マニュアル キャンセル

デジタル ID ゲートウェイ

 

Adobe Acrobat Sign ガイド

新機能

  1. プレリリースノート
  2. リリースノート
  3. 重要な通知

開始する

  1. 管理者向けクイックスタートガイド
  2. ユーザー向けクイックスタートガイド
  3. 開発者向け
  4. ビデオチュートリアルライブラリ
  5. FAQ

管理者

  1. Admin Console の概要
  2. ユーザー管理
    1. ユーザーを追加
    2. ユーザーを一括で追加
    3. ディレクトリからユーザーを追加
    4. MS Azure Active Directory からのユーザーの追加
    5. 機能重視のユーザーの作成
      1. テクニカルアカウント – API ドリブン
      2. サービスアカウント – 手動
    6. プロビジョニングエラーが発生しているユーザーの確認
    7. 名前/メールアドレスの変更
    8. ユーザーのグループメンバーシップの編集
    9. グループインターフェイスを使用したユーザーのグループメンバーシップの編集
    10. ユーザーの管理者役割への昇格
    11. ユーザー ID タイプと SSO
    12. ユーザー ID の切り替え
    13. MS Azure を使用したユーザー認証
    14. Google フェデレーションを使用したユーザー認証
    15. 製品プロファイル
    16. ログインエクスペリエンス
  3. アカウント/グループ設定
    1. 設定の概要
    2. グローバル設定
      1. アカウントレベルと ID
      2. 自己署名ワークフロー
      3. 一括送信
      4. Web フォーム
      5. カスタム送信ワークフロー
      6. Power Automate ワークフロー
      7. ライブラリ文書
      8. 契約書からフォームデータを収集する
      9. 文書の表示制限
      10. 署名済み契約書の PDF コピーの添付
      11. 電子メールへのリンクの追加
      12. 電子メールへの画像の添付
      13. メールに添付されるファイルの名前
      14. 文書への監査レポートの添付
      15. 複数の文書を 1 つに結合
      16. 個別文書をダウンロード
      17. 署名済み文書をアップロード
      18. アカウント内のユーザーの委任
      19. 外部受信者による委任の許可
      20. 署名の権限
      21. 送信の権限
      22. e シールを追加する権限
      23. デフォルトのタイムゾーンの設定
      24. デフォルトの日付形式の設定
      25. ユーザーの複数グループ所属(UMG)
        1. アップグレードして UMG を使用
      26. グループ管理者の権限
      27. 受信者を置き換え
      28. 監査レポート
        1. 概要
        2. トランザクション確認ページでの未承認アクセスの許可
        3. リマインダーの追加
        4. 表示イベントの追加
        5. 契約書ページ/添付ファイル数の追加
      29. 製品内メッセージとガイダンス
      30. PDF のアクセシビリティ
      31. 新しいオーサリング機能
      32. 医療機関のお客様
    3. アカウント設定
      1. ロゴを追加
      2. 会社のホスト名/URL のカスタマイズ
      3. 会社名を追加
      4. 契約書完了後の URL リダイレクト
    4. 署名の環境設定
      1. 正式に書式設定された署名
      2. 受信者による署名の許可
      3. 署名者による名前の変更
      4. 受信者が保存した署名を使用するのを許可
      5. カスタムの利用条件と消費者への情報開示
      6. フォームフィールド間の受信者の移動
      7. 署名を辞退
      8. 印鑑ワークフローを許可
      9. 署名者による役職または会社名の入力を必須とする
      10. 署名者が手書き署名を印刷および配置するのを許可
      11. 電子サイン時のメッセージの表示
      12. 署名の作成時にモバイルデバイスの使用を必須とする
      13. 署名者から IP アドレスを要求
      14. 参加スタンプから会社名と役職を除外
    5. デジタル署名
      1. 概要
      2. ダウンロードして Acrobat で署名
      3. クラウド署名で署名
      4. ID プロバイダーのメタデータを含める
      5. 制限付きクラウド署名プロバイダー
    6. e シール
    7. デジタル ID
      1. デジタル ID ゲートウェイ
      2. ID チェックポリシー
    8. レポート設定
      1. 新しいレポートエクスペリエンス
      2. 従来のレポート設定
    9. セキュリティ設定
      1. シングルサインオン設定
      2. アカウント記憶設定
