内容保护支持基于身份验证的安全功能,可用于查看已完成协议的内容。
概述
内容保护应用基于身份验证的安全层,用于在协议完成后查看协议。 此保护应用于所有协议,无论这些协议是通过哪种方式创建的(通过用户界面、REST API、SOAP API、批量发送、自定义工作流程等。 每个协议都在保护范围内)。
通过启用继承式保护方法,可以被动地应用内容保护。 启用后,从启用的组发送的所有协议必须先通过身份验证质询才能查看。
此外,发件人可以明确配置其协议以决定是否应用内容保护。 此方法将配置嵌入到协议的元数据中,并且在发送协议后无法修改。
在启用内容保护的情况下尝试查看协议时,系统会要求参与者进行身份验证:可以使用原始身份验证方法,也可以(可选)使用发送到参与者电子邮件地址的一次性密码。
支持的身份验证类型:
- Adobe Acrobat Sign 身份验证
- 密码
- 电话身份验证
- 通过电子邮件发送一次性密码 (OTPvEM)
- 基于知识的身份验证 (KBA)(已启用所需的名称)
不受支持的身份验证类型:
- 无(电子邮件)
- 基于知识的身份验证 (KBA)(未启用所需的名称)
- 政府 ID
- 数字身份
不受支持的身份验证方法使用“通过电子邮件发送一次性密码”替补方法(如果启用)。
使用方式
可以使用以下两种方法将内容保护应用于协议:
- 继承式保护允许组级别设置(无论是明确设置还是从帐户继承)指定从组发送的所有协议的内容保护值。 如果查看协议时受到内容保护身份验证质询,更改设置将会立即产生作用。
- 嵌入式保护要求用户明确选择是否应将内容保护嵌入到事务元数据中。 发送协议后,保护值将不可更改。 继承式保护值不会影响已嵌入既定内容保护的协议。
这两种应用方法都包含各种控件,可用来单独启用或禁用内部和外部参与者。
- 内部参与者定义为在 Acrobat Sign 帐户权限范围内的任何参与者(通过其电子邮件标识)。 如果电子邮件在您的用户列表中,则为内部参与者。
- 外部参与者包括不是内部参与者的每个电子邮件。
授予查看协议访问权限所使用的身份验证方法基于签名过程中使用的原始身份验证方法。
为了解决参与者没有身份验证方法、身份验证方法不受支持和抄送方等问题,可以选择启用通过电子邮件发送一次性密码身份验证方法作为授予访问权限的替代方法。 此选项要求参与者访问其电子邮件,检索密码,然后在质询字段中输入该密码。
如果启用了内容保护,但未启用通过电子邮件发送一次性密码替代身份验证方法,那么使用 KBA、政府 ID 或没有身份验证方法的参与者将收到一条消息,告知他们无法访问协议。
其中包括抄送方以及与之共享协议的任何人。
对于使用既定签名身份验证方法的收件人,体验会根据所用方法而有所不同:
- 密码、电话和 Acrobat Sign 身份验证方法使用同一种方法(使用相同的密码和电话号码)。
- 通过电子邮件发送一次性密码、基于知识的身份验证和政府 ID 使用通过电子邮件发送一次性密码方法(如果已启用)。
- 如果禁用通过电子邮件发送一次性密码,则会显示错误,并且参与者查看协议时会遭到拒绝。
可配置的选项为:
继承式保护控件在组级别定义,适用于发件人未定义嵌入式内容保护的所有协议。
有一个控件供内部用户使用,还有一个单独的控件供外部用户使用。 根据您的协议策略,可以启用其中一个控件,也可以启用两个控件,或者两个控件都不启用。
配置控件时,会出现一个质询窗口,以确保您要强制执行内容保护。 此类保护的前提是控件处于启用状态,如果禁用控件,则不是持久的保护形式。
启用后,继承的内容保护将应用于所有新协议和现有协议。
当参与者尝试在没有嵌入式保护的情况下查看协议时,将实时引用相关控件(内部或外部)以确定是否需要质询。 当需要身份验证时,会向参与者显示一个质询页面,以完成身份验证流程。 成功完成质询后,将会显示协议。
如果质询不成功,参与者可以重试,但最多不可超过所允许的失败尝试次数。
如果参与者在达到允许的失败次数阈值后仍然未能通过身份验证,则会显示一条错误消息,并在 24 小时内禁止重试。
此外,在每 24 小时内,成功通过身份验证可查看协议的次数也限制为可配置的次数。
