新增功能
快速入门
管理
- Admin Console 概述
- 用户管理
- 帐户/组设置
- 设置概述
- 全局设置
- 帐户级别和 ID
- 全新的收件人体验
- 自签名工作流
- 批量发送
- Web 表单
- 自定义发送工作流程
- Power Automate 工作流程
- 库文档
- 收集包含协议的表单数据
- 有限文件可见性
- 附加已签名协议的 PDF 副本
- 在电子邮件中包含链接
- 在电子邮件中包含图像
- 附加至电子邮件的文件将命名为
- 将审核报告附加到文档
- 将多个文档合并为一个
- 下载单个文档
- 上传签名文档
- 我的账户中的用户委托
- 允许外部收件人委派
- 授权签名
- 授权发送
- 授权添加电子密封
- 设置默认时区
- 设置默认日期格式
- 位于多个组的用户 (UMG)
- 组管理员权限
- 替换接收者
- 审核报告
- 事务页脚
- 在产品消息发送和指南中
- 可访问的 PDF
- 新版“编辑”体验
- 医疗保健客户
- 帐户设置
- 添加标志
- 自定义公司主机名/URL
- 添加公司名称
- 发布协议 URL 重定向
- 签名首选项
- 格式精美的签名
- 允许收件人签名的方式
- 签名者可以更改其姓名
- 允许接收者使用其保存的签名
- 自定义使用条款和消费者信息披露条款
- 在表单字段中导航收件人
- 重启协议工作流
- 拒绝签名
- 允许图章工作流
- 要求签名者提供其职务或公司
- 允许签名者打印并置入书面签名
- 进行电子签名时显示消息
- 需要签名者使用移动设备创建其签名
- 请求签名者的 IP 地址
- 从参与者图章中排除公司名称和职务
- 数字签名
- 电子签章
- 数字身份
- 报告设置
- 新版报告体验
- 经典报告设置
- 安全设置
- 发送设置
- 消息模板
- 生物识别设置
- 工作流程集成
- 公证设置
- 付款集成
- 签名者消息发送
- SAML 设置
- SAML 配置
- 安装 Microsoft Active Directory 联合身份验证服务
- 安装 Okta
- 安装 OneLogin
- 安装 Oracle Identity Federation
- SAML 配置
- 数据管理
- 时间戳设置
- 外部归档
- 账户语言
- 电子邮件设置
- 从 echosign.com 迁移到 adobesign.com
- 为收件人配置选项
- 监管要求指导
- 批量下载协议
- 申请您的域
- “举报滥用”链接
发送、签署和管理协议
- 收件人选项
- 发送协议
- 在文档中创作字段
- 应用程序内创作环境
- 使用文本标记创建表单
- 使用 Acrobat (AcroForms) 创建表单
- 字段
- 创作常见问题
- 签署协议
- 管理协议
- 审核报告
- 报告和数据导出
高级协议功能和工作流程
- Web 表单
- 可重复使用的模板(库模板)
- 转让 Web 表单和库模板的所有权
- Power Automate 工作流程
- Power Automate 集成和包含的权限概述
- 启用 Power Automate 集成
- “管理”页面上的上下文操作
- 跟踪 Power Automate 使用情况
- 创建新的工作流(示例)
- 用于工作流的触发器
- 从 Acrobat Sign 外部导入工作流
- 管理工作流
- 编辑工作流
- 共享工作流
- 禁用或启用工作流
- 删除工作流
- 实用模板
- 仅限管理员
- 协议存档
- Web 表单协议存档
- 将已完成的 Web 表单文档保存到 SharePoint 库
- 将已完成的 Web 表单文档保存到 OneDrive for Business
- 将已完成的文档保存到 Google Drive
- 将已完成的 Web 表单文档保存到 Box
- 协议数据提取
- 协议通知
- 发送包含协议内容和已签名协议的自定义电子邮件通知
- 在 Teams 渠道中获取 Adobe Acrobat Sign 通知
- 在 Slack 中获取 Adobe Acrobat Sign 通知
