Accédez à Paramètres de sécurité > Gestion des certificats mTLS de webhook
Nouveautés
Commencer
- Guide de démarrage rapide à l’attention des administrateurs
- Guide de démarrage rapide à l’attention des utilisateurs
- Pour les développeurs
- Bibliothèque de tutoriels vidéo
- Foire aux questions
Administration
- Présentation d’Admin Console
- Gestion des utilisateurs
- Ajout, modification et examen d’utilisateurs actifs
- Authentification unique dans Admin Console
- Création d’utilisateurs axés sur les fonctions
- Examen des utilisateurs qui n’ont pas terminé la vérification
- Recherche d’utilisateurs présentant des erreurs d’approvisionnement
- Modification du nom/de l’adresse e-mail
- Modification de l’appartenance d’un utilisateur à un groupe
- Modification de l’appartenance d’un utilisateur à un groupe via l’interface de groupe
- Promotion d’un utilisateur à un rôle d’administrateur
- Types d’identités des utilisateurs et SSO
- Changement d’identité d’utilisateur
- Authentification des utilisateurs avec Microsoft Azure
- Authentification des utilisateurs avec la fédération Google
- Profils de produit
- Expérience de connexion
- Gestion des groupes
- Paramètres de compte/groupe
- Présentation des paramètres
- Paramètres généraux
- ID et niveau de compte
- Nouvelle expérience pour les destinataires
- Workflows de signature automatique
- Envoi en masse
- Formulaires web
- Workflows d’envoi personnalisés
- Workflows Power Automate
- Documents de bibliothèque
- Collecte des données de formulaire avec les accords
- Visibilité limitée de documents
- Ajout d’une copie PDF de l’accord signé en pièce jointe
- Insertion d’un lien dans l’e-mail
- Insertion d’une image dans l’e-mail
- Fichiers joints à un e-mail nommés
- Ajout de rapports d’audit aux documents en pièces jointes
- Fusion de plusieurs documents en un seul
- Téléchargement de documents individuels
- Chargement d’un document signé
- Délégation pour les utilisateurs de mon compte
- Autorisation de la délégation des destinataires externes
- Autorisation de signature
- Autorisation d’envoi
- Pouvoir d’ajouter des cachets électroniques
- Définition d’un fuseau horaire par défaut
- Définition d’un format de date par défaut
- Utilisateurs dans plusieurs groupes (UMG)
- Autorisations d’administrateur de groupe
- Remplacement du destinataire
- Rapport d’audit
- Pied de page de la transaction
- Dans les messages et les conseils sur les produits
- PDF accessibles
- Workflows PDF/A
- Client du secteur de la santé
- Nouvelle expérience de Demande de signature
- Nouvelle expérience de workflow personnalisé
- Nouvelle expérience de création de modèle
- Configuration du compte / Paramètres de la marque
- Préférences de signature
- Signatures correctement formatées
- Autorisation des destinataires à signer par
- Possibilité pour les signataires de modifier leur nom
- Autorisation des destinataires à utiliser leur signature enregistrée
- Personnalisation des conditions d’utilisation et de la règle concernant la divulgation des informations de l’utilisateur
- Navigation des destinataires dans les champs de formulaire
- Redémarrage du workflow de l’accord
- Refus de signer
- Autorisation des processus avec tampons
- Ajout de la fonction ou la société obligatoire pour les destinataires
- Autorisation des signataires à imprimer et à apposer une signature manuscrite
- Affichage des messages lors de la signature électronique
- Obligation pour les signataires d’utiliser un appareil mobile pour créer leur signature
- Adresse IP des signataires requise
- Exclusion du nom de la société et de la fonction des tampons de participation
- Application de la mise à l’échelle de signature à main levée adaptative
- Signatures numériques
- Cachets électroniques
- Identité numérique
- Paramètres de rapport
- Activer les rapports classiques
- Nouvelle expérience de rapport
- Paramètres de rapport classiques
- Paramètres de sécurité
- Paramètres d’authentification unique
- Paramètres de mémorisation
- Politique de mot de passe de connexion
- Sécurité du mot de passe de connexion
- Durée de la session web
- Type de chiffrement PDF
- API
- Accès aux informations sur les utilisateurs et les groupes
- Plages d’adresses IP autorisées
- Partage de compte
- Autorisations de partage de compte
- Commandes de partage d’accords
