將您在 Acrobat Sign 中的「SAML 模式」設定設為「允許 SAML」
- 確認您知道原生 Acrobat Sign 密碼
- 此預防措施可避免您在變更 IdP 之後意外遭到鎖定而無法進入帳戶
新功能
開始使用
管理
傳送、簽署與管理合約
進階合約功能與工作流程
與其他產品整合
Acrobat Sign 開發人員
支援與疑難排解
Adobe Acrobat Sign 已部署新網域:adobesign.com。
客戶可登入 Acrobat Sign 查看下列 URL 以識別其網域:
如果您的 URL 顯示為 documents.adobe.com,表示您的網域不會變更。但是客戶將需要明確允許來自 adobesign@adobesign.com 的電子郵件
為確保服務的延續性,客戶應檢閱下列動作清單,並解決與其帳戶有關的問題,以做好移轉網域的準備。
在帳戶順利處理下列清單提示的任何顧慮/工作後,所有受影響的帳戶即可切換至新網域。
若要變更 SAML 設定,您必須在將新的 IdP 設定儲存於 Acrobat Sign 之後立即選擇加入新網域。
在網域切換完成前,帳戶的 SSO 將會中斷。
若您是使用 SAML 的客戶,請務必將您在 Acrobat Sign 中的「SAML 模式」設定調整為「允許 SAML」
讓使用者採用適用於 iOS 的 Acrobat Sign 行動應用程式的管理員,應提醒使用者將其應用程式版本升級至 3.22 或更新版本。
適用於 Android 的 Acrobat Sign 應用程式不受網域變更的影響。
主動限制電子郵件的客戶應明確允許來自 adobesign@adobesign.com 的電子郵件
若未這麼做,可能會導致傳入的 (電子郵件) 合約通知被篩選至垃圾郵件資料夾。
網路安全性有所限制的客戶,應明確允許從新網域的生產端點傳入的流量。
如果您目前的網路權限設定為允許 echosign.com 流量傳遞,則也應新增 adobesign.com 端點。
環境 | 「echosign」網域 | 「adobesign」對等網域 |
---|---|---|
生產 | echosign.com | adobesign.com |
echocdn.com | adobesigncdn.com | |
echosignforsalesforce.com | adobesignforsalesforce.com | |
-- | documentcloud.adobe.com |
|
示範 | echosigndemo.com | adobesigndemo.com |
echocdndemo.com | adobesigncdndemo.com | |
echosignforsalesforcedemo.com | adobesignforsalesforcedemo.com |
您可以在這裡找到 Adobe Acrobat Sign 端點的展開清單,但只有上述端點與此網域移轉有關。
無須編輯 IP 範圍。
使用 API 服務的帳戶應檢閱其程式碼,以確保程式碼也支援 adobesign.com 網域。
重新整理權杖 (用來取得新的存取權杖) 不會繫結至網域,因此不受網域變更的影響。
客戶/合作夥伴/整合人員可能擁有程式碼,可對傳回的 URI 執行硬式編碼檢查。這項檢查可作為安全性機制的一部分,以防止試圖將網域不當重新導向的入侵。
若要變更 SAML 設定,您必須在將新的 IdP 設定儲存於 Acrobat Sign 之後立即選擇加入新網域。
在網域切換完成前,帳戶的 SSO 將會中斷。
將您在 Acrobat Sign 中的「SAML 模式」設定設為「允許 SAML」
透過您的 IdP (MSADFS、Okta 等等) 建立新的用戶端
移轉至新網域時,Acrobat Sign SAML 頁面上的 Acrobat Sign 服務提供者內容將會顯示現有的網域設定。
您必須手動編輯三個 URL,以反映您移轉到的新網域。
請勿編輯:
手動編輯:
使用新建的 IdP 用戶端中的值,更新身分識別提供者設定
以帳戶層級管理員的身分登入 Acrobat Sign,並導覽至「帳戶 > 帳戶設定 > 帳戶設定」
當登入程序將使用者切換至新網域 (adobesign.com) 時,舊網域 (echosign.com) 的書籤可能會提示有多個 Cookie 啟用要求。
使用者可藉由更新其書籤避免發生此問題。
測試您的 SSO 連線
適用於 Salesforce 的 Adobe Acrobat Sign 客戶必須在網域變更後 (盡快) 重新連結 Acrobat Sign 與 Salesforce 之間的 OAuth 連線。
變更網域將會中斷 Acrobat Sign 與 Salesforce 之間的信任連線。在 OAuth 連結重新連線之前:
如果組織已設定 Acrobat Sign 的遠端網站設定,則還必須更新遠端網站 URL 來反映 adobesign.com (取代 echosign.com)。
針對以 echosign.com 為 URL 網域的所有遠端網站,請重複步驟 3 至 5。
請注意,網站 URL 在不是網域的字串位置可能包含「echosign」字串。請勿編輯這些值:
在變更網域後,現有的網頁表單將繼續正常運作。
網頁表單建立後可用唯一的 webformId (wid) 來識別。
變更網域後將會變更網頁表單的 URL,但不會變更 webformId。
範例:
echosign.com 網頁表單 URL:
網域變更後的相同網頁表單:
由於 Acrobat Sign 在 echosign.com 網域上會繼續接受傳入流量,因此可以解析 URL,且會傳遞正確的 webformId。
建議客戶更新其內容,以盡可能使用新網域的 URL。
強烈建議所有帳戶及早「選擇加入」新網域,以備在問題發生時有足夠的時間可進行疑難排解。
如果真的發生問題,帳戶可以切換回舊有網域。
準備就緒後,即可移轉您的帳戶:
以帳戶層級管理員的身分登入 Acrobat Sign
瀏覽至「帳戶 > 帳戶設定 > 帳戶設定」
按一下「立即更新」按鈕
重要動作的檢查清單會顯示於覆蓋內容中。
檢閱每項要點,並在確定您已適當處理帳戶的問題後打上查訖記號。
在所有方塊皆勾選後按一下「確定」,然後按一下「儲存」:
當登入程序將使用者切換至新網域 (adobesign.com) 時,舊網域 (echosign.com) 的書籤可能會提示有多個 Cookie 啟用要求。
建議您通知使用者更新其書籤,將新的登入網域設為目標。
如果您因故需要還原為舊有網域,只要執行與初始切換相同的程序即可。
以帳戶層級管理員的身分登入 Acrobat Sign
瀏覽至「帳戶 > 帳戶設定 > 帳戶設定」
按一下「立即更新」按鈕,然後按一下「儲存」
以下您會看到關於網域移轉的常見問題清單。
如果您在此處找不到問題的解答,請連絡成功經理或客戶支援。
範例回應中的網域會指向 adobesign.com,即使要求是從 echosign.com 所發出亦然。
案例:帳戶移轉至 adobesign.com 網域 - 使用 adobesign.com 網域進行 API 呼叫
1 2 3 4 |
{ "apiAccessPoint": "https://api.na2.adobesign.com/", "webAccessPoint": "https://secure.na2.adobesign.com/" } |
否。
任何 *.documents.adobe.com URL 上的帳戶都不會進行移轉。
只有 *.echosign.com 網域上的帳戶才會移轉至 adobesign.com 網域。