启用一种使用收件人的智能手机接收包含密码的短信或语音消息对收件人进行身份验证的方法。
概述
手机身份验证是一种高级的双重因素身份验证方法,该方法通过让收件人使用以短信或语音呼叫形式(根据他们的请求)发送到他们手机上的验证码来进行身份验证,从而确保采取强有力的身份验证措施。
可用性:
- Acrobat Standard 和 Acrobat Pro:不支持
- Acrobat Sign Solutions:支持
- 对于金额低于 $100K 的 VIP、VIPMP 和 ETLA 帐户,默认启用
- 对于所有其他 ETLA 帐户禁用
- Acrobat Sign for Government:不支持
注意:手机身份验证是一种付费身份验证方式,按使用次数计费。
- 必须先通过 Adobe 销售代表购买事务,然后才能使用此身份验证方法。
- 事务是帐户级别的资源。 所有组使用的事务均来自同一个全局事务池。
配置范围:
管理员可以在帐户级别和组级别启用此功能。
通过导航管理员配置菜单到发送设置 > 签名者身份识别选项,以访问此功能
使用方式
身份验证流程首先会向收件人发送通知,告知他们必须输入验证码才能访问协议。 此通知提供以下内容:
- 收件人电话号码(即,编写协议时输入的电话号码)的最后四位数字,以便让收件人清楚验证码将会发送到哪个设备.
- 提供协议创建者的姓名(链接形式),以防收件人因任何原因(例如,要更改电话号码)而需要联系创建者。 点击该链接会打开一封发送给协议发件人的电子邮件。
- 可修改此链接,以引导收件人选用明确的地址,例如您的支持团队。
- 可修改此链接,以引导收件人选用明确的地址,例如您的支持团队。
- 提供了一个选项,供收件人通过语音通话或文本消息接收验证码。
当用户准备好接收验证码后,他们可以选择发送验证码按钮:
选择发送验证码按钮后:
- 页面将会刷新以允许输入访问代码。
- 指定的电话号码会收到自动呼叫或包含 5 位数字验证码的短信。
- 验证码的有效时间为 10 分钟。 随后,收件人必须返回到电子邮件中并发送新验证码。
- 收件人尝试输入正确代码的次数是有限制的。 如果收件人失败次数达到上限,则会自动取消协议,并通知发件人。
通过身份验证后,收件人可与协议进行交互。
如果收件人在完成操作之前因任何原因关闭协议,则他们必须重新进行身份验证才能继续。
Acrobat Sign 使用一项位于美国的服务,该服务利用多个运营商在全球范围内发送文本和语音消息。 用于任何个人联系人的运营商基于请求联系时成本和绩效的最佳组合。
根据总交易量,运营商可能不是基于发送方数据中心或接收方号码的本地提供商。
编写新协议时配置手机身份验证方法
启用手机身份验证后,发件人可以从收件人电子邮件地址右侧的身份验证下拉列表中选择手机。
在用户选择手机作为身份验证方法后,他们必须提供收件人在验证过程中用到的电话号码。
注意:
- 如果收件人委派其在协议中的角色,则必须提供新收件人的电话号码。
- 在发件人管理页面上编辑身份验证类型,通过这种方式可以更改正在进行中的协议与身份验证流程相关联的电话号码。
如果在编写协议时检测到“错误”的电话号码,则会停止相关流程并在页面顶部显示一条错误消息:
高级身份验证事务的使用情况
作为一种高级身份验证方法,必须购买手机身份验证事务并设为可供帐户使用,才能使用这种配置的身份验证方法来发送协议。
手机身份验证事务是按照每位收件人来计算的。
例如,如果某个协议配置为通过手机对三位收件人进行身份验证,那么将使用三次身份验证事务。
如果将协议配置为包含多位收件人,那么每当通过手机验证方法对收件人进行身份验证时,就会从该帐户可用的事务总量中递减一次事务。
- 如果取消一个草稿协议,则所有的手机身份验证事务将退还到该帐户可用的事务总量中。
- 取消正在进行中的事务不会将身份验证事务返回到帐户可用的事务总数中。
- 将身份验证方法从任何其他方法更改为手机身份验证时,将消耗一次事务。
- 如果在手机身份验证与其他方法之间来回更改同一位收件人的身份验证方法,则只使用一次事务总数。
- 如果在手机身份验证与其他方法之间来回更改同一位收件人的身份验证方法,则只使用一次事务总数。
- 将身份验证方法从手机身份验证更改为其他方法时,将不会返回事务。
- 无论每位通过手机身份验证进行身份验证的收件人尝试了多少次身份验证流程,该收件人都只消耗一次事务。
跟踪可用事务数量
要监控帐户可用的手机身份验证事务数量,请执行以下操作:
- 导航至发送设置 > 签名者身份识别选项
- 选择跟踪使用情况链接:
手机身份验证和短信链接发送共用同一个事务池。 事务使用情况将在弹出气球中进行分解,以显示短信交付和手机身份验证事务的使用量。
根据 VIP 许可计划购买了服务的帐户具有一个修改过格式的跟踪使用情况弹出窗口,以更好地展示其许可计划范围内的交易数量。
审核报告
审核报告会明确指出身份验证所用的电话号码。
- 仅会显示电话号码的后四位数字。
如果由于收件人无法进行身份验证而取消协议,将明确说明原因:
最佳实践和注意事项
- 如果内部签名不需要双重因素签名身份验证,请考虑选用 Acrobat Sign 身份验证方法而不是手机身份验证,以减少签名阻力并节省高级身份验证交易的使用。
- 仅可通过在发件人的管理页面上编辑身份验证类型,更改与身份验证尝试关联的正在进行中的协议的电话号码。
- Acrobat Sign 文本或语音消息绝不是主动发送的。 它们始终以签名者为前提,签名者会在手机身份验证质询的登陆页面中定义联系类型(通过选择“文本或语音”的首选项),然后选择发送按钮以触发联系。 收件人的垃圾邮件或恶意问题可以显著得到缓解,因为通信(语音或文本)几乎是实时进行的。
- Acrobat Sign 语音和文本联系从不提示收件人执行操作(例如,访问网站或提供个人信息)。 只传送数字代码。
在发送设置下启用身份验证方法
通过导航至发送设置 > 身份验证方法,可以为发件人启用基于手机的身份验证选项
- 手机身份验证复选框 - 选中该复选框后,当编写协议时,手机是可用选项。
- 默认情况下,使用以下国家/地区代码 - 要求管理员为发送的协议选择默认的国家/地区代码,这些协议是通过即将配置的组发送的。
- 个性化您的支持人员联系方式 - 将嵌入的链接替换为协议创建者,并且使用其他文字值,例如支持团队的电子邮件地址。 如果未插入自定义值,则会使用发送用户的电子邮件。
配置安全设置
手机身份验证要求管理员配置协议取消之前所允许的失败尝试次数(一个非零的数值)。 默认值为 5。
可以在安全设置页面上配置此设置:
收件人无法进行身份验证时自动取消协议
如果尝试使用手机身份验证的失败次数达到上限,则会自动取消协议。
协议的创建者将收到一封电子邮件,告知协议已取消,并附上一条备注,说明收件人未能通过身份验证。
不会通知其他相关方。