- Vérification de l’identité des signataires
- Mot de passe de signature des accords
- Sécurité du mot de passe du document
- Blocage des signataires par géolocalisation
- Authentification téléphonique
- Authentification basée sur les connaissances (KBA)
- Autorisation de l’extraction de pages
- Expiration du lien de document
- Chargement d’un certificat client pour les webhooks/rappels
- Horodatage
- Paramètres d’envoi
- Affichage de la page Envoyer après la connexion
- Expériences de création d’accords
- Nom du destinataire requis lors de l’envoi
- Verrouillage des valeurs de nom pour les utilisateurs connus
- Rôles autorisés du destinataire
- Autorisation des témoins électroniques
- Configuration de la signature en personne
- Autoriser la signature en personne
- Groupes de destinataires
- En copie
- Champs requis
- Ajout de documents en pièces jointes
- Aplatissement du champ
- Modification des accords
- Suppression de destinataires des accords en cours
- Nom de l’accord
- Langues
- Messages privés
- Types de signature autorisés
- Rappels
- Protection par mot de passe des documents signés
- Envoi d’une notification d’accord par
- Options d’identification du signataire
- Présentation
- Mot de passe de signature
- Authentification fondée sur les connaissances
- Authentification téléphonique
- Authentification par WhatsApp
- Mot de passe à usage unique par e-mail
- Authentification Acrobat Sign
- Signatures numériques basées sur le cloud
- Authentification d’identités numériques
- Pièce d’identité officielle
- Rapports d’identité des signataires
- Remplissage de champs de formulaire avec des données d’identité vérifiées
- Protection du contenu
- Activation des transactions Notarize
- Expiration du document
- Aperçu, positionnement des signatures et ajout de champs
- Ordre de signature
- M’ajouter
- Envoyer uniquement aux destinataires internes
- Télécharger le lien de l’accord
- Bordures des champs de formulaire
- Liquid Mode
- Commandes de workflow personnalisé
- Options de chargement pour la page de signature électronique
- Redirection de l’URL de confirmation post-signature
- Limiter l’accès aux accords partagés
- Affichage de la page Envoyer après la connexion
- Modèles de message
- Paramètres bio-pharma
- Intégration des workflows
- Paramètres d’authentification notariale
- Intégration des paiements
- Messages pour les signataires
- Paramètres SAML
- Configuration SAML
- Installation des services Microsoft Active Directory Federation Services
- Installation d’Okta
- Installation de OneLogin
- Installation d’Oracle Identity Federation
- Configuration SAML
- Gouvernance des données
- Paramètres d’horodatage
- Archive externe
- Langues du compte
- Paramètres de messagerie
- Images d’en-tête et de pied de page d’e-mail
- Autorisation de pieds de page dans l’e-mail d’un utilisateur individuel
- Personnalisation de l’e-mail « Signature requise »
- Personnalisation des champs « À » et « Cc »
- Activation des notifications sans lien
- Personnalisation des modèles de courrier électronique
- Migration d’echosign.com vers adobesign.com
- Configuration des options pour les destinataires
- Conseils relatifs aux exigences réglementaires
- Accessibilité
- HIPAA
- RGPD
- 21 CFR Part 11 et EudraLex Annexe 11
- Clients du secteur de la santé
- Prise en charge du service fiscal Income Verification Express Service (IVES)
- Accords « placés dans le coffre »
- Considérations relatives à l’Union européenne et au Royaume-Uni
- Téléchargement d’accords en masse
- Dépôt de votre domaine
- Liens Signaler un abus
- Exigences et limites système
Profil utilisateur et fonctionnalités configurables
- Carnet d’adresses
Envoi, signature et gestion des accords
- Options du destinataire
- Annulation d’un rappel par e-mail
- Options de la page de signature électronique
- Vue d’ensemble de la page de signature électronique
- Ouverture d’un accord pour le lire sans champs
- Refus de signer un accord
- Délégation de l’autorité de signature
- Redémarrage de l’accord
- Téléchargement d’un PDF de l’accord
- Affichage de l’historique de l’accord
- Affichage des messages de l’accord
- Conversion d’une signature électronique en signature manuscrite
- Conversion d’une signature manuscrite en signature électronique
- Navigation dans les champs de formulaire
- Effacement des données des champs de formulaire
