Руководство пользователя Adobe Acrobat Sign
Новые возможности
Начало работы
- Краткое руководство для администраторов
- Краткое руководство для пользователей
- Для разработчиков
- Библиотека видеоуроков
- Часто задаваемые вопросы
Администрирование
- Обзор Admin Console
- Управление пользователями
- Добавление пользователей
- Создание пользователей, ориентированных на функции
- Проверка пользователей с ошибками подготовки
- Изменение имени и адреса электронной почты
- Изменение участия в группе
- Изменение участия в группе с помощью интерфейса группы
- Повышение роли пользователя до роли администратора
- Типы идентификаторов пользователей и единый вход
- Смена удостоверения пользователя
- Аутентификация пользователей с помощью Microsoft Azure
- Аутентификация пользователей с помощью Google Federation
- Профили продуктов
- Интерфейс входа
- Параметры учетной записи/группы
- Обзор параметров
- Глобальные настройки
- Идентификатор и уровень учетной записи
- Новый интерфейс для получателей
- Рабочие процессы самостоятельного подписания
- Пакетная отправка
- Веб-формы
- Настраиваемые рабочие процессы отправки
- Рабочие процессы Power Automate
- Документы библиотеки
- Сбор данных формы с соглашениями
- Ограниченная видимость документа
- Прикрепление копии подписанного соглашения в формате PDF
- Добавление ссылки в сообщение электронной почты
- Добавление изображения в сообщение электронной почты
- Файлы, прикрепленные к электронному письму, получат имя
- Прикрепление отчета об аудите к документам
- Объединение нескольких документов в один
- Загрузка отдельных документов
- Добавление подписанного документа
- Делегирование для пользователей в моей учетной записи
- Предоставление права делегирования внешним получателям
- Право на подпись
- Право на отправку
- Полномочия на добавление электронных печатей
- Установка часового пояса по умолчанию
- Установка формата даты по умолчанию
- Пользователи, состоящие в нескольких группах (UMG)
- Разрешения администратора группы
- Замена получателя
- Отчет об аудите
- Нижний колонтитул транзакции
- Сообщения и инструкции в приложении
- Файлы PDF с расширенным доступом
- Новый интерфейс авторинга
- Клиент в области здравоохранения
- Настройка учетной записи
- Добавление логотипа
- Настройка названия и URL-адрес компании
- Добавление названия компании
- URL-адрес перенаправления после завершения работы с соглашением
- Настройки подписи
- Корректно отформатированные подписи
- Предоставление получателям разрешения на добавление подписи
- Подписывающие стороны могут изменять свои имена
- Предоставление получателям разрешения на использование своих сохраненных подписей
- Пользовательские условия использования и соглашение о неразглашении
- Перемещение между получателями по полям форм
- Перезапуск процесса работы с документом
- Отклонение подписания
- Предоставление разрешения на использование штампов
- Добавление требования о том, чтобы подписывающие стороны указывали должность или название компании
- Предоставление подписывающим сторонам разрешения на печать и размещение рукописной подписи
- Отображение сообщений при электронном подписании
- Добавление требования о том, чтобы подписанты использовали мобильное устройство для создания подписи
- Запрос IP-адресов подписантов
- Исключение названия компании и должности из штампа участника
- Цифровые подписи
- Электронные печати
- Цифровое удостоверение
- Параметры отчета
- Новый интерфейс для работы с отчетами
- Настройки классических отчетов
- Параметры безопасности
- Параметры единого входа
- Настройки «Запомнить меня»
- Политика пароля для входа
- Надежность пароля для входа
- Продолжительность веб-сеанса
- Тип шифрования PDF
- Программный интерфейс
- Доступ к сведениям о пользователе и группе
- Допустимые диапазоны IP-адресов
- Общий доступ к учетной записи
- Полномочия на совместное использование учетных записей
- Средства управления совместным использованием соглашений
- Проверка личности подписывающей стороны
- Пароль для подписания соглашения
- Надежность пароля для документа
- Блокировка подписывающих сторон по геолокации
- Аутентификация по телефону
- Аутентификация на основе данных (KBA)
- Разрешение на извлечение страниц
- Истечение срока действия ссылки на документ
- Отправка сертификата клиента для веб-перехватчиков и обратных вызовов
- Метка времени
- Параметры отправки
- Отображение страницы отправки после входа
- Добавление требования о вводе имени получателя при отправке
- Блокировка значений имени для известных пользователей
- Допустимые роли получателей
- Разрешение электронного заверения
- Группы получателей
- Получатели в копии
- Доступ получателя к соглашению
- Обязательные поля
- Прикрепление документов
- Сведение полей
- Изменение соглашений
- Название соглашения
- Языки
- Личные сообщения
- Разрешенные типы подписей
- Напоминания
- Защита паролем для подписанных документов
- Отправлять уведомления о соглашении через
- Параметры идентификации подписывающей стороны
- Защита контента
- Включение операций Notarize
- Истечение срока действия документа
- Просмотр, размещение подписей и добавление полей
- Порядок подписания
- Режим Liquid Mode
- Элементы управления для настраиваемого рабочего процесса
- Возможности для отправки на странице эл. подписания
- URL перенаправления при подтверждении после подписания
- Шаблоны сообщений
- Требования биофармацевтической отрасли
- Интеграция с рабочим процессом
- Настройки нотариального заверения
- Интеграция платежной системы
- Сообщения для подписывающих сторон
- Параметры SAML
- Конфигурация SAML
- Установка Microsoft Active Directory Federation Service
- Установка Okta
- Установка OneLogin
- Установка Oracle Identity Federation
- Конфигурация SAML
- Управление данными
- Настройки меток времени
- Внешний архив
- Языки учетной записи
- Параметры эл. почты
- Переход с домена с echosign.com на adobesign.com
- Настройка параметров для получателей
- Руководство по нормативным требованиям
- Специальные возможности
- Закон об ответственности и переносе данных о страховании здоровья граждан (HIPAA)
- Общий регламент по защите данных (GDPR)
- 21 CFR, часть 11 и приложение EudraLex 11
- Клиенты в области здравоохранения
- Поддержка IVES
- Хранящиеся соглашения
- Рекомендации для ЕС и Великобритании
- Массовая загрузка документов
- Подтверждение домена
- Ссылки на сообщения о нарушениях
Отправка, подписание соглашений и управление ими
- Параметры получателя
- Отменить уведомления по электронной почте
- Параметры на странице эл. подписания
- Параметры на странице эл. подписания
- Открытие для чтения соглашения без полей
- Отказ от подписания соглашения
- Передача полномочий по подписанию
- Перезапуск соглашения
- Загрузка PDF-файл соглашения
- Просмотр истории соглашения
- Просмотр сообщений о соглашении
- Преобразование электронной подписи в рукописную
- Преобразование рукописной подписи в электронную
- Навигация по полям формы
- Очистка полей формы
- Увеличение страниц электронного документа и навигация по ним
- Изменение языка, используемого в инструментах соглашения и сведениях о нем
- Просмотр юридической информации
- Настройка параметров файлов cookie Acrobat Sign
- Отправка соглашений
- Создание полей в документах
- Среда авторинга внутри приложения
- Создание форм и текстовых тегов
- Создание форм с помощью Acrobat (AcroForms)
- Поля
- Часто задаваемые вопросы об авторинге
- Подписание соглашений
- Управление соглашениями
- Управление видом страницы
- Передача соглашений
- Замена получателей
- Ограниченная видимость документа
- Отмена соглашения
- Создание новых напоминаний
- Просмотр напоминаний
- Отмена напоминания
- Доступ к потокам Power Automate
- Другие действия...
