Présentation
La fonction Appliquer l’authentification de l’identité définit les événements déclencheurs qui invitent un destinataire à se réauthentifier lorsqu’il interagit avec un accord. Il existe trois options pouvant être sélectionnées indépendamment :
- S’authentifier lors de l’ouverture de l’accord.
- S’authentifier lors de l’apposition d’une signature.
- S’authentifier lors du remplissage de l’accord.
Les déclencheurs activés concernent tous les signataires inclus dans l’accord (internes et externes).
Disponibilité :
L’option Appliquer l’authentification de l’identité est limitée aux formules de licences Grands comptes.
Portée de la configuration :
Les fonctionnalités peuvent être activées au niveau des comptes et des groupes.
Utilisation
Conditions préalables
L’authentification d’identité renforcée prend en charge les méthodes d’authentification de destinataire suivantes :
- Authentification téléphonique (SMS)
- Authentification Acrobat Sign
- Mot de passe à usage unique par e-mail
Choisissez la méthode d’authentification qui répond aux exigences de votre workflow de signature et de votre organisation.
L’authentification par téléphone et le mot de passe à usage unique par e-mail ne sont pas pris en charge pour les accords signés dans un iframe intégré lorsqu’un défi Appliquer l’authentification de l’identité est activé. Utilisez une expérience de signature non intégrée pour ces accords.
Si une autre méthode d’authentification est attribuée à un destinataire, l’accord se déroule normalement, mais Appliquer l’authentification de l’identité ne s’applique pas à ce destinataire.
Expérience du destinataire
Le destinataire se voit présenter l’interface utilisateur d’authentification lors du déclenchement d’une demande d’authentification.
Les méthodes d’authentification prises en charge sont les suivantes :
- Authentification par téléphone : SMS qui fournit un code à cinq chiffres que le signataire doit saisir avant d’ajouter sa signature.
- Authentification Acrobat Sign : une demande d’authentification auprès d’Acrobat Sign via le système de gestion des identités d’Adobe. Acrobat Sign : exige que le destinataire s’authentifie auprès du système de gestion des identités d’Adobe. Tenez compte de l’accès des destinataires à une identité Adobe appropriée lors de la sélection de cette méthode.
Les destinataires qui s’authentifient à l’aide de la méthode d’authentification Acrobat Sign doivent s’authentifier via le système de gestion des identités d’Acrobat. Toutes les options d’authentification sociale (Google, Facebook et Apple) sont supprimées pendant le processus d’authentification.
Les comptes qui configurent leur organisation Admin Console pour autoriser l’authentification SSO s’authentifieront auprès de leur fournisseur d’identité configuré, supprimant ainsi l’obligation pour leurs destinataires internes de disposer d’une licence valide pour Acrobat Sign.
Une fois l’authentification terminée, le destinataire peut continuer le processus de remplissage de formulaire/signature.
- Mot de passe à usage unique par e-mail : un mot de passe est envoyé à l’adresse e-mail du destinataire qui doit être saisi pour pouvoir interagir avec l’accord.
Puisque le mot de passe est envoyé à la même adresse e-mail que la notification par e-mail du destinataire, cette méthode d’authentification ne sert que de méthode d’authentification à facteur unique. Cela peut être acceptable dans certains cas d’utilisation (tels que les workflows internes des destinataires). Comme le code de vérification est envoyé à la même adresse e-mail que la notification d’accord, le mot de passe à usage unique par e-mail propose une authentification à facteur unique. Les organisations qui exigent une assurance d’identité supplémentaire peuvent l’utiliser avec une signature numérique soutenue par un TSP lorsque cela convient à leur workflow.
Configuration
Pour activer les options Appliquer l’authentification de l’identité, accédez à Paramètres Bio-Pharma > Appliquer l’authentification de l’identité.
Appliquer l’authentification de l’identité contient trois options pouvant être sélectionnées indépendamment :
- Demander à l’utilisateur de s’authentifier lors de l’ouverture de l’accord : lorsque cette option est activée, chaque destinataire doit s’authentifier avant que l’accord ne soit ouvert pour consultation.
- Demander à l’utilisateur de s’authentifier lorsque le signataire clique sur un champ de signature dans l’accord : lorsque cette option est activée, tous les destinataires doivent s’authentifier chaque fois qu’un champ de signature est sélectionné (avant que la signature puisse être apposée).
- Seuls les champs de signature et les blocs de signature sont réauthentifiés ; les champs d’initiales ne le sont pas.
- Ce paramètre a des conséquences à la fois sur les signatures obligatoires et facultatives, ainsi que sur les blocs de signature.
- Demander à l’utilisateur de s’authentifier lorsque le bouton Cliquer pour signer est sélectionné une fois la cérémonie de signature terminée : lorsque cette option est activée, le destinataire doit s’authentifier à nouveau après avoir sélectionné l’option Cliquer pour signer (lorsqu’il a terminé son interaction avec l’accord).
Paramètres associés
L’option permettant de Demander à l’utilisateur de s’authentifier lors de l’ouverture du contrat peut être suspendue pour les destinataires de votre compte s’ils sont connectés à Acrobat Sign lors de l’ouverture de l’accord. Cela peut simplifier le processus pour vos signataires internes.
Pour permettre à vos utilisateurs d’ignorer l’authentification à l’ouverture de l’accord s’ils sont connectés :
- Accédez à Paramètres du compte > Paramètres d’envoi > Options d’identification du signataire.
- Activez Ne pas demander au signataire de s’authentifier à nouveau s’il est déjà connecté à Acrobat Sign.
- Enregistrez la configuration de la page.
Modifications du rapport d’audit
Lorsque l’une des options Appliquer l’authentification de l’identité est activée, le rapport d’audit enregistre explicitement chaque authentification dans le rapport d’audit et, dans une moindre mesure, dans le panneau d’activité de l’accord.
Points à prendre en compte
- La fonction Appliquer l’identité fonctionne avec la signature automatique authentifiée.
- La fonction Appliquer l’authentification de l’identité est applicable aux champs de signatures électroniques et numériques.
- L’authentification imposée ne s’applique pas lorsque seul un tampon est utilisé comme signature.
- La signature intégrée dans un iframe ne prend pas en charge l’authentification par téléphone ou par mot de passe à usage unique par e-mail lorsqu’un défi Appliquer l’authentification de l’identité est activé. Utilisez une expérience de signature non intégrée pour ces accords.
Simplifiez votre travail avec Acrobat Sign
Gérez et signez des documents en ligne rapidement et facilement.