- Agrandissement de la page de signature électronique et navigation dans la page
- Modification de la langue utilisée dans les outils et informations de l’accord
- Consultation des informations juridiques
- Réglage des préférences d’Acrobat Sign en matière de cookies
- Envoyer les accords
- Page Envoyer (Composition)
- Présentation des points de repère et des fonctionnalités
- Sélecteur de groupe
- Ajout de fichiers et de modèles
- Nom de l’accord
- Message global
- Échéance
- Rappels
- Protection du PDF par mot de passe
- Type de signature
- Localisation du destinataire
- Ordre/flux de signature des destinataires
- Rôles du destinataire
- Authentification du destinataire
- Message privé pour le destinataire
- Accès du destinataire à l’accord
- Parties en copie
- Contrôle d’identité
- Envoi d’un accord uniquement à vous-même
- Envoi d’un accord à d’autres utilisateurs
- Signatures manuscrites
- Rédiger un accord en personne
- Ordre de signature des destinataires
- Envoi en masse
- Page Envoyer (Composition)
- Création de champs dans des documents
- Environnement de création intégré à l’application
- Détection automatique des champs
- Glisser-déposer des champs à l’aide de l’environnement de création
- Affectation des champs de formulaire aux destinataires
- Rôle de préremplissage
- Application de champs à l’aide d’un modèle de champ réutilisable
- Transfert de champs vers un nouveau modèle de bibliothèque
- Mise à jour de l’environnement de création lors de l’envoi d’accords
- Création de formulaires avec des balises de texte
- Création de formulaires avec Acrobat (AcroForms)
- Champs
- Types de champ
- Types de champs communs
- Champs Signature électronique
- Champ Paraphe
- Champ Nom du destinataire
- Champ E-mail du destinataire
- Champ Date de signature
- Champ Texte
- Champ Date
- Champ Nombre
- Case à cocher
- Groupe de cases à cocher
- Bouton radio
- Menu déroulant
- Superposition de lien
- Champ Paiement
- Pièce jointe
- Tampon Participation
- Numéro de transaction
- Image
- Société
- Titre
- Tampon
- Apparence du contenu d’un champ
- Validations des champs
- Valeurs des champs masqués
- Définition des conditions d’affichage/de masquage
- Champs calculés
- Formulaires vérifiés
- Types de champ
- FAQ sur la création
- Environnement de création intégré à l’application
- Signature d’accords
- Gérer les accords
- Présentation de la page Gérer
- Copie d’un accord
- Accords de délégation
- Remplacement des destinataires
- Limitation de la visibilité des documents
- Annulation d’un accord
- Création de nouveaux rappels
- Vérification des rappels
- Annulation d’un rappel
- Accès aux flux Power Automate
- Autres actions
- Fonctionnement de la recherche
- Affichage d’un accord
- Création d’un modèle à partir d’un accord
- Masquage/Affichage des accords dans la vue
- Chargement d’un accord signé
- Modification des fichiers et des champs d’un accord envoyé
- Modification de la méthode d’authentification d’un destinataire
- Ajout ou modification d’une date d’expiration
- Ajout d’une note à l’accord
- Partage d’un accord individuel
- Annulation du partage d’un accord
- Téléchargement d’un accord individuel
- Téléchargement des fichiers individuels d’un accord
- Téléchargement du rapport d’audit d’un accord
- Téléchargement du contenu des fichiers d’un accord
- Actions en masse
- Masquage de plusieurs accords
- Signer numériquement plusieurs accords
- Rapport d’audit
- Rapports et exportations de données
- Présentation
- Octroi aux utilisateurs d’un accès aux rapports
- Graphiques de rapports
- Exportations de données
- Attribution d’un nouveau nom à un graphique/une exportation
- Duplication d’un rapport/d’une exportation
- Planification d’un rapport/d’une exportation
- Suppression d’un rapport/d’une exportation
- Vérification de l’utilisation des transactions
Fonctionnalités et workflows d’accord avancés
- Formulaires web
- Création d’un formulaire web
- Modification d’un formulaire web
- Désactivation/Activation d’un formulaire web
- Masquage/Affichage d’un formulaire web
- Recherche de l’URL ou du code de script
- Préremplissage des champs de formulaire web avec les paramètres d’URL
- Enregistrement d’un formulaire web à remplir ultérieurement
- Redimensionnement d’un formulaire web
- Modèles réutilisables (modèles de bibliothèque)
