概述
强制执行身份验证功能可以定义触发器事件,这些事件会在收件人与协议交互时,提示收件人重新进行身份验证。有三个独立可选的选项:
- 打开协议时进行身份验证。
- 应用签名时进行身份验证。
- 完成协议时进行身份验证。
该触发器适用于协议中包含的所有签名者(内部签名者和外部签名者)。
可用性:
强制执行身份验证限用于企业许可计划。
配置范围:
该功能可以在帐户级别和组级别启用。
使用方式
先决条件
为了让强制执行身份验证功能发挥作用,签名者必须使用以下任一方法来验证其身份:
- 手机身份验证(短信)- 建议用于外部签名者。
- Acrobat Sign 身份验证 - 建议用于内部签名者。
- 通过电子邮件发送的一次性密码 - 单因素身份验证;最适合使用 TSP 支持的数字签名的内部收件人或外部收件人。
如果定义了任何其他身份验证方法,系统将正常处理协议,但强制执行身份验证不适用于该收件人。允许配置一些收件人以应用强制执行身份验证,且其他人通过利用同一事务中的不同身份验证方法绕过它。
发送设置页面上的身份验证方法部分定义了身份验证方法。
收件人体验
触发身份验证要求时,将向收件人显示身份验证 UI。
有两个身份验证选项:
- 手机身份验证 - 一种基于短信的文本,其中提供了一个五位数的代码,签名者必须先输入此代码,然后才能添加签名
- Acrobat Sign 身份验证 - 请求通过 Adobe 身份管理系统向 Acrobat Sign 进行身份验证。由于需要对 Adobe 进行身份验证,因此,建议将此方法主要用于内部收件人,因为发件人可以合理地预期存在此类帐户。
使用 Acrobat Sign 身份验证方法进行身份验证的收件人必须通过 Acrobat 身份管理系统进行身份验证。在身份验证过程中,将删除所有社交身份验证选项(Google、Facebook 和 Apple)。
如果帐户将其 Admin Console 组织配置为允许 SSO 身份验证,则可以根据他们配置的身份提供商进行身份验证,从而使其内部收件人无需获取 Acrobat Sign 许可证。
通过身份验证后,收件人可以继续进行表单填写/签名过程。
- 通过电子邮件发送一次性密码 - 将密码发送到收件人的电子邮件地址,必须输入该地址才能访问协议。
由于将密码发送到与收件人的电子邮件通知相同的电子邮件地址,此身份验证方法仅用作单因素身份验证方法。此方法可适用于部分用例(如内部收件人工作流)。当需要更强大的身份验证保障时,建议将此方法与基于云的数字签名结合使用。
配置
要启用强制执行身份验证选项,请导航至生物识别设置 > 强制执行身份验证。
强制执行身份验证包含以下三个独立可选的选项:
- 在打开协议时要求用户进行身份验证 - 启用该选项后,每个收件人必须先进行身份验证,然后才能打开协议以进行查看。
- 在签名者单击协议中的签名字段时要求用户进行身份验证 - 启用该选项后,所有收件人必须在每次选中签名字段时进行身份验证(在可以应用签名之前)。
- 仅签名和签名块字段需要重新进行身份验证;而缩写签名字段则不需要。
- 该设置会对必填和选填签名和签名块字段都造成影响。
- 在完成签名仪式后,选中“单击以签名”按钮时要求用户进行身份验证 - 启用该选项后,收件人必须在每次选中单击以签名按钮时进行身份验证(当他们完成与协议的交互时)。
相关设置
对于您帐户中的收件人,如果他们在打开协议时登录到 Acrobat Sign,则可暂停在打开协议时要求用户进行身份验证选项。这样可以消除内部签名者之间的一些签名阻力。
要使您的用户在登录时跳过协议打开身份验证,请执行以下操作:
- 导航至帐户设置 > 发送设置 > 签名者身份识别选项。
- 启用如果签名者已登录到 Acrobat Sign,不要求签名者重新进行身份验证。
- 保存页面配置。
审核报告更改
当任何强制执行身份验证选项启用后,审核报告会明确地将每次身份验证记录在审核报告中,且在较小程度上将其记录在协议活动面板中。
注意事项...
- “强制执行身份验证”功能可与身份验证自行签名配合使用。
- “强制执行身份验证”功能适用于数字签名和电子签名字段。
- 仅将图章用作签名时,“强制执行身份验证”功能不适用。