Med Adobe Acrobat Sign Digital Identity Gateway kan organisationer vælge mellem en bred vifte af foruddefinerede tredjepartsleverandører af digital identitet (IDP) og benytte den type identitetsbekræftelse, der passer bedst til deres behov for funktionalitet, sikkerhed eller overholdelse. IDP-tjenester til brugergodkendelse, bekræftelse af underskrivers identitet og identitetsføderationsløsninger bruger standarden OpenID Connect (OIDC) godkendelsesprotokol til at integrere med Acrobat Sign. Afhængigt af den valgte IDP kan tjenesten omfatte:
Mange af IDP-tjenesterne opfylder NIST 800-63A/B/C-standarderne for multifaktorautentificeringsløsninger op til AAL3, identitetsverifikationsmuligheder op til IAL3 samt federationprogrammer op til FAL3. Nogle IDP-tjenester opfylder også ISO 29115 LoA4 og/eller EU-forordning 910/2014 (eIDAS) op til LoA High.
Alle IDP-tjenester kræver en kommerciel kontrakt og konfiguration med udbyderen før brug sammen med løbende overvågning for at sikre, at din organisation opretholder et tilstrækkeligt antal IDP-tjenestetransaktioner til dine anvendelsestilfælder.
Identitetsudbydere er ikke omfattet af Acrobat Sign-licensen, og Adobe tilbyder ikke en kommerciel kanal til indkøb af identifikationstjenester fra de forskellige IDP'er, der kan konfigureres.
Det påhviler kunden at erhverve og opretholde et tilstrækkeligt antal identitetstransaktioner med IDP efter eget valg.
IDP vil give klare retningslinjer for, hvordan transaktioner forbruges og faktureres, og rapportere forbrug/tilgængelighed direkte til kunden.
Gennem Acrobat Sign-underskrivelsesprocessen får kunden en Gennemgang og underskriv-mail som med enhver anden aftale.
Når modtageren vælger knappen Gennemse og underskriv for at åbne aftalen, præsenteres denne for en dialogboks med oplysninger, der angiver, at identitetsbekræftelse er nødvendig for at få adgang til dokumentet. Afhængigt af de konfigurerede indstillinger, vil kunden se:
Når bekræftelsesprocessen er gennemført, returneres modtageren til Acrobat Sign-vinduet, og aftalen præsenteres for modtageren.
Valg af identitetsudbyder, når en ny aftale sammensættes
Når en eller flere IDP'er er konfigureret og aktiveret til afsenderens konto eller gruppe, vil brugerne se muligheden for at vælge IDP'en i rullemenuen, der indeholder alle de godkendelsesmetoder, der er tilgængelige for modtageren. Aktiverede IDP'er er angivet under afsnittet Digital Identity Gateway. Hvis ingen IDP'er er aktiveret, vil afsnittet Digital Identity Gateway ikke være til stede, og brugeren vil ikke se nogen IDP'er.
Når musen holdes hen over en IDP i menulisten, vises et værktøjstip, der giver en kort beskrivelse af IDP-tjenesten.
Hvis en bruger skal opdatere godkendelsen for at vælge en anden IDP (eller en anden godkendelsesmetode), kan brugeren bruge den samme proces til at redigere godkendelsesmetoden.
Brugeren er ikke tvunget til at vælge en anden IDP fra Digital Identity Gateway. Enhver anden aktiveret godkendelsesmetode kan vælges.
Revisionsrapporten angiver klart, at modtageren blev verificeret af en identitetsudbyder fra Digital Identity Gateway, og angiver, hvilken IDP der var involveret, og en beskrivelse af deres service:
Acrobat Sign gemmer som standard ikke de identitetsoplysninger, der returneres af IDP'en. Konto- og gruppeadministratorer kan dog aktivere muligheden for at gemme identitetsoplysninger på Acrobat Sign-servere.
Derudover kan administratorer på konto- og gruppeniveau konfigurere muligheden for, at brugerne kan downloade identitetsrapporten på siden Administrer fra listen over tilgængelige handlinger.
Rapport om underskriveridentitet indeholder alle de identitetsoplysninger, der returneres af IDP'en, når identitetsverifikationstransaktionen lykkes, samt relevante data, når en transaktion mislykkes. Indholdet afhænger af sælger og godkendelsesmetode. Almindelige data omfatter:
Yderligere oplysninger om rapporten om underskriveridentitet findes på denne side >
Aktivér godkendelsesmetoden under fanen Digital identitet i administratormenuen.
Der er tre indstillinger på højt niveau i denne visning med den fulde liste over tilgængelige IDP'er nederst på siden.