- Как работает поиск
- Просмотр соглашения
- Создание шаблона на основе соглашения
- Скрытие/отображение соглашений в представлении
- Добавление подписанного соглашения
- Изменение файлов или полей в отправленном соглашении
- Изменение метода аутентификации получателя
- Добавление или изменение срока действия
- Добавление примечания к соглашению
- Предоставление доступа к отдельному соглашению
- Отмена доступа к соглашению
- Загрузка отдельного соглашения
- Загрузка отдельных файлов соглашения
- Загрузка отчета об аудите для соглашения
- Загрузка содержимого полей для соглашения
- Отчет об аудите
- Отчеты и экспорт данных
- Обзор
- Предоставление пользователям доступа к отчетам
- Диаграммы отчетов
- Экспорт данных
- Переименование отчета или экспорта
- Дублирование отчета или экспорта
- Назначение отчета или экспорта
- Удаление отчета или экспорта
- Проверка использования транзакций
Расширенные возможности и рабочие процессы для работы с соглашениями
- Веб-формы
- Шаблоны для повторного использования (Шаблоны библиотеки)
- Формы государственных учреждений США в библиотеке Acrobat Sign
- Создание шаблона библиотеки
- Изменение имени шаблона библиотеки
- Изменение типа шаблона библиотеки
- Изменение уровня доступа к шаблону библиотеки
- Копирование, редактирование и сохранение общего шаблона
- Загрузка данных для агрегированного поля в шаблоне библиотеки
- Передача прав владения веб-формами и шаблонами библиотек
- Рабочие процессы Power Automate
- Обзор интеграции с Power Automate и включенных в нее прав
- Включение интеграции Power Automate
- Контекстные действия на странице «Управление»
- Отслеживание использования Power Automate
- Создание потока (с примерами)
- Триггеры, используемые для потоков
- Импорт потоков извне Acrobat Sign
- Управление потоками
- Редактирование потоков
- Общий доступ к потокам
- Отключение и включение потоков
- Удаление потоков
- Полезные шаблоны
- Только администратор
- Архивирование соглашений
- Сохранение заполненных документов в SharePoint
- Сохранение заполненных документов в OneDrive для бизнеса
- Сохранение заполненных документов на Google Диске
- Сохранение всех заполненных документов в Dropbox
- Сохранение заполненных документов в Box
- Архивирование соглашений веб-форм
- Сохранение заполненных документов веб-форм в библиотеке SharePoint
- Сохранение всех заполненных документов в OneDrive для бизнеса
- Сохранение заполненных документов на Google Диске
- Сохранение заполненных документов веб-форм в Box
- Извлечение данных соглашения
- Уведомления о соглашениях
- Отправка по электронной почте настраиваемых уведомлений с содержимым соглашения и подписанным соглашением
- Получение уведомлений Adobe Acrobat Sign в канале Teams
- Получение уведомлений Adobe Acrobat Sign в Slack
- Получение уведомлений Adobe Acrobat Sign в Webex
- Создание соглашения
- Создание документа на основе формы Power Apps и шаблона Word, отправка на подпись
- Создание соглашения на основе шаблона Word в OneDrive и получение подписи
- Создание соглашения по выбранной строке Excel, отправка на проверку и подпись
- Настраиваемые рабочие процессы отправки
- Предоставление доступа к пользователям и соглашениям
Интеграция с другими продуктами
- Обзор интеграции с Acrobat Sign
- Acrobat Sign для Salesforce
- Acrobat Sign для Microsoft
- Другие интеграции
- Интеграции, управляемые партнерами
- Как получить ключ интеграции?
Разработчик Acrobat Sign
- Интерфейсы REST API
- Веб-перехватчики
Поддержка и устранение неполадок
Разрешив пользователям отправлять документы из нескольких групп, администраторы могут явно связать шаблоны библиотек, аутентификацию получателей и требования к подписи с одной группой, что позволяет определять характер группы на основе рабочего процесса, а не пользователей в ней.
Обзор
При создании соглашения именно настройки на уровне группы в значительной степени определяют доступные ресурсы (шаблоны/рабочие процессы) и свойства документа, заданные системой (брендинг, роли получателя, методы аутентификации, безопасность/сроки хранения PDF и т. д.)
Если пользователь привязан к одной группе, это означает, что каждый отдельный идентификатор пользователя привязан к одному набору значений по умолчанию, одному набору шаблонов и рабочих процессов, а также к одной концепции соответствия стандартам подписи.
Разрешая пользователям доступ к нескольким группам, администраторы могут рассматривать группы не только как набор пользователей. Группы можно рассматривать как среду для определенных требований к подписанию документов, к которым вы предоставляете доступ пользователям.
Например, одну группу можно создать на основе набора очень строгих правил подписания и распространения, связанных с соответствием требованиям регуляторов, а другую настроить для внутренних рабочих процессов и шаблонов с низким уровнем аутентификации. Пользователь, назначенный в обе группы, получает доступ ко всем ресурсам каждой группы.
Администраторы на уровне группы также могут управлять несколькими группами, что повышает практическую эффективность роли администратора на уровне группы.
