概述
手机身份验证是一种高级的双重因素身份验证方法,该方法通过让收件人使用(根据他们的请求)发送到他们手机上的验证码来进行身份验证,从而确保采取强有力的身份验证措施。
身份验证流程首先会向收件人发送通知,告知他们必须输入验证码才能访问协议。此通知将提供:
- 收件人电话号码(即,编写协议时输入的电话号码)的最后四位数字,以便让收件人清楚验证码将会发送到哪个设备
- 提供协议创建者的姓名(链接形式),以防收件人因任何原因(例如,要更改电话号码)而需要联系创建者。该链接将会打开一封电子邮件,邮件将发往曾发送相应协议的用户的电子邮件地址
- 可修改此链接,以引导收件人选用明确的地址,例如您的支持团队
- 可修改此链接,以引导收件人选用明确的地址,例如您的支持团队
- 提供了一个选项,供收件人通过语音通话或文本消息接收验证码
单击发送验证码按钮后:
- 页面将会刷新以允许输入访问代码
- 指定的电话号码会收到自动呼叫或包含 5 位数字验证码的短信
- 验证码的有效期为十分钟。随后,收件人必须返回到电子邮件中并发送新验证码
- 收件人尝试输入正确代码的次数是有限制的。如果收件人失败的次数太多,协议将被自动取消并通知发件人
通过身份验证后,收件人就有权查看协议并与之交互。
如果收件人在完成操作之前因任何原因关闭协议,则他们必须重新进行身份验证。
编写新协议时配置“手机”身份验证方法
启用“手机身份验证”后,发件人可以从收件人电子邮件地址右侧的“身份验证”下拉列表中选择手机。
在用户选择“手机”作为身份验证方法后,他们需要提供收件人在验证过程中用到的电话号码。
注意:
- 如果收件人将自己在协议中的职责委托,他们则需要提供新收件人的电话号码。
- 在发件人管理页面上编辑身份验证类型,通过这种方式可以更改“进行中”的协议与身份验证流程相关联的电话号码。
如果在编写协议时检测到“错误”的电话号码,则会停止处理并在页面顶部显示一条错误消息:
高级身份验证交易业务的使用
作为一种高级身份验证方法,必须购买“手机身份验证”交易业务以供帐户使用,才能使用这种配置的身份验证方法来发送协议。
“手机身份验证”交易业务是按照每位收件人来计算的。
例如,如果某个协议配置为通过“手机”对三位收件人进行身份验证,那么将使用三次身份验证交易业务。
如果将协议配置为包含多位收件人,那么每当通过电话对收件人进行身份验证时,就会从该帐户可用的交易业务总量中递减一次交易业务。
- 如果取消一个“草稿”协议,则所有的“手机身份验证”交易业务将退还到该帐户可用的总量中
- 取消一个“进行中”的交易业务时,不会将身份验证交易业务退还到该帐户可用的总量中
- 将身份验证方法从任何其他方法更改为电话身份验证时,将使用一次交易业务
- 如果在手机身份验证与其他方法之间来回更改同一位收件人的身份验证方法,则只使用一次交易业务总量
- 如果在手机身份验证与其他方法之间来回更改同一位收件人的身份验证方法,则只使用一次交易业务总量
- 将身份验证方法从“手机身份验证”更改为其他方法时,将不会返回交易业务
- 无论每位通过“手机身份验证”进行身份验证的收件人尝试了多少次身份验证流程,她/他只使用一次交易业务
跟踪可用事务数量
要监控帐户可用的“手机身份验证”交易业务总量,请执行以下操作:
- 导航至帐户设置 > 发送设置 > 身份验证方法
- 单击跟踪使用情况链接:
根据 VIP 许可计划购买了服务的帐户具有一个修改过格式的跟踪使用情况弹出窗口,以更好地展示其许可计划范围内的交易数量。
审核报告
审核报告会明确指出用于身份验证的电话号码。
- 仅会显示电话号码的后四位数字
如果由于收件人无法进行身份验证而取消协议,将明确说明原因:
最佳实践和注意事项
- 如果内部签名不需要双重因素签名身份验证,请考虑选用 Acrobat Sign 身份验证方法而不是手机身份验证,以减少签名阻力并节省高级身份验证交易的消耗
- 在发件人管理页面上编辑身份验证类型,通过这种方式可以更改“进行中”的协议与身份验证流程关联的电话号码
- 配置文本消息以简化客户联系/问题咨询
配置选项
“手机”身份验证具有两组控件,可在帐户级别和组级别进行配置:
- “发送设置”,此设置可控制发件人对“手机身份验证”方法的访问,以及控制对 SMS 选项的配置
- “安全性设置”,此设置可限制收件人输入正确令牌的尝试次数
在“发送设置”
下启用身份验证方法
通过导航至发送设置 > 身份验证方法,可以为发件人启用基于手机的身份验证选项
- 手机身份验证复选框 - 选中该复选框后,当编写协议时,“手机”是可用选项
- 默认情况下,使用以下国家/地区代码 - 要求管理员为发送的协议选择默认的国家/地区代码,这些协议是通过即将配置的组发送的
- (可选)支持人员联系方式 - 将嵌入的链接替换回协议创建者,并且使用其他文字值,例如支持团队的电子邮件地址
配置“安全设置”
“手机身份验证”要求管理员配置协议取消之前所允许的失败尝试次数(一个非零的数值)。默认值为 5。
可以在安全设置页面上配置此设置:
如果菜单中未显示可用的设置,请验证是否在“发送设置”页面上启用了身份验证方法
收件人无法进行身份验证时自动取消协议
如果超出电话身份验证尝试次数的限制,则自动取消协议。
协议的创建者将收到一封通知协议取消的电子邮件,并附上一条备注,说明收件人未能通过身份验证。
不会通知其他相关方。