅允許從下列 IP 位址存取系統」選項。
-
選取「新增」(+)。
-
「儲存」項目。
-
對每個額外的 IP 範圍重複這些步驟。
-
完成時,「儲存」頁面設定。
所有設定的 IP 範圍都會列在捲動清單中的控制項集下。 除非您透過「更多選項」圖示選取新的分頁選項,否則一次只會顯示最多兩個 CIDR 標記法。
管理允許的 IP 範圍:
若要在設定範圍的清單中搜尋特定的 CIDR 標記法,請在「搜尋」欄位輸入 CIDR 標記法。
在您輸入時,會篩選顯示的 IP 範圍,以僅顯示與您輸入字串相符的範圍。
若要編輯 CIDR 標記法:
-
搜尋並找出 CIDR 標記法。
-
選取要編輯的標記法,以顯示標記法清單上方的可用動作。
-
選取「編輯」動作。
隨即開啟「編輯」介面,並反白顯示目前的 CIDR 標記法。 -
輸入新的 CIDR 標記法。
-
完成時,「儲存」標記法。
儲存編輯時不會出現確認詢問。
若要刪除 CIDR 標記法:
-
搜尋並找出 CIDR 標記法。
-
選取要編輯的標記法,以顯示標記法清單上方的可用動作。
-
選取「刪除」動作。
通知:刪除標記法時不會出現確認詢問。
再次確認您即將刪除的標記法正確無誤,並確定您並未刪除讓您連線至 Acrobat Sign 服務的標記法。
您可以將應用程式設定為拒絕來自外部來源的所有存取。
最佳實務
- 將允許清單視為預設拒絕原則:只應新增已知範圍。
- 如果原則允許,請為關鍵角色包含應急範圍。
- 如果在部署後對終端使用者實施變更,請事先告知變更,讓他們知道自己受到封鎖時如何請求存取。
- 如果您限制 API 存取,請根據您的使用情況和安全性需求,檢閱認證應用程式是否應略過 IP 限制。
管理和維護
- 當網路發生變更時(新辦公室、VPN 變更、ISP 或雲端出口),請審閱並更新範圍。
- 針對核准範圍保留記錄的事實來源。
- 在推行至更廣泛的對象之前,請先與一小組使用者進行測試。
- 如果使用者被封鎖,請驗證他們目前的公共 IP 並新增正確的範圍,或暫時關閉控制並在修正後重新啟用。
影響和限制
- 根據 IP 位址限制存取會限制對遠端使用者的支援,除非其網路或 VPN 出口範圍包含在其中。
- 此控制項會影響存取網頁應用程式和 API。
- 除非透過 Acrobat Sign 支援明確設定為其他方式,否則預設允許整合。
- 可以將帳戶設定為封鎖所有外部存取。請仔細計劃和測試。