- Formulaires de l’administration américaine dans la bibliothèque Acrobat Sign
- Création d’un modèle de bibliothèque
- Modification du nom d’un modèle de bibliothèque
- Modification du type d’un modèle de bibliothèque
- Modification du niveau d’autorisation d’un modèle de bibliothèque
- Copie, modification et enregistrement d’un modèle partagé
- Téléchargement des données de champ agrégées d’un modèle de bibliothèque
- Gestion des modèles partagés
- Transfert de la propriété des formulaires web et des modèles de bibliothèque
- Workflows Power Automate
- Présentation de l’intégration Power Automate et des droits inclus
- Activation de l’intégration Power Automate
- Actions contextuelles sur la page Gérer
- Suivi de l’utilisation de Power Automate
- Création d’un flux (exemples)
- Déclencheurs utilisés pour les flux
- Importation de flux depuis l’extérieur d’Acrobat Sign
- Gestion des flux
- Modification des flux
- Partage des flux
- Désactivation ou activation des flux
- Suppression des flux
- Modèles utiles
- Administrateur uniquement
- Enregistrement de tous les documents terminés dans SharePoint
- Enregistrement de tous les documents terminés dans OneDrive Entreprise
- Enregistrement de tous les documents terminés dans Google Drive
- Enregistrement de tous les documents terminés dans Dropbox
- Enregistrement de tous les documents terminés dans Box
- Archivage des accords
- Enregistrement des documents terminés dans SharePoint
- Enregistrement des documents terminés dans OneDrive Entreprise
- Enregistrement de vos documents terminés dans Google Drive
- Enregistrement de vos documents terminés dans Dropbox
- Enregistrement des documents terminés dans Box
- Archivage des accords de formulaire web
- Enregistrement des documents de formulaire web terminés dans une bibliothèque SharePoint
- Enregistrement des documents de formulaire web terminés dans OneDrive Entreprise
- Enregistrement des documents terminés dans Google Drive
- Enregistrement des documents de formulaire web terminés dans Box
- Extraction des données d’accord
- Notifications d’accord
- Envoi de notifications personnalisées par e-mail avec le contenu de votre accord et l’accord signé
- Obtention des notifications Adobe Acrobat Sign dans un canal Teams
- Obtention des notifications Adobe Acrobat Sign dans Slack
- Obtention des notifications Adobe Acrobat Sign dans Webex
- Génération d’un accord
- Génération d’un document à partir d’un formulaire Power Apps et d’un modèle Word et envoi pour signature
- Génération d’un accord à partir d’un modèle Word dans OneDrive et obtention d’une signature
- Génération d’un accord pour la ligne Excel sélectionnée, envoi pour révision et signature
- Administrateur uniquement
- Workflows d’envoi personnalisés
- Partage d’utilisateurs et d’accords
Intégration à d’autres produits
- Présentation des intégrations Acrobat Sign
- Acrobat Sign pour Saleforce
- Acrobat Sign pour Microsoft
- Autres intégrations
- Intégrations gérées par des partenaires
- Clés d’intégration
Développeur Acrobat Sign
- API REST
- Webhooks
- Sandbox
Assistance et dépannage
Sécurisez la diffusion des webhooks en utilisant le protocole TLS mutuel avec une gestion flexible des clés privées.
Le mTLS (TLS mutuel) des webhooks garantit qu’Adobe Acrobat Sign et votre point d’entrée s’authentifient mutuellement lors de la négociation TLS. Les administrateurs peuvent charger leur propre clé privée et leur propre certificat ou laisser Acrobat Sign générer et stocker la clé privée. Cette flexibilité réduit les exigences de gestion des clés privées tout en maintenant la compatibilité avec le comportement existant des webhooks.
Cette fonctionnalité est disponible pour les comptes Acrobat Sign Solutions et Acrobat Sign pour l’administration.
Les certificats peuvent être configurés au niveau des comptes et des groupes.
- Les paramètres au niveau du groupe remplacent les paramètres au niveau du compte.
Fonctionnement du mTLS des webhooks
Le mTLS des webhooks utilise un certificat client et une clé privée pour authentifier Acrobat Sign auprès de votre point d’entrée de webhook lors de la connexion.
- Acrobat Sign présente un certificat lors de la négociation TLS.
- Votre point d’entrée valide le certificat avant d’accepter la connexion.
- Les payloads, événements et comportements de diffusion des webhooks restent inchangés.
