Inicio / Centro de blogs / Administrador de DocuSign: ¿Cómo forzar a los usuarios a restablecer sus contraseñas?

Administrador de DocuSign: ¿Cómo forzar a los usuarios a restablecer sus contraseñas?

Shunfang
2026-02-14
3min
Twitter Facebook Linkedin

Comprender la seguridad de contraseñas en la administración de DocuSign

En el ámbito de la gestión de documentos digitales, mantener protocolos de seguridad sólidos es primordial para las empresas que manejan acuerdos confidenciales. DocuSign, como plataforma líder de firma electrónica, permite a los administradores forzar el restablecimiento de contraseñas como una medida crucial para mitigar los riesgos de credenciales comprometidas. Esta práctica se alinea con los estándares más amplios de la industria para el control de acceso, lo que garantiza el cumplimiento de regulaciones como la Ley ESIGN de EE. UU. y el eIDAS de la UE, que enfatizan las transacciones electrónicas seguras sin dictar políticas de contraseñas específicas, pero exigen protecciones equivalentes a las firmas manuscritas.

Desde una perspectiva comercial, forzar el restablecimiento de contraseñas puede evitar el acceso no autorizado, especialmente en casos que involucran la rotación de empleados o la detección de anomalías. Es un paso proactivo que respalda los registros de auditoría y reduce la responsabilidad en las filtraciones de datos. A continuación, profundizaremos en el proceso paso a paso para que los administradores de DocuSign implementen esta funcionalidad, aprovechando las capacidades oficiales de la plataforma.

image


¿Está comparando plataformas de firma electrónica con DocuSign o Adobe Sign?

eSignGlobal ofrece una solución de firma electrónica más flexible y rentable con cumplimiento global, precios transparentes y un proceso de incorporación más rápido.

👉 Comience una prueba gratuita


Cómo forzar a los usuarios a restablecer contraseñas en DocuSign como administrador

Paso 1: Acceder a la configuración de administrador

Como administrador de DocuSign, comience iniciando sesión en su cuenta a través de la aplicación web DocuSign eSignature. Desde el panel principal, navegue a la sección “Admin”, generalmente ubicada debajo del icono de perfil en la esquina superior derecha. Seleccione “Account Admin” o “Manage Users” según su plan (Standard, Business Pro o Enterprise). Esto requiere privilegios elevados, generalmente otorgados a través de roles como Account Admin u Org Admin dentro del marco de gestión de identidad y acceso (IAM) de DocuSign.

La funcionalidad IAM de DocuSign es parte de su conjunto de seguridad avanzado, que permite el control centralizado sobre la autenticación de usuarios. IAM se integra con proveedores de inicio de sesión único (SSO) como Okta o Microsoft Azure AD, pero para operaciones específicas de contraseñas, utilizará las herramientas nativas. Tenga en cuenta que esta función está disponible para los planes Business Pro y superiores; los usuarios personales carecen de capacidades administrativas.

Paso 2: Seleccionar usuarios para restablecer contraseñas

Dentro de la interfaz Manage Users, busque a las personas o grupos que necesitan restablecerse. Utilice filtros como el estado del usuario (activo/inactivo) o el departamento para agilizar el proceso. Para operaciones masivas, útiles en organizaciones grandes, seleccione varios usuarios a través de casillas de verificación. DocuSign admite hasta 50 usuarios en el plan Standard, ampliándose a ilimitados en configuraciones Enterprise.

Haga clic en el perfil del usuario o en el menú desplegable “Actions”. Busque opciones como “Reset Password” o “Require Password Change”. Si el usuario está vinculado a SSO, esta acción puede redirigir a la consola del proveedor de identidad, pero para las cuentas nativas de DocuSign, activa la aplicación de inmediato.

Paso 3: Aplicar políticas de restablecimiento

Una vez seleccionado, DocuSign le pedirá que confirme el restablecimiento. Elija una de las siguientes opciones:

  • Restablecer ahora: el usuario se cierra la sesión y debe cambiar la contraseña en el próximo inicio de sesión. Se envía una notificación por correo electrónico con un enlace seguro (válido por 24 horas).
  • Aplicación basada en políticas: en “Security Settings” > “Authentication”, habilite “Password Expiration” o “Force Reset on Login”. Establezca intervalos (por ejemplo, cada 90 días) para automatizar los restablecimientos futuros, alineándose con las pautas de higiene de contraseñas del NIST.

