Indholdsbeskyttelse aktiverer godkendelsesbaseret sikkerhed for at se indholdet af fuldførte aftaler.
Oversigt
Indholdsbeskyttelse anvender et godkendelsesbaseret sikkerhedslag for at se en aftale, efter den er blevet fuldført. Denne beskyttelse gælder for alle aftaler, uanset hvordan de blev oprettet (via brugergrænsefladen, REST API, SOAP API, Send i massevis, brugerdefinerede arbejdsforløb osv. Alle aftaler er omfattede.)
Beskyttelse kan anvendes passivt ved at aktivere den nedarvede beskyttelsesmetode. Når aktiveret, skal alle aftaler, der sendes fra den aktiverede gruppe, bestå en godkendelsesanmodning, før de kan ses.
Afsendere kan desuden bemyndiges til eksplicit at konfigurere deres aftale til at anvende beskyttelse eller ej. Denne metode indlejrer konfigurationen i aftalens metadata og kan ikke ændres, når først aftalen er sendt.
Når du prøver at se en aftale med beskyttelse aktiveret, bliver deltageren bedt om at godkende, enten ved hjælp af den originale godkendelsesmetode eller valgfrit ved hjælp af en engangsadgangskode, der leveres til deltagerens mailadresse.
Understøttede godkendelsestyper:
- Adobe Acrobat Sign-godkendelse
- Adgangskode
- Telefongodkendelse
- OTP via e-mail (OTPvEM)
- Vidensbaseret godkendelse (KBA) (med det påkrævede navn aktiveret)
Ikke-understøttede godkendelsestyper:
- Ingen (mail)
- Vidensbaseret godkendelse (KBA) (uden det påkrævede navn aktiveret)
- Id-kort
- Digital identitet
Ikke-understøttede godkendelsesmetoder anvender OTP via mail-fallback-metoden, når den er aktiveret.
Sådan bruges det
Der er to metoder til at anvende indholdsbeskyttelse på en aftale:
- Arvet beskyttelse tillader indstillingen på gruppeniveau (uanset om den er eksplicit indstillet eller nedarvet fra kontoen) at diktere indholdsbeskyttelsesværdien for alle aftaler, der sendes fra gruppen. Ændring af indstillingen har øjeblikkelig virkning, hvis visning af aftalen er underlagt godkendelsesanmodningen til indholdsbeskyttelse.
- Integreret beskyttelse kræver, at brugeren eksplicit vælger, om indholdsbeskyttelse skal integreres i transaktionens metadata. Beskyttelsesværdierne er uforanderlige, når aftalen er sendt. Nedarvede beskyttelsesværdier påvirker ikke aftaler, der har integreret indholdsbeskyttelsen defineret.
Begge programmetoder har kontrolelementer til separat at aktivere eller deaktivere interne og eksterne deltagere.
- Interne deltagere defineres som enhver deltager (som identificeret af deres e-mail), der er inden for Acrobat Sign-kontoens tilladelse. Hvis e-mailen er på din brugerliste, er den intern.
- Eksterne deltagere inkluder alle e-mails, der ikke er en intern deltager.
Den godkendelsesmetode, der bruges til at give adgang til at se aftalen, er baseret på den originale godkendelsesmetode, der bruges under signaturprocessen.
For at løse problemer som deltagere uden godkendelsesmetode, ikke-understøttede godkendelsesmetoder og CC-parter er der en mulighed for at aktivere godkendelsesmetoden E-mail engangsadgangskode via e-mail som et alternativt middel til at give adgang. Denne mulighed kræver, at deltageren har adgang til sin mail, henter en adgangskode og indtaster den i anmodningsfeltet.
Hvis indholdsbeskyttelse er aktiveret, og den alternative godkendelsesmetode E-mail engangskode ikke er aktiveret, vil deltagere, der bruger KBA, id-kort eller ikke har en godkendelsesmetode, modtage en besked om, at de ikke kan få adgang til aftalen.
Dette omfatter CC-parter og alle, som aftalen deles med.
For modtagere med en defineret signaturgodkendelsesmetode ændres oplevelsen afhængig af denne metode:
- Adgangskode, Telefonog Acrobat Sign-godkendelsesmetoderne bruger den samme metode (med samme adgangskode og telefonnummer).
- OTP via e-mail, Vidensbaseret godkendelseog id-kort udnytter metoden OTP via e-mail (forudsat, at den er aktiveret).
