Authentification téléphonique

Dernière mise à jour le 25 mars 2025

Activez une méthode d’authentification du destinataire à l’aide du smartphone du destinataire pour recevoir un SMS ou un message vocal contenant un mot de passe

Présentation

L’authentification téléphonique est une méthode d’authentification à deux facteurs Premium qui garantit une vérification rigoureuse de l’identité en demandant au destinataire de s’authentifier avec un code envoyé sur son téléphone soit par SMS, soit par message vocal (à sa demande).

Disponibilité

  • Acrobat Standard et Acrobat Pro : non pris en charge
  • Acrobat Sign Solutions : pris en charge
    • Activé par défaut pour les comptes VIP, VIPMP et ETLA de moins de 100 000 $
    • Désactivé pour tous les autres comptes ETLA
  • Acrobat Sign pour l’administration : non pris en charge

Notez que l’authentification téléphonique est une méthode d’authentification Premium entraînant des frais par transaction.

  • Vous devez acheter les transactions auprès de votre représentant commercial Adobe avant d’utiliser la méthode d’authentification.
  • Les transactions sont une ressource au niveau du compte. Tous les groupes utilisent les transactions du même pool global.

Portée de la configuration :

Les administrateurs peuvent activer cette fonctionnalité au niveau du compte et du groupe.

Pour utiliser cette fonctionnalité, accédez au menu de configuration de l’administrateur, puis choisissez Paramètres d’envoi > Options d’identification du signataire.

Utilisation

Le processus d’authentification présente initialement au destinataire une notification lui indiquant qu’il doit saisir un code de vérification pour accéder à l’accord. Cette notification fournit les informations suivantes :

  1. Les quatre derniers chiffres du numéro de téléphone du destinataire (tels qu’ils ont été saisis lors de la création de l’accord) afin que le destinataire sache sur quel appareil le code sera envoyé.
  2. Le nom (associé) de l’expéditeur est fourni au cas où le destinataire doive le contacter pour une raison quelconque (par exemple, pour modifier le numéro de téléphone). Le lien ouvre un e-mail à l’expéditeur de l’accord.
    • Ce lien peut être modifié pour guider le destinataire vers une adresse explicite, telle que votre équipe d’assistance.
  3. Une option permettant au destinataire de recevoir le code par appel vocal ou par message texte.

Lorsque l’utilisateur est prêt à recevoir le code de vérification, il clique sur le bouton Envoyer le code :

Demande d’authentification par téléphone

 

Une fois que le bouton Envoyer le code est sélectionné :

  • La page est actualisée pour saisir le code d’accès.
  • Le numéro de téléphone indiqué reçoit un appel ou un SMS automatique avec le code de vérification à cinq chiffres.
    • Le code est valide pendant 10 minutes. Après cela, le destinataire doit revenir à l’e-mail et demander l’envoi d’un nouveau code.
    • Le destinataire dispose d’un nombre limité de tentatives de saisie du code. L’accord est automatiquement annulé si le destinataire échoue un trop grand nombre de fois et l’expéditeur en est informé.
Saisie du code de vérification

Une fois l’authentification terminée, le destinataire peut interagir avec l’accord.

Si le destinataire ferme l’accord pour une raison quelconque avant d’avoir terminé son action, il doit s’authentifier à nouveau pour continuer.

Annotation

Acrobat Sign utilise un service basé aux États-Unis ayant recours à plusieurs opérateurs pour diffuser des messages texte et vocaux dans le monde entier. L’opérateur utilisé pour tout contact individuel présente la meilleure combinaison de coût et de performance au moment où le contact est demandé.

Compte tenu du volume global des transactions, il se peut que les opérateurs ne soient pas des fournisseurs locaux basés sur le centre de données de l’expéditeur ou le numéro du destinataire.

Configuration de l’authentification téléphonique lors de la création d’un nouvel accord

Lorsque l’authentification téléphonique est activée, l’expéditeur peut sélectionner Téléphone dans la liste déroulante Authentification située juste à droite de l’adresse électronique du destinataire :

Sélection d’une méthode d’authentification

Une fois que l’utilisateur a sélectionné Téléphone comme méthode d’authentification, il doit fournir le numéro de téléphone à utiliser pour le processus de vérification du destinataire.

Remarque :

  • Si le destinataire délègue son rôle dans l’accord, il doit fournir le numéro de téléphone du nouveau destinataire.
  • Le numéro de téléphone associé à la tentative d’authentification peut être modifié pour les accords en cours en modifiant le type d’authentification sur la page Gérer de l’expéditeur.

Si un numéro de téléphone incorrect est détecté lors de la création de l’accord, le processus s’arrête et un message d’erreur s’affiche en haut de la page :

Avertissement de numéro de téléphone incorrect

Consommation de transactions d’authentification Premium

En tant que méthode d’authentification Premium, les transactions d’authentification téléphonique doivent être achetées et mises à disposition sur le compte avant que des accords ne soient envoyés avec cette méthode.

Les transactions d’authentification téléphonique s’appliquent par destinataire.

Par exemple, un accord configuré avec trois destinataires authentifiés par téléphone consomme trois transactions d’authentification.

 

La configuration d’un accord avec plusieurs destinataires diminue le volume total disponible sur le compte d’une transaction pour chaque destinataire s’authentifiant par l’authentification téléphonique.