В данном документе указаны изменения, которые UMG вносит в интерфейс/функциональность для пользователей, и факторы, которые администраторам следует учитывать при переходе на UMG.
Предварительные условия
- Назначение пользователей в несколько групп доступно только для учетных записей уровня «Организация» и «Бизнес».
- Убедитесь, что настройки сетевой безопасности явным образом разрешают доступ для конечных точек Acrobat Sign.
- Для учетной записи должна быть включена самая последняя версия интерфейса пользовательских рабочих процессов, главной страницы и управления.
- Переключение учетной записи для назначения пользователей в несколько групп автоматически приводит к использованию новых версий страниц (если они не использовались до этого) и отключает возможность возврата к устаревшим интерфейсам. Это относится и к ссылкам для переключения.
- Устаревшие страницы рабочих процессов/главная страница/страницы управления несовместимы с пользователями в нескольких группах.
- При возврате из UMG не выполняется сброс интерфейсов главной страницы/управления.
- Переключение учетной записи для назначения пользователей в несколько групп автоматически приводит к использованию новых версий страниц (если они не использовались до этого) и отключает возможность возврата к устаревшим интерфейсам. Это относится и к ссылкам для переключения.
- Проверьте все интеграции, поддерживаемые Acrobat Sign, разработку пользовательского API и (или) интеграции сторонних производителей в учетной записи разработчика для обеспечения функциональности.
Основная группа
Все пользователи согласно правилам UMG назначаются в «основную группу». Основная группа:
- Группа по умолчанию, которую загружает пользователь при входе на страницу Отправка.
- Группа, которая определяет полномочия/параметры подписи идентификаторов пользователей, если документ отправляется на их адреса электронной почты.
- Группа, указываемая, когда требуются параметры на уровне группы, и запрашивающий источник не поддерживает UMG.
- Пример: интеграции Acrobat Sign могут иметь несколько версий. Более ранние версии, не поддерживающие UMG, ссылаются на значения по умолчанию, которые определяет основная группа.
- Пример: интеграции Acrobat Sign могут иметь несколько версий. Более ранние версии, не поддерживающие UMG, ссылаются на значения по умолчанию, которые определяет основная группа.
Объекты и наследование (родительские и дочерние объекты)
Объект — термин, используемый для описания набора свойств, представляющего одну идею. Ваша учетная запись — это тип объекта, как и ваш пользователь.
В таком приложении, как Acrobat Sign, объекты можно использовать в качестве шаблонов для создания других объектов, а когда один объект создан на основе «шаблона», эти два объекта связаны отношением родительский-дочерний.
Так как дочерний объект является прямой копией родительского объекта, настройки идентичны. Дочерний объект наследует значения свойств родительского объекта. При изменении родительского значения это изменение также наследуется дочерним объектом.
Одно дерево объектов Acrobat Sign — это группа свойств Учетная запись > Группа > Пользователь.
- Каждая группа естественным образом наследует свойства учетной записи , в которой находится, поскольку группы — это дочерние объекты учетной записи.
- Каждый пользователь наследует свойства группы, в которой находится, поскольку считается дочерним объектом группы.
Изучив цепочку объектов Учетная запись > Группа > Пользователь, можно легко увидеть, как перемещение одного пользователя в новую группу изменяет функции пользователя по умолчанию из-за новых параметров, унаследованных от группы.
Изменение значения свойства дочернего объекта разрешено, и это явное изменение обычно отменяет наследование этого значения свойства родительского объекта. Если родительский объект изменяет значение такого свойства, дочерний объект не наследует новое значение, так как явно заданное значение имеет приоритет.
Это становится очевидно, когда администраторы группы переопределяют настройки на уровне учетной записи для своей группы. Поскольку пользователи в группе являются дочерними объектами группы, в которой они находятся, пользовательский интерфейс изменяется соответствующим образом.
Пользователи, имеющие доступ к нескольким группам, изменяют унаследованные свойства при изменении группы, в которой они работают. Вы заметите, что при изменении пользователем группы на странице Отправка страница обновляется по мере загрузки новых свойств на уровне группы. Это наиболее заметно, если для каждой группы используется уникальный логотип бренда.
Идентификаторы объекта
Каждому объекту присвоен уникальный идентификационный номер. Этот уникальный идентификатор определяет, как приложение различает объекты схожего типа и связывает объекты друг с другом.
Последствия использования идентификаторов пользователей и групп становятся более очевидными в соответствии с правилами UMG, особенно в отношении отчетности. Когда пользователь создает ресурс в системе (документ, шаблон, веб-форму), идентификатор автора и идентификатор группы, в которой был создан ресурс, кодируются в ресурс.
Когда пользователь запускает создание отчета по документам, приложение возвращает данные, связанные с идентификатором пользователя. Идентификатор группы не относится к поиску (если не применен фильтр).
Но когда администратор группы запускает создание отчета для группы, приложение возвращает данные, относящиеся к идентификатору группы (независимо от идентификатора его автора).
Когда пользователи могли существовать только в одной группе, разница в целом не была очевидна. При создании пользователями ресурсов в нескольких группах контент одного пользователя может быть доступен для групп с разными администраторами на уровне группы.
Администраторы на уровне группы могут получать доступ только к контенту, созданному для идентификаторов групп, в которых они имеют полномочия (за исключением контента, который они создают лично). Если администратор группы создает отчет о контенте для одного идентификатора пользователя, возвращаемый набор данных включает только контент (созданный пользователем с этим идентификатором) в группах, где он является администратором.
Принадлежность ресурсов к группе
Соглашения, веб-формы и события пакетной отправки, созданные до включения UMG, связаны только с идентификатором создавшего их пользователя.
Договоры, веб-формы и события пакетной отправки, созданные после включения UMG, связаны не только с идентификатором создавшего их пользователя, но и с идентификатором группы, в который они были созданы.
На практике это означает, что ресурсы, созданные до включения UMG, перемещаются вместе с пользователем при изменении его основной группы. Пользователи, просматривающие группу (с помощью общего доступа к учетной записи), перестанут видеть эти ресурсы при выходе пользователя из общей группы.
Ресурсы, созданные после включения UMG, останутся связанными с группой. Пользователи, просматривающие группу, будут по-прежнему видеть ресурсы, созданные в группе, после перехода создавшего пользователя в новую основную группу.
Включение возможности назначать пользователей в несколько групп
Включать или отключать UMG может только администратор на уровне учетной записи. Инструкции по обновлению учетной записи см. в этой статье.