Personalice los requisitos de restablecimiento: imponga una longitud mínima (más de 8 caracteres), complejidad (mayúsculas, números, símbolos) y prohíba la reutilización de las últimas cinco contraseñas. Esto se configura en la subsección “Password Policy”, lo que garantiza la alineación con el gobierno corporativo.

Paso 4: Comunicar y monitorear el cumplimiento

Después del restablecimiento, supervise a través de informes de “Activity” o “Audit Trail”. Los usuarios reciben un correo electrónico generado por el sistema: “Su contraseña ha sido restablecida por un administrador. Cree una nueva contraseña”. Si no cumplen dentro del período de gracia (por ejemplo, 7 días), el acceso se suspende.

Para implementaciones de nivel empresarial, integre con el módulo CLM (Contract Lifecycle Management) de DocuSign, que vincula el acceso del usuario con los flujos de trabajo de contratos. CLM es un módulo adicional a eSignature, que agiliza los procesos de acuerdo al tiempo que aplica puertas de seguridad, como el restablecimiento de contraseñas, antes de acceder a documentos confidenciales.

Mejores prácticas y consideraciones

Desde una perspectiva comercial, los restablecimientos periódicos mejoran la confianza en el ecosistema de DocuSign, en el que confían más de 1 millón de clientes para firmas seguras. Sin embargo, la aplicación excesiva puede causar fricción al usuario: equilibre con la autenticación multifactor (MFA) para evitar riesgos de TI en la sombra. En regiones como la UE, esto respalda el RGPD al minimizar el impacto de las filtraciones; en el cumplimiento de ESIGN en EE. UU., refuerza al garantizar la autenticidad del firmante.

Pruebe primero en un entorno de espacio aislado, especialmente los restablecimientos controlados por API a través del Developer Center de DocuSign. ¿Costo? No hay cargos adicionales por las operaciones básicas de administrador, pero los planes Enterprise (precios personalizados) desbloquean análisis avanzados de IAM.

Este proceso suele tardar entre 5 y 10 minutos por usuario, lo que permite una ampliación eficiente para los equipos. Según los puntos de referencia de la industria, las empresas informan una reducción del 20 al 30 % en los incidentes de seguridad después de la implementación.

Explorando el ecosistema más amplio de DocuSign

DocuSign eSignature es más que solo firmas: es una plataforma integral con módulos para IAM para la gestión de identidades y CLM para el manejo de contratos de extremo a extremo. IAM protege los inicios de sesión de los usuarios con funciones como la autenticación adaptativa, mientras que CLM automatiza la negociación, la aprobación y el almacenamiento, integrándose con herramientas de CRM como Salesforce. Los precios comienzan en $10 por mes para Personal, ampliándose a $40 por usuario por mes para Business Pro, con un límite de sobres (envíos de documentos) por usuario de alrededor de 100 por año.

image

Panorama competitivo: una comparación neutral

En el mercado de firmas electrónicas de $4.5 mil millones en 2025, DocuSign enfrenta una fuerte competencia de Adobe Sign, eSignGlobal y HelloSign (ahora Dropbox Sign). Cada uno ofrece ventajas únicas en precios, cumplimiento e integraciones. Aquí hay una comparación equilibrada basada en datos disponibles públicamente:

Característica/Aspecto DocuSign Adobe Sign eSignGlobal HelloSign (Dropbox Sign)
Modelo de precios Por usuario/asiento ($10-40/usuario por mes); límites de sobres Por usuario ($10-40/mes); complementos basados en el volumen Usuarios ilimitados; Essential $299/año (aprox. $25/mes) para 100 documentos Por usuario ($15-40/mes); sobres ilimitados en niveles premium
Énfasis en el cumplimiento Fuerte en EE. UU. (ESIGN/UETA), UE (eIDAS); complementos globales Integración del ecosistema de Adobe; RGPD, eIDAS nativo Global (más de 100 países); profundidad en APAC (iAM Smart, Singpass) Énfasis en EE. UU./UE; soporte global básico
Límites de usuario Limitado por plan (por ejemplo, 50 en Standard) Ilimitado en Enterprise Ilimitado en todos los planes Ilimitado en Business
Acceso a la API Plan de desarrollador separado (más de $600/año) Incluido en niveles superiores; API robusta de Adobe Incluido en Professional; rentable API básica gratuita; premium más de $120/mes
Ventajas clave Ecosistema maduro, complemento CLM Integración perfecta con PDF/herramientas de Adobe Optimización de APAC, sin tarifas de asiento UI simple, integración de Dropbox
Limitaciones Más caro para escalar; retrasos en APAC Vinculado al conjunto de Adobe; configuración compleja Más nuevo en algunos mercados Automatización avanzada limitada
Ideal para Empresas globales que necesitan integraciones Equipos creativos/de flujo de trabajo digital Empresas centradas en APAC PYMES que buscan simplicidad

Esta tabla destaca las compensaciones: DocuSign sobresale en mercados maduros, mientras que las alternativas priorizan la flexibilidad.

