为您帐户中的用户启用自动签名者身份验证。
启用此选项后,签名者身份验证功能要求 Adobe Acrobat Sign 帐户中的所有用户(由电子邮件地址定义)必须先对 Acrobat Sign 进行身份验证,然后才能应用其签名。
签名者身份验证解决两个用例:
- 签署协议 - 将协议从受信任源发送给帐户中的签名者时,系统会要求用户在选择电子邮件中提供的审阅并签名链接后立即对 Acrobat Sign 进行身份验证。
- 签署 Web 表单 - 如果签名者尝试对在用户所在的同一 Acrobat Sign 帐户中创建的 Web 表单进行签名,在确认电子邮件地址或在保存文档后访问文档时,他们将受到质询。
除了协议或 Web 表单中配置的身份验证方法之外,还会应用签名者身份验证过程。
配置“签名者身份验证”控件
签名者身份验证提供两个可独立选择的选项,您可以根据自己的安全需求打开或关闭这两个选项。
可用性:
此功能仅适用于 Acrobat Sign Solutions 帐户。
配置范围:
您可以在帐户级别和组级别同时启用签名者身份验证。
要访问这些控件,请导航到安全设置 > 签名者身份验证
用户 ID 通过其主要组继承签名者身份验证设置。
旨在控制文档/工作流程(用户所属)的组不会向这些文档或工作流程授予签名者身份验证安全性。
要求我帐户中的签名者登录到 Acrobat Sign 才能签名。
为组启用此选项后,将该组作为其主要组的用户必须先对 Acrobat Sign 进行身份验证,然后才能签署由受信任的用户 ID 发送的协议。同一帐户中的所有用户 ID 都会自动被视为受信任。
当收件人选择电子邮件中的审阅并签名链接时,系统会提示他们登录。此时会打开一个新的选项卡,其中预填充了他们的电子邮件地址,并显示一条横幅,指示他们完成登录过程以继续。
如果发件人已对协议应用了额外的身份验证层,则收件人必须先登录到 Acrobat Sign,然后完成该验证。确认其帐户身份验证后,系统将提示他们先通过额外的安全质询,然后才能访问协议。
要求我帐户中的 Web 表单签名者通过登录到 Acrobat Sign 来验证其身份。
签名者身份验证适用于在 Acrobat Sign 中创建的所有 Web 表单,且与表单创建者帐户无关。但是,特定的 Web 表单设置可能会影响签名过程中的身份验证方式:
如果启用了需要签名者验证他们的电子邮件地址:
签名者填写表单并触发验证电子邮件中的确认我的电子邮件地址链接后,他们必须先登录到 Acrobat Sign,然后才能完成该过程。如果禁用了需要签名者验证他们的电子邮件地址:
签名者在签名之前不需要进行身份验证。如果没有电子邮件验证,则不会强制执行身份验证。如果签名者在完成之前保存了 Web 表单:
即使启用了禁用签名者在从电子邮件链接访问 Web 表单时重新进行身份验证选项,他们也必须先登录到 Acrobat Sign,然后才能继续。此功能类似于协议验证。
这些设置决定了所需的身份验证级别,从而确保根据您的安全需求选择适当的身份验证级别。
需要了解的事项
通过活动 Acrobat Sign 会话访问协议链接
当用户已在 Acrobat Sign 中完成身份验证后访问签名链接时,该服务会评估尝试访问链接的用户 ID,并将其与分配给该链接的用户 ID(即签名周期中的下一个收件人)进行比较。
对于基于电子邮件的签名链接,会出现以下三种结果之一:
用户 ID 相匹配 - 授予访问权限:
- 如果经过身份验证的用户 ID 与签名用户 ID 匹配,则授予访问权限。
- 如果需要其他身份验证,则用户仍必须先完成身份验证,然后才能继续。
用户 ID 不匹配 - 已禁用内部委派:
- 如果经过身份验证的用户 ID 与签名用户 ID 不匹配,且禁用了内部委派,则会显示错误。
- 此消息提示用户以授权签名者身份登录以访问协议。

用户 ID 不匹配 - 已启用内部委派:
- 如果启用了内部委派,则该服务会显示经过身份验证的用户以及指定签名者的电子邮件地址。
- 经过身份验证的用户有两个选项:
- 将协议委派给自己,然后继续签名。
- 注销并以分配的用户进行身份验证,以完成签名流程。

对于基于 API 的链接,响应始终是请以授权签名者身份登录消息,除非已关闭第一方和第三方 Cookie(无 Cookie 会话)。