UMG можно снова отключить, но это приведет к следующим заметным последствиям:
- Все флажки администратора на уровне группы удаляются.
- Флажки администратора на уровне учетной записи остаются без изменений.
- Администраторы на уровне группы могут снова получить права в отношении своих групп.
- Все пользователи существуют только в основной группе.
Пользователь может быть участником не более 100 групп.
Различия на уровне пользователя
Изменения на уровне пользователя обширны. Все пользователи, которые войдут в Acrobat Sign, будут наблюдать следующие изменения:
Различия:
Профиль пользователя полностью раскрывает все группы, в которые входит пользователь, и его основная группа явно указана.
Функция UMG включена:
- Указаны все группы, в которые входит пользователь.
- Первой в списке всегда указана основная группа.
Различия:
Поскольку у пользователя есть доступ к нескольким группам, шаблоны и рабочие процессы, доступные пользователю, группируются по группе, к которой относится шаблон/рабочий процесс.
- Шаблоны и рабочие процессы могут относиться только к одной группе или учетной записи в целом.
- Шаблоны/рабочие процессы на уровне учетной записи также отображаются в отдельном разделе в нижней части списка групп.
- При запуске шаблона/рабочего процесса из этого меню страница Отправка (создание) автоматически загружается со связанным значением группы.
- Выбор Отправить из установлен как значение группы, с которой связан шаблон/рабочий процесс, без возможности изменения.
Если используется шаблон на уровне группы, то группа вставляется на страницу Отправка, и параметр редактирования группы скрыт:
Если используется шаблон на уровне учетной записи, то группу можно выбрать (из групп, в которые входит пользователь):
Различия:
На странице Отправка в верхней части находится раскрывающееся поле Отправить из
, которое позволяет отправителю выбрать группу (и все связанные свойства на уровне группы), определяющую свойства и параметры транзакции.
- В раскрывающемся поле Отправить из пользователю доступен только выбор групп, в которые он был явно добавлен и получил разрешение на отправку.
- Основная группа всегда является значением группы по умолчанию (загруженным), когда пользователь переходит на страницу Отправка.
Важные сведения:
Сначала настройте выбор Отправить из.
- При изменении выбора применяются настройки на уровне группы, в том числе:
- Брендинг
- Разрешенные типы аутентификации
- Ограничения подписи
- Общий шаблон библиотеки и параметры рабочего процесса
- Шаблоны сообщений
- Поскольку изменение выбора Отправить из приводит к перезагрузке веб-страницы с новыми настройками группы, любое добавленное содержимое полей при обновлении будет утеряно.
- После отправки документа группу, из которой он был отправлен, нельзя изменить.
Различия:
Как и на странице Отправка, на странице Самостоятельное подписание в верхней части отображается раскрывающееся поле выбора Выбор группы.
Это поле выбора позволяет отправителю выбрать группу (и все связанные свойства на уровне группы), которая управляет свойствами и параметрами транзакции.
- У пользователя есть доступ только к тем группам, в которые он явным образом добавлен.
- Основная группа всегда является значением группы по умолчанию (загруженным), когда пользователь переходит на страницу Отправка.
Важные сведения:
Сначала настройте выбор Отправить с помощью .
- При изменении выбора применяются настройки на уровне группы, в том числе:
- Брендинг
- Разрешенные типы аутентификации
- Ограничения подписи
- Общий шаблон библиотеки и параметры рабочего процесса
- Поскольку изменение выбора Отправить с помощью приводит к перезагрузке веб-страницы с новыми настройками группы, любое добавленное содержимое полей при обновлении будет утеряно.
Различия:
В контекстное меню документа добавлена идентификационная метка, указывающая, из какой группы он был отправлен.
Важные сведения:
Некоторые функции тесно связаны с группой (например, параметры отчетности и правила хранения).
Различия:
В таблицу договоров на странице Управление добавлен новый столбец.
- Заголовок Группа в таблице не активен при нажатии. Для сортировки набора данных используйте фильтр.
Различия:
Доступен новый фильтр для фильтрации набора данных страницы Управление по группам.
- Одновременно может действовать только один фильтр группы.
- При использовании фильтра Группа, как и других фильтров, слева от кнопки Фильтры отображается небольшой тег.
- Фильтр Группа включает шаблоны, к которым группе предоставлен доступ.
- Среди явных фильтров группы отсутствуют общие шаблоны на уровне учетной записи.
- Пользователи могут использовать фильтры только для групп, в которые они входят в данный момент.
- Параметр Все группы — это единственный фильтр, который охватывает договоры, созданные в группах, в которые пользователь в данный момент не входит.
Различия:
При создании шаблона библиотеки автор может задать свойства доступа к шаблону и предоставить общий доступ к документу любой группе, членом которой он является.
- Доступ к шаблонам можно предоставить только одной группе.
- Когда доступ к шаблону предоставляется группе таким образом, между шаблоном и группой устанавливается строгая связь. Смысл:
- Администраторы, имеющие доступ к группе, могут редактировать шаблон на вкладке общих библиотек.
- При удалении пользователя из группы шаблон останется ресурсом группы (если явно не будет привязан к новой группе).
- Шаблонами, к которым группе предоставлен доступ, могут пользоваться только участники группы (и автор шаблона).
- Если автор шаблона покидает группу, которой предоставлен доступ к шаблону, происходит следующее.
- Автор шаблона сохраняет доступ для отправки документа (в качестве владельца шаблона), несмотря на то, что он больше не связан с группой.
- Автор шаблона сохраняет полномочия/доступ для редактирования свойств документа на странице Управление.
- Группа сохраняет доступ к шаблону.
- Автор шаблона сохраняет доступ для отправки документа (в качестве владельца шаблона), несмотря на то, что он больше не связан с группой.
- Если автор шаблона покидает группу, которой предоставлен доступ к шаблону, происходит следующее.
- При удалении пользователя-автора из приложения (посредством удаления согласно GDPR) документы можно сохранить как ресурс группы.
Важные сведения:
Один пользователь с доступом ко всем группам может выступать в качестве общего администратора документов.
Пользователь с полномочиями на создание веб-форм может связать свою форму с любой группой, в которую входит.
- Веб-форму можно связать только с одной группой.
- Связанную группу нельзя изменить после создания веб-формы.
- Веб-формы не отображаются на вкладке Общие библиотеки.