超过指定的查看次数后,尝试查看协议会显示一条错误消息:
此错误消息与成功查看协议次数超过阈值时显示的消息相同。 这是一种有意实施的安全措施。
嵌入式保护要求发件人在配置协议时配置内容保护。 有一个控件供内部用户使用,还有一个单独的控件供外部用户使用。根据您的协议策略,可以启用其中一个控件,也可以启用两个控件,或者两个控件都不启用。
为内部或外部参与者启用嵌入式保护时,系统会提出一个质询,以确保您想要将此配置添加到发件人的编写过程中,并确保您了解发件人配置的任何内容将在协议的生命周期内持续存在。 以后无法添加或删除此保护。
启用嵌入式内容保护后,对于每个启用的控件,都会在经典发送页面中插入一个必填下拉字段。 发件人必须为每个下拉字段选择启用或禁用。
如果不选择一个选项,则在发件人尝试发送协议时会触发错误。
如果协议将嵌入式保护定义为“已禁用”,则即使启用了继承式保护,也会拒绝应用内容保护。
协议元数据中定义的设置是绝对真值。
当参与者尝试查看协议时,会引用协议元数据以确定是否需要身份验证检查。 如果需要身份验证,会向参与者显示一个质询页面,以完成身份验证流程。 成功完成质询后,将会显示协议。
如果质询不成功,参与者可以重试,但最多不可超过所允许的失败尝试次数。
如果参与者在达到允许的失败次数阈值后仍然未能通过身份验证,则会显示一条错误消息,并在 24 小时内禁止重试。
此外,在每 24 小时内,成功通过身份验证可查看协议的次数也限制为可配置的次数。
超过指定的查看次数后,尝试查看协议会显示一条错误消息:
此错误消息与成功查看协议次数超过阈值时显示的消息相同。 这是有意的安全措施。
强烈建议您选择使用替代身份验证方法,除非您打算完全拒绝抄送方,并且您认为不存在任何无需身份验证的协议。
如果启用内容保护,则会拒绝没有可用身份验证方法的任何人(包括使用电子邮件作为身份验证类型的每个人)查看协议的所有尝试。
“通过电子邮件发送一次性密码”是一项免费服务,启用后不会产生任何明显的负面影响。
如果未启用“通过电子邮件发送一次性密码”,没有身份验证方法的参与者尝试查看协议时会返回一个错误:
此阈值设置仅适用于通过电子邮件发送一次性密码、基于知识的身份验证和电话身份验证方法。
此设置规定个人参与者在 24 小时内无法查看协议之前可以访问协议的次数。
24 小时后,参与者可以再次访问内容,但不得超过规定的成功进行身份验证的次数。
当用户超过访问阈值时,他们会看到一个错误横幅:
此阈值设置仅适用于通过电子邮件发送一次性密码、基于知识的身份验证和电话身份验证方法。
此设置规定个人参与者在 24 小时内无法查看协议之前身份验证可以失败的次数。
24 小时后,参与者可以再次尝试访问内容,但不得超过规定的失败尝试次数。
当用户超过失败尝试阈值时,他们会看到一个错误横幅:
此错误消息与成功查看协议次数超过阈值时显示的消息相同。 这是有意的安全措施。
最佳实践
如果您打算使用内容保护,我们强烈建议您启用通过电子邮件发送一次性密码身份验证。 有些协议参与者没有身份验证方法。 这项免费服务为他们提供了一个查看协议的选项,而不需要花费太多时间,也不需要深入了解流程。
大多数企业客户都可以从继承式内容保护方法获益。
- 通常,最好审查参与者对协议的访问权限,即使最初不需要进行任何身份验证也是如此。 此过程不会给参与者带来不便,而且,如果意外在电子邮件中转发了查看链接,它也会提供安全性。
- 继承式保护还具有动态应用的优势,这意味着如果出现某故障破坏了下游进程,可以关闭设置,从而不会造成持续损坏。
- 采用密码和电话身份验证等身份验证方法的客户必须长期处理密码和电话号码。 如果能够关闭内容保护,那么在更换电话号码或忘记密码时也能进行访问。
要求发件人配置嵌入式内容保护时应该慎重考虑。 当然,有些流程需要这种精细的控制,但请记住:
- 发件人必须明确配置从组发送的每份协议;这会增加流程,并会导致最终的人为错误。
- 没有用于定义默认值的选项。 发件人必须明确配置启用的下拉字段。
- 发送协议后,无法更改嵌入式内容保护。
- 使用电话和密码身份验证方法时,如果密码丢失或更换电话号码,则会导致您无法查看协议。