Automaticky vyplňte a uzamkněte důležitá pole formuláře pomocí dat ověřených identitou, když podepisující dokončí kontrolu ověření identity. Tím se sníží počet chyb při zadávání dat a poskytne se jasný, auditovatelný důkaz, že konkrétní hodnoty pocházejí z důvěryhodného zdroje.
Ověřené formuláře vám umožňují svázat ověřené informace o identitě vrácené poskytovatelem identity s poli formuláře. Když podepisující úspěšně dokončí ověření identity u poskytovatele připojeného prostřednictvím Digital Identity Gateway, Adobe Acrobat Sign vloží hodnoty z deklarací identity do označených polí během podepisování a zajistí tak, že důležitá data pocházejí přímo z důvěryhodného zdroje.
Tato funkce je navržena pro vysoce důvěryhodné pracovní postupy v regulovaných a bezpečnostně citlivých prostředích, jako jsou finanční služby a vláda.
Jak fungují data ověřená identitou
Data ověřená identitou se spouštějí pouze podle konvencí názvů polí v uživatelském rozhraní pro vytváření, textových značkách nebo API.
Existují:
- Žádné ovládací prvky uživatelského rozhraní pro konfiguraci polí ověřených identitou.
- Žádné ověření při nahrání nebo odeslání dokumentu.
- Žádné chybové zprávy, pokud je konfigurace nesprávná.
Pokud název pole přesně neodpovídá požadované syntaxi, pole se chová jako normální pole formuláře nebo je zcela ignorováno.
Požadovaná syntaxe názvu pole
Chcete-li svázat pole formuláře s daty ověřenými identitou od poskytovatele identity, musí název pole následovat tento přesný vzor:
VF_DIG_{claimName}*
Kde:
- VF_ identifikuje pole jako ověřené pole formuláře.
- DIG_ specifikuje metodu ověřování Digital Identity Gateway.
- {claimName} je přesný název deklarace OpenID Connect (OIDC) vrácený nakonfigurovaným poskytovatelem identity, včetně pravopisu a použití velkých a malých písmen, obklopený složenými závorkami.
- * je volitelný text používaný k tomu, aby byl název pole jedinečný.
Příklady:
- VF_DIG_{birthdate}
- VF_DIG_{address}_page2
- VF_DIG_{zipcode}1
Pokud více polí odkazuje na stejnou deklaraci identity, každé pole musí mít stále jedinečný název pole.
Podporované deklarace identity
Rozpoznávány jsou pouze deklarace identity vrácené nakonfigurovaným poskytovatelem identity.
Názvy deklarací:
- Jsou definovány poskytovatelem identity, nikoli Acrobat Sign.Je odpovědností odesílatele získat seznam názvů deklarací od svého dodavatele.
- Rozlišují se malá a velká písmena.
- Musí se přesně shodovat.
- Nepodporují aliasy.
- Jsou tiše ignorovány, pokud jsou nesprávné nebo chybí.
Pokud název deklarace není vrácen poskytovatelem identity během ověření identity, pole není naplněno ověřenými daty.
Odpovědnost odesílatele za příjem dat
Odesílatelé jsou odpovědní za určení, které atributy identity jsou mapovány na pole formuláře při použití dat ověřených identitou. Konfigurací ověřených polí formuláře odesílatel kontroluje, která datová pole poskytovatele identity jsou naplněna do smlouvy.
Odesílatelé musí zajistit, že všechna data přijatá prostřednictvím ověřených polí formuláře jsou data, která jsou oprávněni zpracovávat a ukládat pomocí aplikace Acrobat Sign, a že takové použití je v souladu se všemi platnými zákony, předpisy a smluvními závazky.
Odesílatelé nesmí konfigurovat ověřená pole formuláře pro příjem dat, která zákazníci nesmí shromažďovat, zpracovávat nebo ukládat podle Licenčních podmínek specifických pro produkt Acrobat Sign (PSLT). Například aplikace Acrobat Sign nesmí být použita k ukládání dat platebních karet nebo citlivých autentizačních dat (jak je definováno PCI DSS) a zákazníci nesmí zpracovávat chráněné zdravotní informace, pokud neuzavřeli smlouvu o obchodním partnerství s Adobe.