- Если автор выходит из группы, веб-форма сохраняет связь с группой.
Различия:
На страницу Отчеты добавлен фильтр, позволяющий создать отчет только по документам, связанным с одной или несколькими группами.
- Пользователь должен иметь доступ к группе для применения фильтра.
В отчете .csv по-прежнему используется тот же столбец Группа отправителей, который корректно отслеживает переход отправителя из одной группы в другую:
Если пользователь удален из группы, из которой ранее были отправлены документы, он не сможет создавать отчеты по этим транзакциям.
Отличия для администраторов на уровне группы
Эти изменения интерфейса заметны только администраторам учетной записи (в соответствии с правами администратора на уровне учетной записи):
Роль администратора на уровне группы значительно улучшена, так как один пользователь может быть администратором нескольких групп и не должен быть администратором всех групп, в которые входит.
Администраторы на уровне группы в нескольких группах могут лучше управлять документами и рабочими процессами для более многочисленных групп и создавать отчеты по контенту нескольких групп без получения доступа к полному набору данных для учетной записи.
Различия:
У администраторов нескольких групп разделы Рабочие процессы и Общие библиотеки перемещены из верхнего уровня пунктов меню администратора группы в качестве подменю для каждой отдельной группы:
Если функция UMG включена, сначала необходимо выбрать группу и открыть настройки группы для доступа к элементам меню и настройкам для конкретной группы:
Различия:
Если администратор группы управляет несколькими группами, сначала ему необходимо выбрать группу, которую требуется настроить:
- Выберите Группы в списке меню на панели слева.
- Нажмите один раз группу, которую необходимо отредактировать (чтобы открыть ссылку Настройки группы).
- Нажмите ссылку Настройки группы.
Различия:
Администратор на уровне группы больше не может принудительно просматривать документы для вновь созданных пользователей.
- Администраторы на уровне учетных записей сохраняют за собой эти полномочия.
Различия:
Чтобы добавить пользователя в учетную запись, необходимо сначала выбрать группу, чтобы получить доступ к пункту меню Пользователи в группе.
При создании отдельных пользователей выбранная группа определяет основную группу пользователя.
Администраторы на уровне группы не имеют прав на редактирование основной группы после создания пользователя.
Процесс создания одного пользователя выглядит так же, за исключением возможности принудительного предоставления общего доступа для просмотра к документам пользователя (см. выше).
Важные сведения:
Создание отдельных пользователей не позволяет включить пользователя в несколько групп в рамках процесса создания.
После создания пользователя администратор группы может отредактировать профиль пользователя и включить пользователя в другие группы, а также изменить полномочия на отправку.
Различия:
Право определять, может ли пользователь с данным идентификатором подписывать документы, и возможность установки правила автоматической передачи для идентификатора пользователя были удалены из интерфейса администратора на уровне группы.
- Этим правом, в соответствии с правилами UMG, обладают только администраторы на уровне учетной записи.
Администраторы на уровне группы имеют право разрешать или запрещать участие пользователя в каждой администрируемой ими группе через профиль пользователя.
- Для отображения в списке пользователей пользователь должен быть доступен администратору группы (в случае его создания или предоставления администратору такого права).
Добавление участия в группе:
- Перейдите на страницу [Группа] > Пользователи в группе.
- Дважды нажмите пользователя, чтобы открыть его профиль.
- Нажмите значок «плюс» справа от заголовка «Участие в группе».
- Откроется диалоговое окно «Добавить участие в группе».
- Выберите группу, в которую необходимо добавить пользователя.
- Администратор может выбрать только те группы, в которых является администратором.
- Щелкните Добавить
- Повторите процедуру для всех добавляемых групп.
- По завершении нажмите Сохранить.
Пользователи, недавно добавленные в группу, получают два значения прав:
- Администратор группы — имеет ли идентификатор пользователя полномочия администратора на уровне группы?
- По умолчанию установлено значение False.
- Может отправлять — имеет ли идентификатор пользователя право доступа к шаблонам/рабочим процессам и право отправки документов в профиле свойств группы.
- По умолчанию установлено значение True.
При необходимости установите или снимите флажки для значений в группе.
- По завершении нажмите Сохранить.
Администраторы на уровне группы не имеют прав на редактирование основной группы для идентификатора пользователя, если у них нет прав администратора сразу и в исходной, и в новой основных группах.
Удаление участия в группе
Чтобы удалить пользователя из группы, выполните следующие действия.
- Перейдите на страницу [Группа] > Пользователи в группе.
- Дважды нажмите пользователя, чтобы открыть его профиль.
- Нажмите один раз на группу, которую необходимо удалить, чтобы открыть действие Удалить участие в группе.
- Нажмите ссылку Удалить.
- При необходимости повторите эти действия для удаления других пользователей из группы.
- Нажмите Сохранить.
Если у пользователя отозвано участие во всех группах:
- Идентификатор пользователя будет перенесен в группу По умолчанию.
- Основной группой пользователя станет группа По умолчанию.
Администраторы на уровне группы, создающие веб-перехватчики, могут выбрать любую группу, в которой являются администратором, при выборе значения поля «Группа»:
Различия:
Формат загружаемого файла .csv, используемого для создания/обновления нескольких пользователей, изменен с учетом прав пользователей в конкретной группе, когда такие пользователи входят в несколько групп. Для этого три столбца были удалены из интерфейса UMG:
- Имя группы — удалено; заменено на столбец Группы.
- Является администратором группы — удалено; заменено на значение статуса в столбце Группы.
- Может отправлять — удалено; заменено на значение статуса в столбце Группы.
Добавлен один столбец: Группы.
Администраторы на уровне группы не имеют прав на манипуляции с пользователями в столбце Группы.
- Только администраторы на уровне учетных записей имеют право использовать межгрупповые свойства/доступ с помощью функции Создать/загрузить несколько пользователей.
Когда администратор на уровне группы создает новых пользователей с помощью массовой загрузки:
- Каждый пользователь создается в группе, из которой администратор инициировал процесс.
- Основной группой пользователя по умолчанию становится группа, в которой создается пользователь.
- Подписание разрешено каждому пользователю, независимо от настроек на уровне группы для значения по умолчанию.
Следующий контент приводится для ознакомления, так как шаблон загрузки содержит столбец Группы.
Столбец Группы содержит одно или несколько определений группы. Каждое определение группы содержит имя одной группы, за которым следует одно или несколько значений статуса, указанных в квадратных скобках. Пример: Имя группы[Статус].
