概述
强制执行身份验证功能可以定义触发器事件,这些事件会在收件人与协议交互时,提示收件人重新进行身份验证。 有三个独立可选的选项:
- 打开协议时进行身份验证。
- 应用签名时进行身份验证。
- 完成协议时进行身份验证。
该触发器适用于协议中包含的所有签名者(内部签名者和外部签名者)。
可用性:
强制执行身份验证限用于企业许可计划。
配置范围:
该功能可以在帐户级别和组级别启用。
使用方式
先决条件
强制身份验证 支持以下收件人身份验证方法:
选择满足您的签名工作流程和组织要求的身份验证方法。
启用强制身份验证质询时,在嵌入式 iframe 中签署的协议不支持电话身份验证和通过电子邮件发送的一次性密码。对这些协议使用非嵌入式签名体验。
如果为收件人分配了其他身份验证方法,协议将正常进行,但强制身份验证 不适用于该收件人。
收件人体验
触发身份验证质询时,将向收件人显示身份验证 UI。
支持的身份验证方法包括:
- 手机身份验证 - 一种基于短信的文本,其中提供了一个五位数的代码,签名者必须先输入此代码,然后才能添加签名
- Acrobat Sign 身份验证 - 请求通过 Adobe 身份管理系统向 Acrobat Sign 进行身份验证。 Acrobat Sign 身份验证要求收件人通过 Adobe 身份管理系统完成身份验证。在选择此方法时,请考虑收件人是否有权访问适当的 Adobe 身份。
使用 Acrobat Sign 身份验证方法进行身份验证的收件人必须通过 Acrobat 身份管理系统进行身份验证。 在身份验证过程中,将删除所有社交身份验证选项(Google、Facebook 和 Apple)。
如果帐户将其 Admin Console 组织配置为允许 SSO 身份验证,则可以根据他们配置的身份提供商进行身份验证,从而使其内部收件人无需获取 Acrobat Sign 许可证。
通过身份验证后,收件人可以继续进行表单填写/签名过程。
- 通过电子邮件发送一次性密码 - 将密码发送到收件人的电子邮件地址,必须输入该地址才能访问协议。
由于将密码发送到与收件人的电子邮件通知相同的电子邮件地址,此身份验证方法仅用作单因素身份验证方法。此方法可适用于部分用例(如内部收件人工作流)。 由于验证码会发送到与协议通知相同的电子邮件地址,电子邮件 OTP 提供单因素身份验证。需要额外身份保证的组织可以在适合其工作流程时将其与 TSP 支持的数字签名一起使用。
配置
要启用强制执行身份验证选项,请导航至生物识别设置 > 强制执行身份验证。
强制执行身份验证包含以下三个独立可选的选项:
- 在打开协议时要求用户进行身份验证 - 启用该选项后,每个收件人必须先进行身份验证,然后才能打开协议以进行查看。
- 在签名者单击协议中的签名字段时要求用户进行身份验证 - 启用该选项后,所有收件人必须在每次选中签名字段时进行身份验证(在可以应用签名之前)。
- 仅签名和签名块字段需要重新进行身份验证;而缩写签名字段则不需要。
- 该设置会对必填和选填签名和签名块字段都造成影响。
- 在完成签名仪式后,选中“单击以签名”按钮时要求用户进行身份验证 - 启用该选项后,收件人必须在每次选中单击以签名按钮时进行身份验证(当他们完成与协议的交互时)。
相关设置
对于您帐户中的收件人,如果他们在打开协议时登录到 Acrobat Sign,则可暂停在打开协议时要求用户进行身份验证选项。 这样可以消除内部签名者之间的一些签名阻力。
要使您的用户在登录时跳过协议打开身份验证,请执行以下操作:
- 导航至帐户设置 > 发送设置 > 签名者身份识别选项。
- 启用如果签名者已登录到 Acrobat Sign,不要求签名者重新进行身份验证。
- 保存页面配置。
审核报告更改
当任何强制执行身份验证选项启用后,审核报告会明确地将每次身份验证记录在审核报告中,且在较小程度上将其记录在协议活动面板中。
注意事项...
- “强制执行身份验证”功能可与身份验证自行签名配合使用。
- “强制执行身份验证”功能适用于数字签名和电子签名字段。
- 仅将图章用作签名时,“强制执行身份验证”功能不适用。
- 启用强制身份验证 质询时,iframe 中的嵌入式签名不支持电话 或电子邮件 OTP 身份验证。对这些协议使用非嵌入式签名体验。