Benutzerhandbuch Abbrechen

Einmalpasswort per E-Mail

 

Adobe Acrobat Sign-Handbuch

Neue Funktionen

Erste Schritte

Verwaltung

Senden, Signieren und Verwalten von Vereinbarungen

Erweiterte Vereinbarungsfunktionen und Workflows

Integration in andere Produkte

Acrobat Sign-Entwickler

Support und Fehlerbehebung

Übersicht

Die Authentifizierungsmethode mittels E-Mail-Einmalpasswort (OTPvE) ist eine Einzelfaktor-Identitätsverifizierungsmethode, bei der die empfangende Partei einen Zugangscode eingeben muss, den sie aus ihrem E-Mail-Postfach abrufen muss.

Da das Einmalpasswort an dieselbe E-Mail-Adresse gesendet wird wie der ursprüngliche Signaturlink, wird die OTPvE-Authentifizierungsmethode als Ein-Faktor-Authentifizierungsmethode angesehen. Für das OTPvE müssen Benutzende aber kein Konto erstellen und sich auch nicht auf andere Weise bei einer anderen Anwendung anmelden (wie das z. B. bei der Acrobat Sign-Authentifizierung der Fall ist). Es ist nur der Zugang zum E-Mail-Postfach erforderlich, sodass diese Methode in vielen Fällen weniger zeitaufwändig ist, insbesondere für externe Benutzende.

Die Verwendung des OTPvE bietet zusätzliche Sicherheit gegenüber dem einfachen E-Mail-Link. Beispiel:

  • Der Zugang zu einer E-Mail bedeutet nicht, dass das E-Mail-Postfach unerlaubt benutzt wird. Wenn ein E-Mail-Link einer Sicherheitslücke ausgesetzt, aber das E-Mail-Postfach geschützt ist, hält die OTPvE-Authentifizierung die Sicherheit der Vereinbarung aufrecht.
  • Wenn eine Vereinbarungs-E-Mail nicht ordnungsgemäß weitergeleitet wird (im Gegensatz zu einer ordnungsgemäßen Delegierung), verhindert die OTPvE-Abfrage den Zugriff auf die Vereinbarung und hält die Integrität des Audit-Berichts in Bezug auf die E-Mail der identifizierten Unterzeichnenden und der tatsächlichen Unterzeichnenden aufrecht.

Für eine erfolgreiche Authentifizierung müssen Empfangende das Passwort innerhalb von 60 Sekunden nach der Anforderung des Passworts eingeben.

Verfügbarkeit:

Einmalpasswort per E-Mail ist nur für Enterprise-Lizenz-Abos verfügbar.

Konfigurationsumfang:

Diese Funktion kann auf Konto- und auf Gruppenebene aktiviert werden.

Hinweis:

Einmalpasswort per E-Mail ist kein gebührenpflichtiger Dienst. Die Verwendung ist unabhängig vom Volumen kostenlos.

Verwendung

Nach Auswahl des Links Überprüfen und Signieren wird die empfangende Partei zur Seite mit dem einmaligen Verifizierungscode geleitet.

Die empfangende Partei muss die Schaltfläche Code senden auswählen, damit der Code an ihre E-Mail-Adresse gesendet wird.

Sobald du den Code erhalten hast, kopiere ihn und füge ihn in das Textfeld Bestätigungscode ein und wähle Überprüfen aus.

OTPvEm-Abfrage nach dem Passwort

Sobald die Authentifizierung erfolgt ist, kann die empfangende Partei mit der Vereinbarung interagieren.

Wenn die empfangende Partei das Vereinbarungsfenster aus irgendeinem Grund schließt, bevor sie die Aktion abschließt, muss sie sich erneut authentifizieren, um fortzufahren.

Konfigurieren der Einmalpasswort-Methode beim Erstellen einer neuen Vereinbarung

Wenn OTPvE aktiviert ist, können die Absendenden in der Dropdown-Liste Authentifizierung direkt rechts neben der E-Mail-Adresse der empfangenden Partei E-Mail-Einmalpasswort auswählen:

OTPvEm-Methode auswählen

Best Practices und Überlegungen

  • OTPvE ist keine Zwei-Faktor-Authentifizierung und sollte nicht verwendet werden, wenn die Signatur eine zusätzliche Authentifizierung erfordert (über die E-Mail-Authentifizierung hinaus).
  • Für das OTPvE muss die empfangende Partei direkten Zugriff auf das E-Mail-Postfach haben, an das die Vereinbarung gesendet wurde.
  • Die OTPvE-Methode wird am besten für die externe Authentifizierung verwendet, für die eine Art protokollierte Authentifizierungsmethode, jedoch keine Zwei-Faktor-Authentifizierung erforderlich ist.
  • Das OTPvE fungiert als primärer (und einziger) Authentifizierungsfaktor, wenn Empfangende direkt von der Acrobat Sign-Seite Verwalten auf Vereinbarungen zugreifen. Der E-Mail-Link (der in der Regel das primäre Standardauthentifizierungselement bereitstellt) wird umgangen und durch die authentifizierte Sitzung für Acrobat Sign ersetzt.

