Questo articolo contiene informazioni prerelease. Le date di rilascio, le funzioni e altre informazioni sono soggette a modifiche senza preavviso.
Applica l'autenticazione basata sull'identità tramite provider approvati per supportare flussi di lavoro di firma controllati e basati su criteri.
L'autenticazione Digital Identity ti consente di utilizzare provider di identità esterni, integrati tramite Digital Identity Gateway, come metodi di autenticazione per i destinatari in Adobe Acrobat Sign. Una volta abilitati, questi provider possono essere selezionati come metodi di autenticazione predefiniti e applicati in modo coerente in tutti gli accordi.
Questa funzionalità ti consente di allineare l'autenticazione del firmatario con i sistemi di identità organizzativi mantenendo l'esperienza di invio e firma coerente con altri metodi di autenticazione.
Configurazione
Disponibilità
- Acrobat Standard e Acrobat Pro: Supportato
- Acrobat Sign Solutions: Supportato
- Acrobat Sign per la Pubblica amministrazione: supportato
Ambito di configurazione
I metodi di autenticazione possono essere configurati a livello di gruppo e account.
- L'abilitazione del metodo di autenticazione deve essere prima eseguita nella pagina Digital Identity.
- La configurazione del metodo come predefinito viene eseguita navigando in Impostazioni di invio > options di identificazione del firmatario.
Come funziona a colpo d'occhio
Amministratori:
- Configurano e abilitano i provider di identità in Digital Identity Gateway.
- Utilizzano le Impostazioni di invio per controllare come vengono applicati i provider abilitati.
- Decidono se i mittenti possono cambiare il metodo di autenticazione.
Mittenti:
- Il metodo di autenticazione viene applicato automaticamente quando è impostato come predefinito.
- Possono cambiare il metodo solo se è consentito sostituire le impostazioni del mittente.
Destinatari:
- Si autenticano con il provider di identità selezionato.
- Tornano in Acrobat Sign per completare la firma dopo aver superato l'autenticazione.
Dove viene configurato
L'autenticazione Digital Identity dipende dalla configurazione in due aree obbligatorie.
Devi prima configurare e abilitare uno o più provider di identità nella pagina Digital Identity . Fino a quando non viene abilitato almeno un provider, l'autenticazione Digital Identity non è disponibile e non può essere selezionata come metodo di autenticazione predefinito.
Dopo aver abilitato uno o più provider di identità, utilizza Impostazioni di invio per controllare come vengono applicati questi provider durante la creazione dell'accordo.
Da Impostazioni di invio, puoi:
- Richiedere ai mittenti di specificare un metodo di autenticazione per i destinatari.
- Controllare se i mittenti possono cambiare il metodo di autenticazione.
- Selezionare un Provider di identità come metodo di autenticazione predefinito.
Se nessun provider di identità è abilitato nella pagina Identità digitale, questa opzione di autenticazione non viene visualizzata in Impostazioni di invio.
Quando i provider sono abilitati:
- I provider abilitati vengono visualizzati come caselle di controllo disabilitate nell'elenco dei metodi di autenticazione.
- Questi indicano la disponibilità ma non possono essere configurati da Impostazioni di invio.
- I provider sono raggruppati nella sezione "Gateway identità digitale" nel menu a discesa del metodo predefinito.
- Ogni provider viene visualizzato come metodo di autenticazione disponibile
- I nomi dei provider riflettono i provider di identità configurati.
La configurazione può essere applicata separatamente per destinatari interni ed esterni.
Comportamento di autenticazione predefinito
Quando selezioni un Provider di identità come metodo di autenticazione predefinito:
- Il provider viene applicato automaticamente durante la creazione dell'accordo.
- Il comportamento segue le regole di autenticazione predefinite esistenti.
- L'applicazione dipende dalle impostazioni di sostituzione del mittente:
- Se la sostituzione del mittente è disabilitata:
- I mittenti devono utilizzare il metodo di autenticazione predefinito configurato
- Gli altri metodi di autenticazione sono nascosti
- Se la sostituzione del mittente è abilitata:
- I mittenti possono scegliere tra tutti i metodi di autenticazione abilitati, inclusi altri Provider di identità.
Interazione con i controlli di applicazione del mittente
L'autenticazione Identità digitale segue le stesse regole di applicazione degli altri metodi di autenticazione.
Se richiedi ai mittenti di specificare un metodo di autenticazione:
- Almeno un metodo di autenticazione deve rimanere abilitato.
- I provider di identità abilitati vengono considerati metodi di autenticazione validi.
- acrobat sign blocca le configurazioni che impedirebbero l'invio degli accordi.
Questo impedisce la creazione di accordi senza un metodo di autenticazione valido.
Esperienza di mittenti e firmatari
Per i mittenti, l'autenticazione con identità digitale si comporta come altri metodi di autenticazione:
- Applicata automaticamente quando configurata come predefinita.
- Modificata solo quando consentito dal criterio.
- Applicata per destinatario.
Per i firmatari:
- Il firmatario viene reindirizzato al provider di identità selezionato.
- Dopo l'autenticazione riuscita, il processo di firma continua in acrobat sign.
acrobat sign non visualizza istruzioni specifiche del provider né raccoglie le credenziali del provider.
Audit trail e Cronologia degli accordi
Quando viene utilizzata l'autenticazione con identità digitale:
- Il nome del provider viene registrato come metodo di autenticazione del destinatario.
- Gli eventi di autenticazione vengono registrati nell'audit trail dell'accordo.
- L'audit trail conferma che l'autenticazione è avvenuta utilizzando un provider Digital Identity Gateway.
Nell'audit trail non vengono archiviati attributi di identità esterni, credenziali o dettagli specifici del provider.
Supporto per moduli web
L'autenticazione con identità digitale può essere utilizzata anche con i moduli web.
Il comportamento è coerente con gli accordi creati tramite il processo Richiedi firme.
Limitazioni e vincoli
- Questa funzionalità non consente di gestire i provider di identità.
- I provider di identità devono essere configurati e abilitati nella pagina Digital Identity prima di poter essere utilizzati.
- L'onboarding del provider e la gestione del ciclo di vita avvengono al di fuori di Send Settings.
- Non sono implicati risultati di conformità o dichiarazioni di certificazione.
- Si applicano la gestione degli errori di autenticazione e la messaggistica esistenti.