  • L’annulation d’un accord brouillon recrédite toutes les transactions d’authentification téléphonique au total disponible sur le compte.
  • L’annulation d’une transaction En cours ne recrédite pas la transaction d’authentification au total disponible sur le compte.
  • La modification de la méthode d’authentification, depuis n’importe quelle méthode au profit de Téléphone, consomme une transaction.
    • Si vous basculez un même destinataire de l’authentification téléphonique vers une autre méthode, puis à nouveau vers l’authentification téléphonique, vous ne consommez qu’une seule transaction.
  • Le changement de méthode d’authentification téléphonique vers une autre méthode ne recrédite pas la transaction.
  • Chaque destinataire qui s’authentifie avec l’authentification téléphonique ne consomme qu’une seule transaction, quel que soit son nombre de tentatives.

 

Suivi du volume disponible

Pour contrôler le volume des transactions d’authentification téléphonique disponibles pour le compte :

  • Accédez à Paramètres d’envoi > Options d’identification du signataire.
  • Sélectionnez le lien Suivi de l’utilisation :
Page Paramètres d’envoi avec le lien Suivi de l’utilisation mis en évidence et la fenêtre contextuelle d’information affichée

Annotation

L’authentification par téléphone et l’envoi de liens par SMS partagent le même pool de transactions. L’utilisation des transactions est décomposée dans la fenêtre contextuelle pour afficher le volume consommé par les transactions de diffusion par SMS et d’authentification par téléphone.

Les comptes qui ont acheté le service dans le cadre du programme VIP verront un nouveau format pour la fenêtre contextuelle Suivi de l’utilisation afin de mieux représenter le nombre de transactions dans le contexte de leur plan de licence. 

Suivi de l’utilisation dans VIP

Rapport d’audit

Le rapport d’audit indique clairement qu’un numéro de téléphone a été utilisé pour la vérification de l’identité. 

  • Seuls les quatre derniers chiffres du numéro de téléphone sont visibles.

Si l’accord est annulé en raison de l’incapacité du destinataire à s’authentifier, le motif est explicitement indiqué :

Échec de l’authentification, journal d’audit

Bonnes pratiques et autres considérations

  • Si l’authentification à deux facteurs pour les signatures internes n’est pas requise, pensez à la méthode d’authentification Acrobat Sign au lieu de l’authentification téléphonique pour simplifier la signature tout en économisant des transactions d’authentification Premium.
  • Seul le numéro de téléphone associé à la tentative d’authentification peut être modifié pour les accords en cours en modifiant le type d’authentification sur la page Gérer de l’expéditeur.
  • Les SMS ou messages vocaux d’Acrobat Sign sont toujours sollicités. Ils dépendent toujours d’un signataire qui définit le type de contact à partir de la page d’entrée de la demande d’authentification téléphonique (en choisissant leur option préférée, Texte ou Voix), puis en sélectionnant le bouton Envoyer pour déclencher le contact. Le spam ou les intentions malveillantes du destinataire peuvent être largement atténués, car la communication (vocale ou SMS) se produit quasiment en temps réel.
  • Les contacts vocaux et textuels Acrobat Sign n’invitent jamais le destinataire à prendre des mesures (par exemple, visiter un site web ou indiquer des informations personnelles). Seul un code numérique est communiqué.  

Configuration

L’authentification téléphonique comporte deux ensembles de commandes, qui peuvent être configurés au niveau du compte et du groupe :

  • Paramètres d’envoi contrôle l’accès de l’expéditeur à la méthode d’authentification par téléphone et à la configuration des options SMS.
  • Paramètres de sécurité limite les tentatives du destinataire de saisir le jeton approprié.

Activation de la méthode d’authentification sous Paramètres d’envoi

L’option permettant d’utiliser l’authentification téléphonique peut être activée pour les expéditeurs en accédant à Paramètres d’envoi > Méthodes d’authentification d’identité.

  • Case à cocher Authentification téléphonique : lorsque cette case est cochée, Téléphone devient une option disponible lors de la création d’accords.
  • Par défaut, utiliser le code pays suivant : exige de l’administrateur qu’il sélectionne un code pays par défaut pour les accords envoyés via le groupe en cours de configuration.
  • Coordonnées pour l’assistance : remplacez le lien incorporé vers le créateur de l’accord par une autre valeur littérale, par exemple l’adresse e-mail de votre équipe d’assistance. Si aucune valeur personnalisée n’est insérée, l’adresse e-mail de la personne à l’origine de l’expédition est utilisée.
Menu d’administration Paramètres d’envoi avec les commandes Authentification téléphonique mises en surbrillance.

Configuration des paramètres de sécurité

L’authentification téléphonique permet à l’administrateur de configurer le nombre maximal de tentatives avant que l’accord ne soit annulé. La valeur par défaut est de cinq tentatives.

Ce paramètre peut être configuré sur la page Paramètres de sécurité :

Commandes de sécurité pour l’authentification téléphonique

Annulation automatique de l’accord lorsqu’un destinataire ne parvient pas à s’authentifier

L’accord est automatiquement annulé si le nombre maximum de tentatives d’authentification téléphonique échouées est atteint.

Le créateur de l’accord reçoit un e-mail annonçant son annulation, accompagné d’une note identifiant le destinataire qui n’a pas réussi à s’authentifier.

Aucune autre partie n’est notifiée.

Accord annulé en raison d’un échec d’identification