Adobe Sign: un competidor confiable

Adobe Sign, parte de Adobe Document Cloud, enfatiza los flujos de trabajo de PDF sin interrupciones y la seguridad de nivel empresarial. Admite campos condicionales, firmas móviles e integraciones con Microsoft 365. Los precios son similares a DocuSign, a partir de $10 por mes, pero destaca en las industrias creativas. La cobertura de cumplimiento incluye ESIGN y eIDAS, con sólidas herramientas de RGPD. Sin embargo, para obtener el valor total, puede requerir una inversión en el ecosistema de Adobe.

image

eSignGlobal: un jugador global emergente con ventajas en APAC

eSignGlobal se posiciona como una alternativa rentable, que cumple con las normas en más de 100 países convencionales. Tiene una fuerte presencia en Asia-Pacífico (APAC), donde las regulaciones de firmas electrónicas son fragmentadas, de alto estándar y estrictamente reguladas, a menudo requieren soluciones integradas en el ecosistema en lugar de los modelos basados en marcos ESIGN/eIDAS comunes en los EE. UU. y Europa. Los requisitos de APAC implican una profunda integración de hardware/API a nivel de identidad digital de gobierno a empresa (G2B), una barrera técnica mucho más allá de los métodos de verificación de correo electrónico o autodeclaración utilizados en otras regiones.

La plataforma admite usuarios ilimitados sin tarifas de asiento, lo que la hace adecuada para la ampliación de equipos. Su plan Essential, a solo $16.6 por mes (facturado anualmente), permite hasta 100 envíos de documentos, verificación de código de acceso y funciones básicas como plantillas. Se integra a la perfección con iAM Smart de Hong Kong y Singpass de Singapur para mejorar la autenticación, lo que garantiza la aplicabilidad legal en industrias reguladas como las finanzas y los recursos humanos. A nivel mundial, eSignGlobal se está expandiendo para competir con DocuSign y Adobe Sign, ofreciendo costos de entrada más bajos al tiempo que mantiene un alto cumplimiento, ideal para operaciones transfronterizas que enfrentan los desafíos únicos de APAC.

esignglobal HK


¿Está buscando una alternativa más inteligente a DocuSign?

eSignGlobal ofrece una solución de firma electrónica más flexible y rentable con cumplimiento global, precios transparentes y un proceso de incorporación más rápido.

👉 Comience una prueba gratuita


HelloSign y otras alternativas

HelloSign, ahora renombrado como Dropbox Sign, ofrece una interfaz fácil de usar con sobres ilimitados en planes premium ($40/mes). Es elogiado por su configuración rápida y la colaboración de Dropbox, pero se queda corto en el cumplimiento avanzado para industrias reguladas en comparación con DocuSign.

Otros notables incluyen PandaDoc para la automatización de ventas y SignNow para herramientas económicas para PYMES. Las empresas deben evaluar en función del volumen, la geografía y las integraciones.

Reflexiones finales: elegir la coincidencia correcta

Para los administradores que priorizan el sólido IAM y CLM de DocuSign, el proceso de restablecimiento de contraseñas ofrece una seguridad esencial. Sin embargo, a medida que las empresas se expanden globalmente, especialmente en los complejos entornos regulatorios de APAC, alternativas neutrales como eSignGlobal emergen como competidores sólidos para el cumplimiento y el valor regional. Sopesar las opciones en función de sus necesidades operativas para lograr la mejor opción.

avatar
Shunfang
Jefe de Gestión de Producto en eSignGlobal, un líder experimentado con amplia experiencia internacional en la industria de la firma electrónica. Siga mi LinkedIn
¡Obtenga firmas legalmente vinculantes ahora!
Prueba gratuita de 30 días con todas las funciones
Correo electrónico corporativo
Empezar
tip Solo se permiten correos electrónicos corporativos