Sélection d’une méthode de gestion des clés
Vous devez sélectionner la façon dont la clé privée est créée et gérée.
Charger votre propre clé privée et certificat
- Générez la clé privée et le certificat en externe.
- Chargez sous forme de fichier PKCS#12 (.p12 ou .pfx).
- Vous conservez le contrôle total sur la génération et le cycle de vie des clés.
Utilisez cette méthode si votre organisation exige une gestion externe des clés.
Laisser Acrobat Sign générer la clé privée
- Acrobat Sign génère la clé privée et une demande de signature de certificat (CSR).
- La clé privée ne quitte jamais l’infrastructure Adobe.
- Soumettez le CSR à votre autorité de certification.
- Chargez le certificat signé (format PEM).
Utilisez cette méthode pour réduire l’exposition des clés privées et simplifier la gestion des clés.
Principales différences
| Fonctionnalité | Chargement de votre clé | Acrobat Sign génère la clé |
|---|---|---|
| Emplacement de la clé privée | Gérée par le client et stockée dans Acrobat Sign | Généré et stocké uniquement dans Acrobat Sign |
| Format de certificat | PKCS#12 (.p12 / .pfx) | PEM (.pem / .crt / .cer) |
| Workflow | Chargez la clé et le certificat ensemble | Générez une CSR, puis chargez le certificat signé |
| Exposition de la clé | Clé gérée en externe avant le chargement | La clé ne quitte jamais l’infrastructure Adobe |
| Posture de sécurité | Standard | Plus forte |
Quand utiliser chaque méthode :
- Utilisez la méthode de chargement si votre organisation exige un contrôle externe des clés.
- Utilisez la méthode générée par Acrobat Sign lorsque vous souhaitez minimiser la manipulation des clés privées et améliorer la sécurité.
Configuration du mTLS du webhook
Sélectionner une méthode de gestion des clés
-
-
Sélectionnez votre méthode de gestion des clés préférée :
- Charger le certificat client
- Générer une CSR
-
Enregistrez la configuration.
Si vous choisissez de charger votre propre certificat :
-
Indiquez un mot de passe pour le certificat.
-
Chargez le certificat (.p12 ou .pfx).
Doit inclure les deux :- Clé privée
- Certificat
-
Enregistrez la configuration.
Après l’enregistrement, le certificat devient actif immédiatement pour les diffusions de webhook.
Si vous choisissez de laisser Acrobat Sign générer la clé privée :
-
Saisissez les détails du certificat :
- Nom du certificat (obligatoire)
- Société
- Service
- Emplacement
- État/Province
- Pays (symbole ISO à deux lettres)
- E-mail (format d’e-mail)
- Noms SAN-DNS (Facultatif, saisissez un nom par ligne)
- Valeurs SAN - E-mail (Facultatif, format d’e-mail, saisissez une valeur par ligne)
-
Sélectionnez Générer une CSR.
-
Copiez le CSR généré.
-
Soumettez le CSR à votre autorité de certification et obtenez un certificat signé.
-
Enregistrez la configuration.
La CSR n’est enregistrée qu’une fois que vous avez sélectionné Enregistrer. Si vous quittez la page, le CSR est perdu.
Exigences relatives aux certificats
PKCS#12 (méthode de chargement)
- Format : .p12 ou .pfx
- Doit inclure la clé privée et le certificat
- Nécessite un mot de passe
CSR (méthode générée par Acrobat Sign)
- Format : PEM (.pem, .crt, .cer)
- Doit inclure l’utilisation de clientAuth
- Doit correspondre au CSR généré
- Doit être dans sa période de validité
- Incluez les certificats intermédiaires si nécessaire
Ce qu’il faut savoir
- Si le certificat expire, les diffusions de webhook échouent jusqu’à ce qu’un certificat valide soit chargé.
- Acrobat Sign poursuit les tentatives en fonction de la politique de tentative du webhook.
- Le passage d’une méthode de gestion des clés à une autre ne supprime pas les certificats existants.
- La CSR et la clé privée ne sont enregistrées qu’après avoir sélectionné Enregistrer. Quitter la page les supprime.
- La configuration au niveau des groupes est prise en charge.
- Une nouvelle CSR est requise lorsque les détails du sujet du certificat changent ou si vous souhaitez renouveler la clé privée.
Recevez de l’aide plus rapidement et plus facilement
Nouvel utilisateur ?