Konfigurationsoptionen

Die OTPvE-Authentifizierung bietet zwei Sätze von Steuerelementen, die auf Konto- und Gruppenebene konfiguriert werden können:

  • Sendeeinstellungen steuern den Zugriff des Absenders auf die Passwortoption.
  • Sicherheitseinstellungen steuern das Benutzererlebnis des Empfängers.

Sendeeinstellungen

Gruppen- und Kontoadministrierende können die Sendeeinstellungen für OTPvE aktivieren und konfigurieren, indem sie zu Sendeeinstellungen > Identifikationsoptionen für Unterzeichnende navigieren.

Für die OTPvE-Methode gibt es fünf nützliche Steuerelemente:

  • E-Mail-Einmalpasswort: Dies ist die Kernfunktion. Durch Aktivieren dieses Kontrollkästchens wird der Zugriff auf die Authentifizierungsmethode für Absender*innen beim Erstellen von Vereinbarungen ermöglicht.
  • Verwende standardmäßig folgende Methode: Definiert den Standardwert, der in die Authentifizierungs-Option der empfangenden Partei auf der Seite Senden eingefügt wird.
  • Authentifizierung der Identität von internen Empfänger*innen: Wenn diese Option aktiviert ist, können interne Empfänger*innen mit unterschiedlichen Authentifizierungsoptionen und -standards konfiguriert werden.
  • Unterzeichnende nicht auffordern, sich erneut zu authentifizieren, wenn sie bereits bei Acrobat Sign angemeldet sind: Wenn diese Option aktiviert ist, wird die empfangende Partei beim Öffnen einer Vereinbarung nicht aufgefordert, sich erneut zu authentifizieren, wenn sie bereits beim Acrobat Sign-Dienst authentifiziert ist.
    • Dazu muss die Vereinbarung in demselben Browser geöffnet werden, in dem auch die authentifizierte Sitzung für Acrobat Sign geöffnet wurde.
Zu den OTPvEM-Einstellungen navigieren

  • Support-Kontakt: Standardmäßig wird auf der Seite mit der Aufforderung an die empfangende Partei, das Passwort anzufordern, die E-Mail-Adresse der sendenden Partei angegeben, wenn die empfangende Partei eine Person kontaktieren muss. Das optionale Feld Support-Kontakt ersetzt die E-Mail-Adresse des*der Absenders*in entweder durch eine Telefonnummer oder eine E-Mail-Adresse und stellt einen Trichter für eingehende Abfragen für eine Ressource bereit, die sich mit der Lösung von Problemen befasst.
Support-Kontaktinformationen in der OTPvEm-Empfängereingabeaufforderung

Konfiguration der Sicherheitseinstellungen

Die Seite Sicherheitseinstellungen hat ein Steuerelement für die OTPvE-Methode, um die Anzahl fehlgeschlagener Versuche zu begrenzen, die der empfangenden Partei zur Verfügung stehen, bevor die Vereinbarung automatisch abgebrochen wird.

Sicherheitseinstellungen für das OTPvEm

Audit-Bericht

Im Audit-Bericht geht deutlich hervor, wenn die empfangende Partei die E-Mail-OTP-Authentifizierungsmethode erfolgreich anwendet.

Erfolgreiche OTPvEm-Authentifizierung im Audit-Bericht

Automatischer Abbruch der Vereinbarung, wenn Empfangende sich nicht authentifizieren können

Wenn die Einstellungen die Anzahl der Authentifizierungsversuche einschränken und die empfangende Partei sich nicht innerhalb der erlaubten Anzahl der Versuche authentifizieren kann, wird die Vereinbarung automatisch abgebrochen.

Die die Vereinbarung erstellende Partei erhält eine E-Mail, in der sie oder er über den Abbruch benachrichtigt wird, mit einem Hinweis auf die Identität der empfangende Partei, die sich nicht authentifizieren konnte.

Weitere Parteien werden nicht benachrichtigt.

Aus dem Audit-Bericht geht der Abbruch und der Grund dafür hervor:

OTPvEm

Schneller und einfacher Hilfe erhalten

Neuer Benutzer?