- Hvis OTP via e-mail er deaktiveret, vises der en fejl, og deltageren afvises en visning af aftalen.
Konfiguration
Tilgængelighed:
Telefongodkendelse er kun tilgængelig for enterprise-licensplaner.
Konfigurationsomfang:
Funktionen kan aktiveres på både konto- og gruppeniveau.
Kontrolelementerne til denne funktion kan vurderes ved at gå til Kontoindstillinger > Afsendelsesindstillinger > Indholdsbeskyttelse
De konfigurerbare muligheder er:
De nedarvede beskyttelseskontroller defineres på gruppeniveauet og gælder for alle aftaler, der ikke har integreret indholdsbeskyttelse defineret af afsenderen.
Der findes ét kontrolelement for interne brugere, og der findes et separat kontrolelement for eksterne brugere. Afhængig af din aftalestrategi kan én, begge eller ingen kontrol aktiveres.
Når du konfigurerer kontrolelementerne, vises der et kontrolvindue, der sikrer, at du vil håndhæve indholdsbeskyttelse. Denne type beskyttelse er baseret på, at kontrollen aktiveres, og er ikke en vedvarende form for beskyttelse, hvis kontrollen deaktiveres.
Når arvet indholdsbeskyttelse er aktiveret, gælder den for alle nye og eksisterende aftaler.
Når en deltager forsøger at se en aftale uden integreret beskyttelse, henvises der til den relevante kontrol (intern eller ekstern) i realtid for at afgøre, om en udfordring er påkrævet. Når godkendelse kræves, vises deltageren en side med en anmodning om at fuldføre godkendelsesprocessen. Når opfordringen er fuldført, vises aftalen.
Hvis anmodningen ikke lykkes, kan deltageren prøve igen op til det tilladte antal mislykkede forsøg.
Hvis deltageren ikke godkender mere, end fejlgrænsen tillader, får de en fejlmeddelelse og kan ikke prøve igen i 24 timer.
Godkendelse til at se aftalen er også begrænset til et konfigurerbart antal gange pr. 24-timers periode.
Ethvert forsøg på at se en aftale mere end det definerede antal gange viser en fejlmeddelelse:
Fejlbeskeden er den samme som tærsklen for antallet af vellykkede visninger af aftalen. Dette er en forsætlig sikkerhedsforanstaltning.
Integreret beskyttelse kræver, at afsenderen konfigurerer beskyttelsen, når aftalen konfigureres. Der findes ét kontrolelement for interne brugere, og der findes et separat kontrolelement for eksterne brugere. Afhængig af din aftalestrategi kan ét, begge eller ingen kontrolelementer aktiveres.
Når du aktiverer integreret beskyttelse for interne eller eksterne deltagere, vises en anmodning for at sikre, at du vil føje denne konfiguration til afsenderens kompositionsproces, og at du forstår, at uanset hvad afsenderen konfigurerer, er det vedvarende i aftalens levetid. Der er ingen mulighed for at tilføje eller fjerne denne beskyttelse på et senere tidspunkt.
Med integreret indholdsbeskyttelse aktiveret indsættes et obligatorisk rullefelt i den klassiske Send -side for hvert kontrolelement, der er aktiveret. Afsenderen skal vælge Aktiveret eller Deaktiveret for hver rulleliste.
Hvis en indstilling ikke vælges, udløses der en fejl, når afsenderen forsøger at sende aftalen.
Hvis en aftale har defineret den integrerede beskyttelse som Deaktiveret, nægtes indholdsbeskyttelse, selvom den nedarvede beskyttelse er aktiveret.
Den indstilling, der er defineret i aftalens metadata, er den absolutte sandhed.
Når en deltager forsøger at se en aftale, henvises der til aftalens metadata for at afgøre, om der kræves en godkendelseskontrol. Hvis godkendelse er påkrævet, får deltageren en side med en anmodning om godkendelse for at fuldføre godkendelsesprocessen. Når anmodningen er fuldført, vises aftalen.
Hvis anmodningen ikke lykkes, kan deltageren prøve igen op til det tilladte antal mislykkede forsøg.
Hvis deltageren ikke godkender mere, end fejlgrænsen tillader, får de en fejlmeddelelse og kan ikke prøve igen i 24 timer.