      3. ログインパスワードポリシー
      4. ログインパスワードの強さ
      5. Web セッション期間
      6. PDF 暗号化のタイプ
      7. API
      8. ユーザーおよびグループ情報へのアクセス
      9. 許可する IP 範囲
      10. アカウント共有
      11. アカウント共有権限
      12. 契約書の共有制御
      13. 署名者の ID 確認
      14. 契約書の署名パスワード
      15. 文書のパスワード強度
      16. 地理的な場所で署名者をブロック
      17. 電話認証
      18. ナレッジベース認証(KBA)
      19. ページの抽出を許可
      20. 文書リンクの有効期限
      21. Webhook/コールバック用のクライアント証明書のアップロード
      22. タイムスタンプ
    10. 送信設定
      1. ログイン後に送信ページを表示
      2. 送信時に受信名を必須とする
      3. 既知のユーザーの名前値をロック
      4. 受信者の役割を許可
      5. 受信者グループ
      6. 必須フィールド
      7. 文書の添付
      8. フィールドのフラット化
      9. 契約書を変更
      10. 契約書名
      11. 言語
      12. プライベートメッセージ
      13. 許可されている署名タイプ
      14. リマインダー
      15. 署名済み文書のパスワード保護
      16. 契約書通知の送信方法
      17. 署名者 ID オプション
        1. 概要
        2. 署名パスワード
        3. 電子メールによるワンタイムパスワード
        4. Acrobat Sign 認証
        5. 電話認証
        6. クラウドベースのデジタル署名
        7. ナレッジベース認証
        8. Government ID
        9. 署名者の ID レポート
      18. コンテンツ保護
      19. Notarize トランザクションを有効にする
      20. 文書の有効期限
      21. プレビュー、署名の位置指定、フィールドの追加
      22. 署名順序
      23. Liquid Mode
      24. カスタムのワークフロー制御
      25. 電子サインページのアップロードオプション
      26. 署名後の確認 URL リダイレクト
    11. メッセージテンプレート
    12. バイオ医薬業界標準対応
      1. 概要
      2. ID 認証を強制
      3. 署名の理由
    13. ワークフロー統合
    14. 公証設定
    15. 支払いの統合
    16. 署名者へのメッセージ
    17. SAML 設定
      1. SAML 設定
      2. Microsoft Active Directoryフェデレーションサービスのインストール
      3. Okta のインストール
      4. OneLogin のインストール
      5. Oracle ID フェデレーションのインストール
    18. データガバナンス
    19. タイムスタンプ設定
    20. 外部アーカイブ
    21. アカウントの言語
    22. 電子メール設定
      1. 電子メールのヘッダー/フッター画像
      2. 個々のユーザーの電子メールフッターの許可
      3. 署名依頼電子メールのカスタマイズ
      4. 宛先と CC のフィールドのカスタマイズ
      5. リンクなし通知を有効にする
      6. 電子メールテンプレートのカスタマイズ
    23. echosign.com から adobesign.com への移行
    24. 受信者のオプションの設定
  4. 規制要件に関するガイダンス
    1. アクセシビリティ
      1. アクセシビリティの準拠
      2. Acrobat デスクトップ版を使用したアクセシブルなフォームの作成
      3. アクセシブルな AcroForm の作成
    2. HIPAA
    3. GDPR
      1. GDPR の概要
      2. ユーザーを墨消し
      3. ユーザーの契約書を墨消し
    4. 21 CFR part 11 および EudraLex Annex 11
      1. 21 CRF part 11 検証パック
      2. 21 CFR および EudraLex Annex 11 ハンドブック
      3. 共有責任の分析
    5. 医療機関のお客様
    6. IVES サポート
    7. 契約書の「Vault」への追加
    8. EU/英国に関する考慮事項
      1. EU/英国の国境を超えたトランザクションおよび eIDAS
      2. 電子サインされた証書の HMLR 要件
      3. 英国の電子サイン法に対する Brexit の影響
  5. 契約書の一括ダウンロード
  6. ドメインの要求
  7. 「不正を報告」リンク