Når Digital Identity Gateway er aktiveret, er identitetsgodkendelsesmetoden for interne modtagere via Digital Identity Gateway også aktiveret. Denne mulighed er muligvis ikke deaktiveret, mens Digital Identity Gateway er aktiveret.
Det er ikke muligt at konfigurere forskellige IDP'er for eksterne og interne modtagere. Alle tilgængelige muligheder i grænsefladen for Digital identitet er tilgængelige for begge typer modtagere.
Der er to yderligere indstillinger, der skal gennemgås, hvis du har til hensigt at tillade brugere at downloade rapporten om underskriveridentitet:
Nederst på siden Digital identitet findes IDP-"kortene". Hvert kort repræsenterer en eller flere godkendelsesmetoder fra IDP'en.
Klik på tandhjulsikonet for at aktivere et IDP-kort:
Adobe Okta IDP bruges i denne dokumentation kun til eksempelformål. Kunderne har ikke adgang til dette IDP.
En IDP kan konfigureres på konto- og/eller gruppeniveau, afhængigt af dine behov. Grænsefladen ændrer sig en smule for at give kontekst om arvestatus for indstillingen på gruppeniveau:
På kontoniveau kræver grænsefladen kun, at afkrydsningsfeltet Aktivér denne tjeneste for at blive aktiveret:
Hvis afkrydsningsfeltet Aktivér denne tjeneste til bekræftelse ikke er afkrydset, og linjen er grå, når der vises en IDP-konfiguration på gruppeniveau, er IDP-tjenesten på kontoniveau ikke konfigureret.
Konfigurationen på gruppeniveau kan aktiveres ved at markere afkrydsningsfeltet Tilsidesæt kontoindstillinger med konfiguration på gruppeniveau.
Hvis afkrydsningsfeltet Aktivér denne tjeneste til bekræftelse ikke er afkrydset, når en IDP-konfiguration vises på gruppeniveau, konfigureres IDP-tjenesten på kontoniveau.
Gruppeniveau-konfigurationen kan aktiveres og angives med gruppespecifikke parametre ved at markere afkrydsningsfeltet Tilsidesæt kontoindstillinger med gruppeniveau-konfiguration.
Når afkrydsningsfelterne Aktivér denne tjeneste for verifikation og Tilsidesæt kontoindstillinger med konfigurationsfelter på gruppeniveau, konfigureres IDP-tjenesten eksplicit for gruppen.
IDP-konfigurationskravene afhænger af den godkendelsesmetode, som IDP'en bruger:
Basisgodkendelse kræver to elementer, som din IDP giver dig:
Gem konfigurationen, når du er færdig.
Privat nøgle-JWT kræver tre elementer, der vil blive leveret til dig af din IDP:
Gem konfigurationen, når du er færdig.
Klienthemmelighed efter-godkendelse kræver to elementer, som din IDP vil give dig:
Gem konfigurationen, når du er færdig.
Klienthemmelighed JWT-godkendelse kræver to elementer, som din IDP vil give dig:
Gem konfigurationen, når du er færdig.
IDP-tjenesten kan deaktiveres uden at slette konfigurationsoplysningerne på IDP-kortet ved at trykke på afkrydsningsfeltikonet i øverste, venstre hjørne og gemme sidekonfigurationen. Hvis du deaktiverer en IDP-tjeneste på denne måde, bevares konfigurationsoplysningerne i tilfælde af, at du senere skal genaktivere IDP'en.
Deaktivering af en IDP-tjeneste på denne måde giver ikke en udfordring, da oplysninger går tabt, og tjenesten kan hurtigt genaktiveres ved at trykke på afkrydsningsfeltet igen og gemme sidekonfigurationen.
En IDP-konfiguration kan slettes direkte fra Digital identitet-panelet ved at trykke på papirkurvikonet på IDP-kortet.
En dialogboks vil bede administratoren til at bekræfte, at konfigurationen skal slettes.
Denne dialogboks advarer også om indvirkningen på modtagere, der endnu ikke har godkendt med IDP'en.
Hvis IDP-konfigurationen er slettet, eller tjenesten er deaktiveret, vises der en fejl hos modtageren, når denne forsøger at bekræfte sin identitet.
Hvis IDP-tjenesten er deaktiveret af en eller anden grund, når en modtager forsøger at bekræfte sin identitet, vises en fejl, der giver en grundlæggende besked om, at tjenesten er deaktiveret, og besked om at kontakte aftaleafsenderen. Afsenderens mailadresse er angivet.
Afsendere, der får besked om et problem med IDP-tjenesten, skal muligvis ændre godkendelsesmetoden til en ny IDP eller en anden accepteret metode.