Godkendelse til at se aftalen er også begrænset til et konfigurerbart antal gange pr. 24-timers periode.
Ethvert forsøg på at se en aftale mere end det definerede antal gange viser en fejlmeddelelse:
Fejlbeskeden er den samme som tærsklen for antallet af vellykkede visninger af aftalen. Dette er en forsætlig sikkerhedsforanstaltning.
Muligheden for at bruge en alternativ godkendelsesmetode anbefales kraftigt, medmindre du har til hensigt helt at afvise CC-parter, og du ikke mener, at der er nogen aftaler uden godkendelse.
Aktivering af indholdsbeskyttelse vil afvise alle forsøg på at se aftalen af alle, der ikke har nogen tilgængelig godkendelsesmetode (inklusive alle, der bruger E-mail som en godkendelsestype).
Engangskode (OTP) via e-mail er en gratis tjeneste uden nogen mærkbar ulempe, når den er aktiveret.
Når engangskode (OTP) via e-mail ikke er aktiveret, og deltagere uden godkendelse forsøger at se aftalen, returneres der en fejl:
Denne tærskelindstilling gælder kun for godkendelsesmetoderne Engangsadgangskode via e-mail, Vidensbaseret godkendelseog Telefon .
Denne indstilling definerer det antal gange, en individuel deltager kan få adgang til aftalen, før de låses ud af aftalen i 24 timer.
Efter 24 timer kan deltageren få adgang til indholdet igen op til det antal vellykkede godkendelser, der er defineret.
Når en bruger overskrider adgangstærsklen, vises der et fejlbanner:
Denne tærskelindstilling gælder kun for godkendelsesmetoderne Engangsadgangskode via e-mail, Vidensbaseret godkendelseog Telefon .
Denne indstilling definerer, hvor mange gange en individuel deltager kan undlade at godkende, før de låses ud af aftalen i 24 timer.
Efter 24 timer kan deltageren forsøge at få adgang til indholdet igen op til det definerede antal mislykkede forsøg.
Når en bruger overskrider grænsen for mislykkede forsøg, vises der et fejlbanner:
Fejlmeddelelsen er den samme som tærsklen for antallet af vellykkede visninger af aftalen. Dette er en forsætlig sikkerhedsforanstaltning.
Bedste praksis
Det anbefales kraftigt, at du aktiverer godkendelsen Engangsadgangskode via e-mail, hvis du har til hensigt at bruge indholdsbeskyttelse. Der er aftaledeltagere, der ikke har godkendelsesmetoder. Denne gratis tjeneste giver dem mulighed for at se aftalen uden at bruge for meget tid eller have større forståelse af processen.
De fleste virksomhedskunder kan sandsynligvis drage fordel af metoden til beskyttelse af nedarvet indhold.
- Det er generelt en god idé at kontrollere deltagerens adgang til aftalen, selv når der ikke oprindeligt var brug for godkendelse. Det gør det nemmere for deltageren og giver sikkerhed, når et visningslink ved et uheld videresendes i en e-mail.
- Nedarvet beskyttelse har også den fordel, at den anvendes dynamisk, hvilket betyder, at hvis noget bryder en downstream-proces, kan indstillingen deaktiveres, og der er ingen vedvarende skade.
- Kunder, der anvender godkendelsesmetoder som adgangskode- og telefongodkendelse, skal kæmpe med adgangskoden og telefonnummeret på lang sigt. Muligheden for at slå indholdsbeskyttelse fra giver en adgangsmetode, når telefonnumre ændres, eller adgangskoder glemmes.
Det bør nøje overvejes at kræve, at en afsender konfigurerer den integrerede indholdsbeskyttelse. Der er helt sikkert nogle processer, der kræver dette granulære niveau af kontrol, men husk, at:
- Alle aftaler, der sendes fra gruppen, skal konfigureres eksplicit af afsenderen. Dette tilføjer proces og inviterer til eventuelle menneskelige fejl.
- Der er ingen mulighed for at definere standardværdierne. Afsendere skal eksplicit konfigurere de aktiverede rullelister.
- Beskyttelse af integreret indhold har ingen metode, der kan ændres, efter aftalen er sendt.
- Brug af telefon- og adgangskodegodkendelsesmetoder giver mulighed for at blive låst ude fra visning af aftalen, hvis adgangskoden mistes, eller telefonnummeret ændres.