- Имя группы должно буквально совпадать с фактическим именем группы, включая пробелы. Пример: Группа по умолчанию.
- В одно определение группы можно включить несколько значений статуса, например: Имя группы[Статус1 Состояние2].
- Значения статуса указываются в квадратных скобках.
- Имена групп также могут содержать квадратные скобки. В этом случае значения статуса необходимо указывать в последних квадратных скобках, например: Отдел продаж [Западное побережье][Статус1 Статус2]
. - Между именем группы и открывающей квадратной скобкой со значениями статуса не ставится пробел.
- Имена групп также могут содержать квадратные скобки. В этом случае значения статуса необходимо указывать в последних квадратных скобках, например: Отдел продаж [Западное побережье][Статус1 Статус2]
- Значения статуса разделяются одним пробелом.
- Значения статуса указываются в квадратных скобках.
- Можно указать несколько определений групп, разделяя их точкой с запятой (без пробелов).
- Пример: Имя группы[Статус];Другая группа[Статус1 Статус2 Статус3];Последняя группа[СтатусА СтатусБ].
- Для определения группы доступны следующие значения статуса:
- Primary — определяет группу в качестве основной группы для пользователя.
- Send — позволяет пользователю отправлять документы из группы.
- NoSend — запрещает пользователю отправку документов из группы.
- Admin — определяет пользователя как администратора группы на уровне группы.
- Remove — удаление пользователя из группы.
- Если пользователь удален из всех групп, он будет находиться в группе По умолчанию.
В приведенном выше примере:
- John@here.com настроен с двумя определениями групп:
- Группа по умолчанию является его основной группой, он настроен как администратор на уровне группы, и ему разрешено отправлять документы.
- В группе Инженерыон определен как администратор на уровне группы и может отправлять документы.
- Группа по умолчанию является его основной группой, он настроен как администратор на уровне группы, и ему разрешено отправлять документы.
- Fred@here.com также настроен с двумя определениями групп:
- В группе Закупки он определен как администратор на уровне группы, но без возможности отправки документов.
- Он также удаляется из группы Отдел продаж.
Различия:
Действие по деактивации идентификатора пользователя для администраторов на уровне группы было ограничено, чтобы они не могли отключать пользователей в группах, в которых у них нет прав.
Администраторы групп могут деактивировать только тех пользователей, которые входят только в группы администратора и/или группу По умолчанию.
- Если пользователь входит в группу вне полномочий администратора группы, который пытается его деактивировать, параметр Деактивировать пользователя будет недоступен.
Различия для администраторов на уровне учетной записи
Следующие возможности доступны только администраторам на уровне учетной записи:
Различия:
При создании отдельного пользователя поле Группа пользователейтеперь называется Основная группа.
Различия:
Как было сказано в разделе для администраторов на уровне группы, формат загружаемого файла .csv, используемого для создания/обновления нескольких пользователей, изменен с учетом прав пользователей в конкретной группе, когда такие пользователи входят в несколько групп. Для этого три столбца были удалены из интерфейса UMG:
- Имя группы — удалено; заменено на столбец Группы.
- Является администратором группы — удалено; заменено на значение статуса в столбце Группы.
- Может отправлять — удалено; заменено на значение статуса в столбце Группы.
Добавлен один столбец: Группы.
Столбец Группы содержит одно или несколько определений группы. Каждое определение группы содержит имя одной группы, за которым следует одно или несколько значений статуса, указанных в квадратных скобках. Пример: Имя группы[Статус].
- Имя группы должно буквально совпадать с фактическим именем группы, включая пробелы. Пример: Группа по умолчанию.
- В одно определение группы можно включить несколько значений статуса, например: Имя группы[Статус1 Состояние2].
- Значения статуса указываются в квадратных скобках.
- Между именем группы и открывающей квадратной скобкой не ставится пробел.
- Значения статуса разделяются одним пробелом.
- Значения статуса указываются в квадратных скобках.
- Можно указать несколько определений групп, разделяя их точкой с запятой (без пробелов).
- Пример: Имя группы[Статус];Другая группа[Статус1 Статус2 Статус3];Последняя группа[СтатусА СтатусБ].
- Для определения группы доступны следующие значения статуса:
- Primary — определяет группу в качестве основной группы для пользователя.
- Send — позволяет пользователю отправлять документы из группы.
- NoSend — запрещает пользователю отправку документов из группы.
- Admin — определяет пользователя как администратора группы на уровне группы.
- Remove — удаление пользователя из группы.
В приведенном выше примере:
- John@here.com настроен с двумя определениями групп:
- Группа по умолчанию является его основной группой, он настроен как администратор на уровне группы, и ему разрешено отправлять документы.
- В группе Инженерыон определен как администратор на уровне группы и может отправлять документы.
- Группа по умолчанию является его основной группой, он настроен как администратор на уровне группы, и ему разрешено отправлять документы.
- Fred@here.com также настроен с двумя определениями групп:
- В группе Закупки он определен как администратор на уровне группы, но без возможности отправки документов.
- Он также удаляется из группы Отдел продаж.
Различия:
В правилах UMG доступны две настройки, позволяющие удалять пользователей из группы По умолчанию при их добавлении в другую группу:
- При назначении группы пользователь удаляется из группы по умолчанию, если эта группа выбрана в качестве основной: если флажок установлен, пользователь, для которого в качестве основной группы назначена группа По умолчанию, удаляется из группы по умолчанию при добавлении в любую другую группу с помощью страниц администрирования Добавить пользователей в эту группу. Новая группа автоматически становится основной группой пользователя.
- Эта настройка не применяется при добавлении пользователя в группу через профиль пользователя.
- Эта настройка не применяется при использовании импорта CSV или методов API для добавления/изменения пользователей.
- Администраторы группы могут удалять пользователей из группы учетной записи по умолчанию: эта настройка позволяет администратору на уровне группы удалять пользователя из группы по умолчанию через профиль пользователя.
Отличия для администраторов конфиденциальных данных
Инструменты администратора конфиденциальных данных в настоящее время не изменяются настройками UMG.
Отличия API
Только версия 6 REST API будет обновлена для поддержки UMG.
Устаревший SOAP API не будет обновлен для поддержки UMG.
SOAP API или REST API версии 5 (и более ранних версий) будут функционировать без поддержки UMG, и действительной останется только основная группа пользователя.