Adobe nekontroluje, neověřuje ani neomezuje data vybraná odesílatelem pro příjem prostřednictvím ověřených polí formuláře.
Chování polí během podepisování
Ověřená pole formuláře následují stávající chování polí aplikace Acrobat Sign s přepsáními zohledňujícími identitu.
Pole pouze ke čtení
- Jsou naplněna ověřenými daty, když je deklarace přítomna.
- Nemohou být upravena podepisovatelem.
- Přepíší jakoukoli předdefinovanou hodnotu.
- Pokud deklarace chybí, je použita předdefinovaná hodnota.
Upravitelná pole
- Jsou naplněna ověřenými daty, když je deklarace přítomna.
- Zůstávají upravitelná podepisovatelem.
- Umožňují podepisovateli změnit hodnotu.
Povinná pole
- Chovat se jako upravitelná pole
- Vyžadovat vstup od podepisujícího, pokud nárok chybí, je prázdný nebo nulový
Podmínky tichého selhání
Data ověřená identitou tiše selžou ve všech následujících případech:
- Název pole neodpovídá požadované syntaxi.
- Název nároku je chybně napsán nebo používá nesprávnou velikost písmen.
- Nárok není vrácen poskytovatelem identity.
- Funkce je zakázána na úrovni účtu nebo skupiny.
Smlouva nebo webový formulář se stále úspěšně odešle.
Vždy ověřte chování pole v prostředí pro tvorbu před distribucí smlouvy nebo webového formuláře.
Chování hlášení o identitě podepisujícího
Když smlouva obsahuje jedno nebo více ověřených polí formuláře, Zpráva o identitě podepisujícího – pokud je povolena na úrovni účtu nebo skupiny odesílatele – obsahuje vyhrazenou sekci se seznamem těchto polí.
Pro každé ověřené pole formuláře obsahuje Zpráva o identitě podepisujícího následující informace:
- Název pole
- Konečná hodnota
- Jeden indikátor stavu
Možné stavy ve Zprávě o identitě podepisujícího
Stavy jsou určeny po dokončení smlouvy.Odrážejí konečný zdroj hodnoty a neověřují konfiguraci během tvorby nebo podepisování.
Každému ověřenému poli formuláře je přiřazen pouze jeden stav na základě následujícího pořadí priority.
- Upraveno – Podepisující změnil hodnotu pole během podepisování.
- Predikát:
- Pole je upravitelné a
- Konečná hodnota byla změněna podepisujícím
- Predikát:
- Ověřeno – Hodnota pole pochází z dat ověřených identitou a nebyla významně změněna.
- Predikát:
- Odpovídající nárok identity byl vrácen a
- Konečná hodnota odpovídá ověřené hodnotě nároku
- Platí pro:
- Pole pouze pro čtení vyplněná z ověřených dat
- Upravitelná pole zůstala nezměněna
- Pole vyplněné z ověřených dat bylo upraveno, ale hodnota zůstala identická.
- Predikát:
- Předdefinované - Pole si zachovalo svou výchozí hodnotu nastavenou autorem.
- Predikát:
- Nebyla použita žádná data ověřená identitou a
- Neplatí žádný stav s vyšší prioritou.
- Predikát:
- Nárok není přítomen - Odkazovaný nárok identity nebyl vrácen poskytovatelem identity.
- Predikát:
- Název nároku uvedený v poli formuláře neexistuje v odpovědi poskytovatele identity.
- Predikát:
- Prázdná nebo nulová hodnota - Odkazovaný nárok identity byl vrácen bez použitelné hodnoty.
- Predikát:
- Nárok existuje, ale je prázdný nebo nulový.
- Prázdný znamená prázdný řetězec nebo objekt.
- Nulový znamená, že hodnota je explicitně nulová.
- Predikát:
Poznámky
- Každému poli je přiřazen pouze jeden stav.
- Stavy negenerují varování ani chyby.
- Zpráva odráží výsledky, nikoli chyby konfigurace.