Dit artikel bevat prerelease-informatie. Releasedatums, functies en andere informatie kunnen zonder voorafgaande kennisgeving worden gewijzigd.
Pas authenticatie op basis van identiteit via goedgekeurde providers toe om gecontroleerde, beleidsgestuurde ondertekeningsworkflows te ondersteunen.
Met digitale identiteitsauthenticatie kunt u externe identiteitsproviders die via de Digital Identity Gateway zijn geïntegreerd, gebruiken als authenticatiemethoden voor ontvangers in Adobe Acrobat Sign. Als dit is ingeschakeld, kunnen deze providers als standaard authenticatiemethoden worden geselecteerd en consistent worden toegepast in overeenkomsten.
Met deze functionaliteit kunt u ondertekenaarsauthenticatie afstemmen op identiteitssystemen van organisaties terwijl de verzend- en ondertekeningservaring consistent blijft met andere authenticatiemethoden.
Configuratie
Beschikbaarheid
- Acrobat Standard en Acrobat Pro: ondersteund
- Acrobat Sign Solutions: ondersteund
- Acrobat Sign voor Government: ondersteund
Configuratiebereik
Authenticatiemethoden kunnen worden geconfigureerd op groeps- en accountniveau.
- Het inschakelen van de authenticatiemethode moet eerst worden gedaan op de pagina Digital Identity.
- U configureert de methode als standaard door naar Verzendinstellingen > Opties voor identificatie ondertekenaar te gaan.
Hoe dit werkt in een oogopslag
Beheerders:
- Configureer en schakel identiteitsproviders in de Digital Identity Gateway in.
- Gebruik Verzendinstellingen om te bepalen hoe die ingeschakelde providers worden toegepast.
- Bepaal of verzenders de authenticatiemethode kunnen wijzigen.
Verzenders:
- De authenticatiemethode wordt automatisch toegepast wanneer deze is ingesteld als standaard.
- Kan de methode alleen wijzigen als het overschrijven door de verzender is toegestaan.
Ontvangers:
- Authenticeer met de geselecteerde identiteitsprovider.
- Keer terug naar Acrobat Sign om het ondertekenen te voltooien na het doorstaan van de authenticatie.
Waar dit wordt geconfigureerd
Digitale identiteitsauthenticatie is afhankelijk van configuratie in twee vereiste gebieden.
U moet eerst een of meer identiteitsproviders configureren en inschakelen op de pagina Digitale identiteit.Totdat ten minste één provider is ingeschakeld, is digitale identiteitsauthenticatie niet beschikbaar en kan dit niet worden geselecteerd als standaard authenticatiemethode.
Nadat een of meer identiteitsproviders zijn ingeschakeld, gebruikt u Verzendinstellingen om te bepalen hoe deze providers worden toegepast tijdens het maken van overeenkomsten.
Vanuit Verzendinstellingen kunt u:
- Vereisen dat verzenders een authenticatiemethode opgeven voor ontvangers.
- Bepalen of verzenders de authenticatiemethode kunnen wijzigen.
- Een identiteitsprovider selecteren als standaard authenticatiemethode.
Als er geen identiteitsproviders zijn ingeschakeld op de pagina Digitale identiteit, verschijnt deze authenticatieoptie niet in Verzendinstellingen.
Wanneer providers zijn ingeschakeld:
- Ingeschakelde providers verschijnen als uitgeschakelde selectievakjes in de lijst met authenticatiemethoden.
- Deze geven beschikbaarheid aan maar kunnen niet worden geconfigureerd vanuit Verzendinstellingen.
- Providers zijn gegroepeerd onder de sectie "Digital Identity Gateway" in het vervolgkeuzemenu voor standaardmethoden.
- Elke provider wordt weergegeven als een beschikbare authenticatiemethode
- Providernamen weerspiegelen de geconfigureerde identiteitsproviders.
Configuratie kan afzonderlijk worden toegepast voor interne en externe ontvangers.
Standaard authenticatiegedrag
Wanneer u een identiteitsprovider selecteert als standaard authenticatiemethode, gebeurt het volgende:
- De provider wordt automatisch toegepast tijdens het maken van overeenkomsten.
- Het gedrag volgt bestaande standaard authenticatieregels.
- Handhaving hangt af van de instellingen voor overschrijven door de verzender:
- Als overschrijven door de verzender is uitgeschakeld, gebeurt het volgende:
- Verzenders moeten de geconfigureerde standaard authenticatiemethode gebruiken
- Andere authenticatiemethoden zijn verborgen
- Als overschrijven door de verzender is ingeschakeld, gebeurt het volgende:
- Verzenders kunnen kiezen uit alle ingeschakelde authenticatiemethoden, inclusief andere identiteitsproviders.
Interactie met handhavingscontroles voor verzenders
Digitale identiteitsauthenticatie volgt dezelfde handhavingsregels als andere authenticatiemethoden.
Als u wilt dat verzenders een authenticatiemethode opgeven, geldt het volgende:
- Ten minste één authenticatiemethode moet ingeschakeld blijven.
- Ingeschakelde identiteitsproviders tellen als geldige authenticatiemethoden.
- Acrobat Sign blokkeert configuraties die zouden voorkomen dat overeenkomsten worden verzonden.
Dit voorkomt dat overeenkomsten worden gemaakt zonder een geldige authenticatiemethode.
Ervaring van verzender en ondertekenaar
Voor verzenders gedraagt Digitale identiteitsauthenticatie zich zoals andere authenticatiemethoden:
- Automatisch toegepast wanneer geconfigureerd als standaard.
- Alleen gewijzigd wanneer toegestaan door beleid.
- Toegepast per ontvanger.
Voor ondertekenaars:
- De ondertekenaar wordt doorverwezen naar de geselecteerde identiteitsprovider.
- Na succesvolle authenticatie gaat het ondertekeningsproces verder in Acrobat Sign.
Acrobat Sign geeft geen providerspecifieke instructies weer en verzamelt geen providerreferenties.
Audittrail en overeenkomsthistorie
Wanneer een Digitale identiteitsauthenticatie wordt gebruikt, gebeurt het volgende:
- De providernaam wordt vastgelegd als de authenticatiemethode van de ontvanger.
- Authenticatiegebeurtenissen worden geregistreerd in de audittrail van de overeenkomst.
- De audittrail bevestigt dat authenticatie heeft plaatsgevonden met behulp van een Digital Identity Gateway-provider.
Geen externe identiteitskenmerken, referenties of providerspecifieke details worden opgeslagen in de audittrail.
Ondersteuning voor webformulieren
Digitale identiteitsauthenticatie kan ook worden gebruikt met webformulieren.
Het gedrag is consistent met overeenkomsten die zijn gemaakt via het proces Vragen om handtekeningen.
Beperkingen en restricties
- Deze functionaliteit beheert geen identiteitsproviders.
- Identiteitsproviders moeten worden geconfigureerd en ingeschakeld op de pagina Digital Identity voordat ze kunnen worden gebruikt.
- Onboarding van providers en levenscyclusbeheer vinden plaats buiten Verzendinstellingen.
- Er worden geen nalevingsuitkomsten of certificeringsverklaringen geïmpliceerd.
- Bestaande foutafhandeling en berichten inzake authenticatie zijn van toepassing.