Конечные точки REST API версии 6, которые выполняются в контексте определенной группы, расширены и включают в себя дополнительный идентификатор groupId, который можно передать в запрос в качестве параметра запроса, заголовка или части тела запроса.
Этот параметр является необязательным и, если он не указан, по умолчанию используется основная группа пользователя.
Действия для конкретной группы делятся на две категории:
- Управление пользователями
- Операции CRUD с ресурсами
Изменение в управлении пользователями ограничивается возможностью управления участием в нескольких группах в одном вызове API и расширением модели безопасности, которая влияет на возможности администратора группы, т.е. предотвращает внесение администратором группы изменений в группу за пределами его полномочий.
Изменение операций с ресурсами — это дополнительный параметр идентификатора группы для моделей запросов/ответов, предоставляющий контекст группы для документов, веб-форм и событий пакетной отправки.
Параметр идентификатора группы добавлен только в REST API версии 6. Версии REST ниже версии 6 используют основную группу для обратной совместимости.
INVALID_GROUP_ID
Код ответа на общую ошибку INVALID_GROUP_ID активируется в следующих случаях:
- Группа с указанным идентификатором не найдена.
- Пользователь с указанным идентификатором не входит в группу с указанным идентификатором.
- Функция отключена, и идентификатор группы не соответствует основной группе пользователя.
Если функция UMG не включена, все существующие конечные точки ведут себя так же, как и раньше. Основная группа пользователя используется в качестве единственной допустимой группы для участия, и если другой идентификатор группы передается конечной точке, возвращается INVALID_GROUP_ID.
Добавление пользователей в несколько групп
Добавление пользователя в несколько групп выполняется одним из двух способов:
Редактирование отдельного пользователя выполняется с помощью:
- Меню Пользователи — только администраторы на уровне учетных записей.
- Меню Пользователи группы — администраторы учетных записей или групп.
Нажмите пользователя, чтобы открыть параметр Изменить пользователя; нажмите Изменить пользователя.
Открывается дополнительная панель для управления группами, и администратор может свободно добавлять пользователя в любую группу (или несколько), где у него есть права администратора, нажав значок «плюс».
После добавления участия в группе администратор может включить/отключить полномочия пользователя в группе, установив/сняв флажки в столбцах с заголовками Администратор группы и Может отправлять.
Используя функцию Создать/обновить несколько пользователей, администраторы на уровне учетных записей могут быстро обновлять все идентификаторы пользователей в своей учетной записи.
Массовое создание и редактирование пользователей — это возможность для администраторов на уровне групп редактировать имя, компанию, должность и т. д. Значение Участие в группах недоступно администраторам на уровне групп для манипуляций с помощью функции загрузки csv.
Вы можете нажать на ссылку для загрузки образца файла CSV, чтобы загрузить пример файла CSV с различными свойствами.
Формат загружаемого файла .csv, используемого для создания/обновления нескольких пользователей, изменен с учетом прав пользователей в конкретной группе, когда такие пользователи входят в несколько групп. Для этого три столбца были удалены из интерфейса UMG:
- Имя группы — удалено; заменено на столбец Группы.
- Является администратором группы — удалено; заменено на значение статуса в столбце Группы.
- Может отправлять — удалено; заменено на значение статуса в столбце Группы.
Новый столбец Группы
Столбец Группы содержит одно или несколько Определений группы. Каждое определение группы содержит имя одной группы, за которым следует одно или несколько значений статуса, указанных в квадратных скобках. Пример: Имя группы[Статус].
- Имя группы должно буквально совпадать с фактическим именем группы, включая пробелы. Пример: Группа по умолчанию.
- В одно определение группы можно включить несколько значений статуса, например: Имя группы[Статус1 Состояние2].
- Значения статуса указываются в квадратных скобках.
- Между именем группы и открывающей квадратной скобкой не ставится пробел.
- Значения статуса разделяются одним пробелом.
- Значения статуса указываются в квадратных скобках.
- Можно указать несколько определений групп, разделяя их точкой с запятой (без пробелов).
- Пример: Имя группы[Статус];Другая группа[Статус1 Статус2 Статус3];Последняя группа[СтатусА СтатусБ].
- Для определения группы доступны следующие значения статуса:
- Primary — определяет группу в качестве основной группы для пользователя.
- Send — позволяет пользователю отправлять документы из группы.
- NoSend — запрещает пользователю отправку документов из группы.
- Admin — определяет пользователя как администратора группы на уровне группы.
- Remove — удаление пользователя из группы.
В приведенном выше примере:
- John@here.com настроен с двумя определениями групп:
- Группа по умолчанию является его основной группой, он настроен как администратор на уровне группы, и ему разрешено отправлять документы.
- В группе Инженерыон определен как администратор на уровне группы и может отправлять документы.
- Группа по умолчанию является его основной группой, он настроен как администратор на уровне группы, и ему разрешено отправлять документы.
- Fred@here.com также настроен с двумя определениями групп:
- В группе Закупки он определен как администратор на уровне группы, но без возможности отправки документов.
- Он также удаляется из группы Отдел продаж.
Создание соглашений
Действие правил UMG можно наблюдать в самом начале процесса создания нового документа.
Если пользователь начинает процесс, выбрав шаблон или рабочий процесс на Главной странице > Перейти в библиотеку, он должен сначала развернуть группу, из которой выполняет отправку, а затем выбрать шаблон/рабочий процесс из параметров, доступных в группе.
При выборе шаблона/рабочего процесса и нажатии Начать открывается страница Отправка, где пользователь может завершить настройку.
При начале работы с документом на основе шаблона или рабочего процесса на уровне группы значение группы вставляется на страницу Отправка, и параметр редактирования группы блокируется.
Если выбран рабочий процесс/шаблон на уровне учетной записи, отправитель может выбрать значение группы.
Если пользователь запускает процесс со страницы Отправка, в раскрывающемся поле Отправить из указывается группа, с которой связан документ.
При выборе группы документ ограничивается шаблонами библиотеки, доступными для выбранной группы.
Изменение группы изменяет свойства, применяемые к документу. При этом страница обновляется, и все введенные данные поля теряются.
Настраиваемые рабочие процессы
Правила UMG на данный момент не влияют на создание пользовательских рабочих процессов и управление ими:
- Рабочие процессы, назначенные группе, может редактировать только администратор (на уровне группы или учетной записи), для которого в качестве основной группы назначена группа, к которой относится рабочий процесс.
