Digitale Identitäts-Authentifizierung – Neu

Achtung:

Dieser Artikel enthält Informationen zur Vorabversion. Veröffentlichungsdaten, Funktionen und andere Informationen können ohne vorherige Ankündigung geändert werden.

Wende identitätsbasierte Authentifizierung über genehmigte Anbieter an, um kontrollierte, richtliniengesteuerte Signatur-Workflows zu unterstützen.

Digital Identitätsauthentifizierung ermöglicht es dir, externe Identitätsanbieter zu verwenden, die über das Digital Identity Gateway integriert sind, als Authentifizierungsmethoden für Empfangende in Adobe Acrobat Sign. Nach der Aktivierung können diese Anbieter als Standard-Authentifizierungsmethoden ausgewählt und konsistent über alle Vereinbarungen hinweg durchgesetzt werden.

Diese Funktion ermöglicht es dir, die Unterzeichner-Authentifizierung mit organisatorischen Identitätssystemen abzustimmen und dabei die Sende- und Signatur-Erfahrung konsistent mit anderen Authentifizierungsmethoden zu halten.

Konfiguration

Verfügbarkeit

  • Acrobat Standard und Acrobat Pro: Unterstützt
  • Acrobat Sign Solutions: Unterstützt
  • Acrobat Sign für Behörden: Unterstützt

Konfigurationsumfang

Authentifizierungsmethoden können auf Gruppen- und Kontoebene konfiguriert werden.

  • Die Aktivierung der Authentifizierungsmethode muss zuerst auf der Digital Identity-Seite erfolgen.
  • Die Konfiguration der Methode als Standard erfolgt durch Navigation zu Sendeeinstellungen > Identifikationsoptionen für Unterzeichnende.
Admin-Menü „Sendeeinstellungen“, in dem die Optionen für „Digitale Identitätsauthentifizierung“ hervorgehoben sind.

So funktioniert es auf einen Blick

Admins:

  • Konfiguriere und aktiviere Identitätsanbieter im Digital Identity Gateway.
  • Verwende Sendeeinstellungen, um zu steuern, wie diese aktivierten Anbieter angewendet werden.
  • Entscheide, ob Absender die Authentifizierungsmethode ändern können.

Sendende:

  • Die Authentifizierungsmethode wird automatisch angewendet, wenn sie als Standard festgelegt ist.
  • Die Methode kann nur geändert werden, wenn die Absender-Überschreibung erlaubt ist.

Empfangende:

  • Authentifiziere dich mit dem ausgewählten Identitätsanbieter.
  • Kehre zu Acrobat Sign zurück, um die Unterzeichnung nach erfolgreicher Authentifizierung abzuschließen.

Wo dies konfiguriert wird

Authentifizierung der digitalen Identität hängt von der Konfiguration in zwei erforderlichen Bereichen ab.

Du musst zuerst einen oder mehrere Identitätsanbieter auf der Seite Digitale Identität konfigurieren und aktivieren. Solange nicht mindestens ein Anbieter aktiviert ist, ist die Authentifizierung der digitalen Identität nicht verfügbar und kann nicht als Standard-Authentifizierungsmethode ausgewählt werden.

Nachdem ein oder mehrere Identitätsanbieter aktiviert wurden, kannst du über die Sendeeinstellungen steuern, wie diese Anbieter während der Vereinbarungserstellung angewendet werden.

Über Sende-Einstellungen kannst du:

  • Sendende dazu verpflichten, eine Authentifizierungsmethode für Empfangende anzugeben.
  • Entscheiden, ob Sendende die Authentifizierungsmethode ändern können.
  • Einen Identitätsanbieter als Standard-Authentifizierungsmethode auswählen.

Wenn keine Identitätsanbieter auf der Seite Digitale Identität aktiviert sind, erscheint diese Authentifizierungsoption nicht in Sende-Einstellungen.

Wenn Anbieter aktiviert sind:

  • Aktivierte Anbieter werden als deaktivierte Kontrollkästchen in der Liste der Authentifizierungsmethoden angezeigt. 
    • Diese zeigen die Verfügbarkeit an, können aber nicht über Sendeeinstellungen konfiguriert werden. 
  • Anbieter sind unter dem Abschnitt „Digital Identity Gateway" im Standard-Dropdown-Menü für Methoden gruppiert.
    • Jeder Anbieter wird als verfügbare Authentifizierungsmethode angezeigt 
    • Anbieternamen spiegeln die konfigurierten Identitätsanbieter wider.

