强制执行身份验证

上次更新日期: 2024年9月18日

概述

强制执行身份验证功能可以定义触发器事件,这些事件会在收件人与协议交互时,提示收件人重新进行身份验证。有三个独立可选的选项:

  • 打开协议时进行身份验证。
  • 应用签名时进行身份验证。
  • 完成协议时进行身份验证。

该触发器适用于协议中包含的所有签名者(内部签名者和外部签名者)。

可用性:

强制执行身份验证限用于企业许可计划。

配置范围:

该功能可以在帐户级别和组级别启用。

使用方式

先决条件

为了让强制执行身份验证功能发挥作用,签名者必须使用以下任一方法来验证其身份:

如果定义了任何其他身份验证方法,系统将正常处理协议,但强制执行身份验证适用于该收件人。允许配置一些收件人以应用强制执行身份验证,且其他人通过利用同一事务中的不同身份验证方法绕过它。

发送设置页面上的身份验证方法部分定义了身份验证方法。

收件人体验

触发身份验证要求时,将向收件人显示身份验证 UI。
有两个身份验证选项:

  • 手机身份验证 - 一种基于短信的文本,其中提供了一个五位数的代码,签名者必须先输入此代码,然后才能添加签名
收件人对手机身份验证提出的质询

 

  • Acrobat Sign 身份验证 - 请求通过 Adobe 身份管理系统向 Acrobat Sign 进行身份验证。由于需要对 Adobe 进行身份验证,因此,建议将此方法主要用于内部收件人,因为发件人可以合理地预期存在此类帐户。
注释

使用 Acrobat Sign 身份验证方法进行身份验证的收件人必须通过 Acrobat 身份管理系统进行身份验证。在身份验证过程中,将删除所有社交身份验证选项(Google、Facebook 和 Apple)。

如果帐户将其 Admin Console 组织配置为允许 SSO 身份验证,则可以根据他们配置的身份提供商进行身份验证,从而使其内部收件人无需获取 Acrobat Sign 许可证。

Acrobat Sign 身份验证质询

通过身份验证后,收件人可以继续进行表单填写/签名过程。

  • 通过电子邮件发送一次性密码 - 将密码发送到收件人的电子邮件地址,必须输入该地址才能访问协议。
    由于将密码发送到与收件人的电子邮件通知相同的电子邮件地址,此身份验证方法仅用作单因素身份验证方法。此方法可适用于部分用例(如内部收件人工作流)。当需要更强大的身份验证保障时,建议将此方法与基于云的数字签名结合使用。
密码的 OTPvEm 质询

配置

要启用强制执行身份验证选项,请导航至生物识别设置 > 强制执行身份验证。

强制执行身份验证包含以下三个独立可选的选项:

  • 在打开协议时要求用户进行身份验证 - 启用该选项后,每个收件人必须先进行身份验证,然后才能打开协议以进行查看。
  • 在签名者单击协议中的签名字段时要求用户进行身份验证 - 启用该选项后,所有收件人必须在每次选中签名字段时进行身份验证(在可以应用签名之前)。
    • 仅签名和签名块字段需要重新进行身份验证;而缩写签名字段则不需要。
    • 该设置会对必填和选填签名和签名块字段都造成影响。
  • 在完成签名仪式后,选中“单击以签名”按钮时要求用户进行身份验证 - 启用该选项后,收件人必须在每次选中单击以签名按钮时进行身份验证(当他们完成与协议的交互时)。
导航至“生物识别”选项卡上的“强制执行身份验证”控件

相关设置

对于您帐户中的收件人,如果他们在打开协议时登录到 Acrobat Sign,则可暂停在打开协议时要求用户进行身份验证选项。这样可以消除内部签名者之间的一些签名阻力。

要使您的用户在登录时跳过协议打开身份验证,请执行以下操作:

  1. 导航至帐户设置 > 发送设置 > 签名者身份识别选项
  2. 启用如果签名者已登录到 Acrobat Sign,不要求签名者重新进行身份验证
  3. 保存页面配置。
启用“如果用户已登录到 Acrobat Sign,禁止进行身份验证”选项。

审核报告更改

当任何强制执行身份验证选项启用后,审核报告会明确地将每次身份验证记录在审核报告中,且在较小程度上将其记录在协议活动面板中。

在审核日志和活动面板中记录更多身份验证事件

注意事项...

  • “强制执行身份验证”功能可与身份验证自行签名配合使用。
  • “强制执行身份验证”功能适用于数字签名和电子签名字段。
  • 仅将图章用作签名时,“强制执行身份验证”功能不适用。