- Рабочие процессы, назначенные уровню учетной записи, может редактировать только администратор на уровне учетной записи (независимо от основной группы).
В последующих обновлениях администраторы получат доступ к параметрам интерфейса для связывания созданных ими рабочих процессов с отдельными группами, в которых они имеют полномочия администратора, независимо от их основной группы.
Создание шаблонов библиотек и управление ими
Создание шаблона библиотеки многократного использования в соответствии с правилами UMG приобрело один дополнительный этап при предоставлении разрешения на доступ к шаблону на уровне группы:
определение группы, с которой связан шаблон библиотеки.
- Его выполняют в подменю при выборе разрешения Кто может использовать этот шаблон:
исходный идентификатор пользователя, создающего шаблон, считается «владельцем» этого шаблона.
У владельца шаблона всегда есть доступ к шаблону для отправки или редактирования. Не имеет значения уровень полномочий идентификатора пользователя владельца или его связь с группой, которой доступен шаблон.
Управление существующими шаблонами библиотек
Свойства существующих шаблонов библиотек можно редактировать на странице «Управление».
Откройте шаблон для редактирования и, если шаблон доступен для Участников моей группы, редактор может изменить связь с группой:
Изменение связи группы не влияет на связь группы с уже созданными документами.
Создание веб-форм и управление ими
Создание веб-формы в соответствии с правилами UMG получило один дополнительный этап:
определение группы, с которой связана веб-форма. Его выполняют в верхней части страницы.
- Сначала установите значение группы, так как при изменении группы выполняется сброс страницы и очистка содержимого на уровне полей.
Связанную группу нельзя изменить после создания веб-формы.
Управление существующими веб-формами
Правила UMG не влияют на способ управления существующими веб-формами (поскольку изменение связанной группы невозможно).
Создать отчет по веб-форме могут только автор отчета либо администратор с полномочиями на создание отчета в группе.
Предоставление доступа к контенту
Правила UMG не влияют на предоставление общего доступа к отдельному документу или шаблону.
Правила UMG не влияют на учетные записи, использующие стандартный общий доступ к учетным записям (только предоставление пользователем доступа другому пользователю).
Расширенный общий доступ к учетной записи делает возможным предоставление доступа среди пользователей, среди групп и среди пользователей и групп:
Правила UMG не влияют на предоставление пользователем общего доступа другому пользователю:
- Если Пользователь A предоставляет доступ к своей учетной записи Пользователю Б:
- Пользователь Б получает доступ ко всему контенту соглашений/шаблонов, которые Пользователь A создал или в которых является стороной.
- Отображаются все шаблоны, принадлежащие пользователю A (назначенные для себя/группы/учетной записи).
- Участие в нескольких группах или перемещение пользователя A в другую основную группу не влияет на отношения.
- Пользователь Б получает доступ ко всему контенту соглашений/шаблонов, которые Пользователь A создал или в которых является стороной.
Если пользователь A предоставил общий доступ Группе Х:
- Все участники группы Х получают доступ ко всему контенту соглашений/шаблонов, которые Пользователь A создал или в которых является стороной.
- Отображаются все шаблоны, принадлежащие пользователю A (назначенные для себя/группы/учетной записи).
- Участие в нескольких группах или перемещение пользователя A в другую основную группу не влияет на отношения.
- Пользователи, добавленные в Группу Х, получат доступ к контенту соглашений/шаблонов пользователя A.
- Пользователи, удаленные из Группы Х, теряют доступ к контенту соглашений/шаблонов, предоставляемому пользователем A.
Если Группа А предоставила общий доступ Пользователю Х:
- Пользователь Х получает доступ ко всем документам, созданным/отправленным из Группы A.
- Отправляющий идентификатор пользователя не должен быть текущим участником группы A. Тот факт, что соглашение было создано через группу A, определяет отношение.
- Отправляющий идентификатор пользователя не должен быть текущим участником группы A. Тот факт, что соглашение было создано через группу A, определяет отношение.
- Пользователь Х получает доступ ко всем документам/шаблонам для всех идентификаторов пользователей, для которых Группа A определена как основная.
- Например: изменение основной группы пользователя М с группы A на группу Б остановит доступ пользователя X к контенту пользователя М для просмотра (за исключением документов, отправленных из группы A согласно вышеуказанному правилу).
Если Группа А предоставила общий доступ Группе Б:
- Все участники Группы Б получают доступ ко всем документам, отправленным через Группу А.
- Отправляющий идентификатор пользователя не должен быть текущим участником группы A. Тот факт, что соглашение было создано через группу A, определяет отношение.
- Все участники группы Б получают доступ ко всему контенту документов/шаблонов для пользователей, для которых группа A определена как основная.
- При добавлении нового идентификатора пользователя в группу Б этот идентификатор пользователя получает доступ к контенту Группы A.
- Удаление идентификатора пользователя из группы Б отменяет доступ к контенту Группы A.
- Создание/обновление идентификатора пользователя с назначением Группы A в качестве основной обеспечивает доступ ко всему пользовательскому контенту документов/шаблонов Группы Б.
- Удаление идентификатора пользователя из группы A прекращает доступ к контенту пользователя для группы Б (за исключением документов, созданных через группу A).
- Удаление идентификатора пользователя из группы A прекращает доступ к контенту пользователя для группы Б (за исключением документов, созданных через группу A).
Хранение документов/GDPR
Не ожидаются изменения в наборе инструментов GDPR с учетом изменений UMG.
Интеграция
Все учетные записи уровня «Организация» могут включать UMG, даже если настроены одна или несколько интеграций.
В настоящее время параметры UMG поддерживаются следующими интеграциями:
- Salesforce
- Платформа Power Automate
- Microsoft 365 (Teams, Outlook, Word/PowerPoint)
Пользователи, отправляющие документы через интеграцию без поддержки UMG, считаются участниками только своей основной группы, а параметры отправки соотносятся с настройками основной группы.
API — REST версии 6
В метод многих конечных точек REST API версии 6 был добавлен дополнительный параметр для идентификатора группы.
В настоящее время ожидается, что все существующие вызовы REST API версии 6 продолжат работу, независимо от того, включена функция UMG или нет.
Предыдущие версии API (SOAP и REST) продолжат работать надлежащим образом, но будут рассматривать пользователя только как участника основной группы.