- 在 Webex 中获取 Adobe Acrobat Sign 通知
- 协议生成
- 通过 Power Apps 表单和 Word 模板生成文档,并发送以供签名
- 从 OneDrive 中的 Word 模板生成协议并获取签名
- 为所选 Excel 行生成协议,发送以供审阅和签名
- 自定义发送工作流程
- 共享用户和协议
与其他产品集成
- Acrobat Sign 集成概述
- Acrobat Sign for Salesforce
- Acrobat Sign for Microsoft
- 其他集成
- 合作伙伴管理的集成
- 如何获取集成密钥
Acrobat Sign 开发人员
- REST API
- Webhook
支持和故障排除
确保数字身份身份验证与发件人预期的收件人姓名和电子邮件匹配。
概述
数字身份提供一种可靠的方法,用于根据其对受信任的身份提供方进行身份验证的功能验证应用签名的人员。但是,数字身份流程发生在签名者和身份提供方之间的安全会话中(在 Acrobat Sign 环境外)。这意味着,仅通过数字身份并不能保证收件人是发件人为其配置协议的预期电子邮件地址。
身份检查策略允许数字身份将发件人配置的姓名称和电子邮件地址与数字身份提供方记录的相关姓名和电子邮件值进行匹配。这样一来,发件人为其配置协议的用户与用户的身份验证就直接关联起来。此外,身份检查还允许使用身份提供方记录中列出的备用电子邮件,以及备用或部分姓名值,以适应姓名的传达方式。
身份检查策略可以配置为:
- 已禁用 - 发件人无法启用身份检查。
- 必需 - 所有使用数字身份验证方法的收件人都会自动启用身份检查。发件人仍可启用身份检查的其他要素。
- 允许 - 发件人必须将单个收件人配置为使用数字 ID 身份验证方法,然后启用单个检查策略及其相应要素。
可用性:
身份检查策略适用于企业许可计划。
配置范围:
该功能可以在帐户级别和组级别启用。
使用方式
发件人
当身份检查策略为必需或允许时,发件人必须将收件人配置为使用数字身份提供方 (IdP) 作为其身份验证方法,然后再配置他们要执行的身份检查要素。这些值会根据 IdP 的收件人记录进行核对,并根据向 IdP 传递的可接受值进行身份验证。
启用收件人姓名检查后,发件人必须提供一个或多个可被 IdP 接受的姓名值。
发件人只能为身份验证过程配置一个 IdP。
如果收件人没有使用所选 IdP 设置其身份,则他们必须创建一个新身份,或者发件人必须更改其身份验证方法。
收件人
收件人身份验证从质询页面开始,该页面根据身份检查策略的配置方式略有修改。
在所有情况下,身份验证页面均会显示,其中包含有关收件人必须执行的事项说明,及用于打开 IdP 会话的验证身份按钮。
如果收件人在完成身份验证流程时遇到问题,则会在质询页面上提供发件人的电子邮件地址。
如果禁用了身份检查,则仅要求收件人通过选择验证身份按钮来向配置的 IdP 进行身份验证。
只要他们可以成功通过 IdP 的身份验证,Acrobat Sign 身份验证流程就会通过,并且收件人将获得对协议的访问权限。
如果需要进行身份检查且不允许使用备用电子邮件地址,则验证质询页面将明确标识在向 IdP 进行身份验证时必须要使用的电子邮件地址。
使用任何其他电子邮件地址将导致流程失败。
如果需要进行身份验证并且允许使用备用电子邮件地址,在质询页面将明确调用允许使用的备用电子邮件地址,并提供发件人配置的电子邮件地址,以便收件人可以了解该流程需要什么。
IdP 标识为要与发件人提供的电子邮件地址相关联的任何电子邮件地址将通过 Acrobat Sign 身份验证测试,并且允许访问协议。
为收件人启用姓名验证后,将提供可接受的姓名值列表。只有提供的这些姓名值可接受。
有一个允许部分姓名匹配的选项,它采用逻辑来理解可能出现的部分姓名(例如,Dave 而不是 David)。部分姓名匹配逻辑还考虑了在特定情境下用英语字符替换的非英语字符(如变音符)。例如,如果使用了英语“a”字符,范围内可包含“锐音符 (á)”、“重音符 (à)”和“变音符 (a)”。
如果收件人无法通过 IdP 的身份验证,则质询页面将刷新,并显示红色警告文本,以提请注意该问题。