Die Konfiguration kann separat für interne und externe Empfänger angewendet werden.

Standardverhalten für die Authentifizierung

Wenn du einen Identity Provider als Standard-Authentifizierungsmethode auswählst:

  • Der Provider wird automatisch bei der Vereinbarungserstellung angewendet.
  • Das Verhalten folgt den bestehenden Standard-Authentifizierungsregeln.
    • Die Durchsetzung hängt von den Absender-Override-Einstellungen ab:
    • Wenn das Überschreiben durch den Absender deaktiviert ist:
      • Absender müssen die konfigurierte Standard-Authentifizierungsmethode verwenden
      • Andere Authentifizierungsmethoden sind ausgeblendet
    • Wenn das Überschreiben durch den Absender aktiviert ist:
      • Absender können aus allen aktivierten Authentifizierungsmethoden wählen, einschließlich anderer Identitätsanbieter.

Interaktion mit Durchsetzungskontrollen für Sendende

Digitale Identitäts-Authentifizierung folgt denselben Durchsetzungsregeln wie andere Authentifizierungsmethoden.

Wenn du von Sendenden verlangst, eine Authentifizierungsmethode anzugeben:

  • Mindestens eine Authentifizierungsmethode muss aktiviert bleiben.
  • Aktivierte Identitätsanbieter gelten als gültige Authentifizierungsmethoden.
  • Acrobat Sign blockiert Konfigurationen, die das Senden von Vereinbarungen verhindern würden.

Dies verhindert, dass Vereinbarungen ohne gültige Authentifizierungsmethode erstellt werden.

Absender- und Unterzeichner-Erfahrung

Für Sendende verhält sich die digitale Identitätsauthentifizierung wie andere Authentifizierungsmethoden:

  • Wird automatisch angewendet, wenn sie als Standard konfiguriert ist.
  • Wird nur geändert, wenn die Richtlinie dies zulässt.
  • Wird pro Empfangendem angewendet.

Für Unterzeichnende:

  • Der Unterzeichnende wird zum ausgewählten Identitätsanbieter weitergeleitet.
  • Nach erfolgreicher Authentifizierung wird der Unterzeichnungsvorgang in Acrobat Sign fortgesetzt.

Acrobat Sign zeigt keine anbieterspezifischen Anweisungen an und sammelt keine Anbieteranmeldedaten.

Audit-Trail und Vereinbarungsverlauf

Wenn eine Authentifizierung mit digitaler Identität verwendet wird:

  • Der Anbietername wird als Authentifizierungsmethode des Empfangenden aufgezeichnet.
  • Authentifizierungsereignisse werden im Audit-Trail der Vereinbarung protokolliert.
  • Der Audit-Trail bestätigt, dass die Authentifizierung über einen Digital Identity Gateway-Anbieter erfolgt ist.

Keine externen Identitätsattribute, Anmeldedaten oder anbieterspezifischen Details werden im Audit-Protokoll gespeichert.

Unterstützung für Webformulare

Die digitale Identitätsauthentifizierung kann auch mit Webformularen verwendet werden.

Das Verhalten ist konsistent mit Vereinbarungen, die über den Signaturen anfordern-Prozess erstellt wurden.

Einschränkungen und Beschränkungen

  • Diese Funktion verwaltet keine Identitätsanbieter.
  • Identitätsanbieter müssen auf der Seite Digitale Identität konfiguriert und aktiviert werden, bevor sie verwendet werden können.
  • Das Onboarding und die Lifecycle-Verwaltung von Anbietern erfolgen außerhalb der Sendeeinstellungen.
  • Es werden keine Compliance-Ergebnisse oder Zertifizierungsansprüche impliziert.
  • Die bestehende Behandlung von Authentifizierungsfehlern und das Messaging gelten weiterhin.

Adobe, Inc.

Schneller und einfacher Hilfe erhalten

Neuer Benutzer?