系统将明确指出剩余尝试次数,并发出以下警告:如果收件人失败超过最大尝试次数,则协议将被取消。
超过最大尝试次数时将自动取消
如果收件人向 IdP 进行身份验证的失败次数超过允许的最大次数,协议将被自动取消。
系统将显示一个红色横幅,告知收件人取消,并指示收件人联系发件人。提供了发件人的电子邮件地址。
可配置的选项为:
- 已禁用 - 如果禁用,收件人将通过成功向身份提供方进行身份验证来通过 Acrobat Sign 身份验证(无需与发件人配置的电子邮件地址关联)。
- 如果选择数字身份验证方法,则发件人无法选择添加身份检查。
- 必需 - 要求进行电子邮件身份检查,将发件人输入的电子邮件地址提供给身份提供商,并要求主要验证的电子邮件地址与该电子邮件地址匹配。
- 选择了必需选项并且收件人将数字身份设置为其身份验证方法时,收件人设置会自动启用用于应用电子邮件匹配的设置,并且发件人无法取消选择该设置。
- 如果不允许使用备用电子邮件地址,则只有主要电子邮件地址(由 IdP 标识)才能通过身份检查。
- 允许 - 选择了允许选项时,发件人有责任启用身份检查(在选择数字身份提供方作为身份验证方法后),并为应该应用该检查的每个收件人选择要应用的检查要素。
- 如果不允许使用备用电子邮件地址,则只有主要电子邮件地址(由 IdP 标识)才能通过身份检查。
- 允许备用电子邮件地址匹配 - 启用此选项后,发件人还可以配置另外两个选项:
- 允许注册的备用电子邮件地址 - 启用后,如果发件人配置的电子邮件地址是主要电子邮件地址或身份提供方记录中的备用电子邮件地址,则收件人将通过身份检查。
- 并非所有 IdP 都允许使用备用电子邮件地址。
- 允许自定义备用电子邮件地址 - 启用后,发件人可以输入一个或多个可接受的电子邮件地址值。
- 允许注册的备用电子邮件地址 - 启用后,如果发件人配置的电子邮件地址是主要电子邮件地址或身份提供方记录中的备用电子邮件地址,则收件人将通过身份检查。
- 已禁用 - 禁用后,收件人将通过成功向身份提供方进行身份验证来通过 Acrobat Sign 身份验证(无需与发件人配置的收件人姓名关联)。如果选择数字身份验证方法,则发件人无法选择添加身份检查。
- 必需 - 如果需要姓名检查,则会要求发件人输入一个或多个姓名值,这些值必须与身份提供方记录的姓名值匹配。
- 选择必需选项并且收件人将数字身份设置为其身份验证方法时,收件人设置会自动启用用于应用姓名匹配的设置,并且发件人无法取消选择该设置。
- 发件人必须至少提供一个姓名值。可以采用逗号分隔的格式提供多个值。
- 允许 - 选择了允许选项时,发件人有责任启用身份检查(在选择数字身份提供方作为身份验证方法后),并为应该应用该检查的每个收件人选择要应用的检查要素。
- 发件人必须至少提供一个姓名值。可以采用逗号分隔的格式提供多个值。
- 允许部分姓名匹配 - 启用后,发件人还可以配置另外一项设置:
- 允许部分姓名匹配 - 启用后,部分姓名匹配允许使用常用的姓名派生项而不是字面姓名字符串(例如,允许 Dave 而不是 David)。
- 此外,使用的变音符可理解为常见的英语类似字符。 例如,如果使用英语“a”字符,则锐音符(á)、重音符(à)和变音符(a)可包含在范围内。
- 允许部分姓名匹配 - 启用后,部分姓名匹配允许使用常用的姓名派生项而不是字面姓名字符串(例如,允许 Dave 而不是 David)。
审核报告和活动日志
所有成功的身份验证均提供与审核报告相同的信息,其中包括:
- 收件人的姓名和电子邮件地址
- 身份提供方
- 参考 ID
- 验证日期
活动日志记录较简洁,仅标识身份验证通过。
如果使用备用电子邮件地址进行验证,则不记录,仅记录成功的尝试。
如果收件人超过三次未能通过身份提供方的身份验证,则身份验证失败。
如果出现这种情况,审核报告将清晰表明:
- 哪个收件人未能通过身份验证流程
- 在身份验证尝试中使用的 IdP
- 由于无法在最大尝试次数内通过身份验证而取消文档的消息
活动日志包含较简洁的描述,说明收件人在超过最大尝试次数后无法验证其身份。