契約書の送信、署名、および管理

  1. 受信者オプション
    1. 電子メールリマインダーのキャンセル
    2. 電子サインページのオプション
      1. 電子サインページの概要
      2. フィールドなしで契約書を開いて読む
      3. 契約書への署名を辞退
      4. 署名権限を委任
      5. 契約書を再開
      6. 契約書の PDF をダウンロード
      7. 契約書履歴を表示
      8. 契約書メッセージを表示
      9. 電子サインから手書き署名への変換
      10. 手書き署名から電子サインへの変換 
      11. フォームフィールドを移動
      12. フォームフィールドからのデータの消去
      13. 電子サインのページの拡大と移動
      14. 契約書のツールと情報で使用される言語の変更
      15. 法律上の注意の確認
      16. Acrobat Sign の Cookie の環境設定の調整
  2. 契約書の送信
    1. 送信ページの概要
    2. 自分のみに契約書を送付
    3. 契約書を他のユーザーに送信
    4. 手書き署名
    5. 受信者の署名順序
    6. 一括送信
      1. 一括送信機能の概要
      2. 一括送信 - 手動受信者
      3. 一括送信 – CSV アップロード
      4. 一括送信トランザクションのキャンセル
      5. 一括送信にリマインダーを追加
      6. 一括送信のレポート機能
  3. 文書へのフィールドの作成
    1. アプリ内オーサリング環境
      1. 自動フィールド検出
      2. オーサリング環境を使用したフィールドのドラッグ&ドロップ
      3. フォームフィールドの受信者への割り当て
      4. 事前入力の役割
      5. 再利用可能なフィールドテンプレートを使用したフィールドの適用
      6. 新しいライブラリテンプレートへのフィールドの転送
      7. 契約書送信時のオーサリング環境の更新
    2. テキストタグを含むフォームの作成
    3. Acrobat(AcroForm)を使用したフォームの作成
      1. AcroForm の作成
      2. アクセシブルな PDF の作成
    4. フィールド
      1. フィールドタイプ
        1. 一般的なフィールドタイプ
        2. インライン画像
        3. 印鑑の画像
      2. フィールドコンテンツの外観
      3. フィールドの検証
      4. マスクされたフィールド値
      5. 表示条件/非表示条件の設定
      6. 計算フィールド
    5. オーサリングに関するよくある質問
  4. 契約書に署名
    1. 受信した契約書への署名
    2. 入力と署名
    3. 自己署名
  5. 契約書を管理
    1. 管理ページの概要
    2. 契約書を委任
    3. 受信者の置換
    4. 文書の表示制限
    5. 契約書のキャンセル
    6. リマインダーの新規作成
    7. リマインダーの確認
    8. リマインダーをキャンセルする場合
    9. Power Automate のフローにアクセス
    10. その他のアクション...
      1. 検索の仕組み
      2. 契約書の表示
      3. 契約書からのテンプレートの作成
      4. 契約書の非表示/再表示
      5. 署名済み契約書をアップロード
      6. 送信済み契約書のファイルとフィールドの変更
      7. 受信者の認証方法の編集
      8. 有効期限の追加または変更
      9. 契約書へのメモの追加
      10. 各契約書の共有
      11. 契約書の共有解除
      12. 各契約書のダウンロード
      13. 契約書の各ファイルのダウンロード
      14. 契約書の監査レポートのダウンロード
      15. 契約書のフィールドコンテンツのダウンロード
  6. 監査レポート
  7. レポートとデータの書き出し
    1. 概要
    2. レポートへのアクセス権をユーザーに付与
    3. レポートチャート
      1. 新規レポートを作成
      2. 契約書レポート
      3. トランザクションレポート
      4. 設定アクティビティレポート
      5. レポートの編集
    4. データの書き出し
      1. 新しいデータ書き出しの作成
      2. 書き出したデータの編集
      3. データの書き出しコンテンツの更新
      4. 書き出したデータのダウンロード
    5. レポート/書き出したデータの名前変更
    6. レポート/書き出したデータの複製
    7. レポート/書き出したデータのスケジュール
    8. レポート/書き出したデータの削除
    9. トランザクションの使用状況の確認

高度な契約書機能とワークフロー

  1. Web フォーム
    1. Web フォームを作成
    2. Web フォームを編集
    3. Web フォームを無効/有効にする
    4. Web フォームの非表示/再表示を切り替える
    5. URL またはスクリプトコードの検索
    6. URL パラメーターを使用した web フォームフィールドの事前入力
    7. Web フォームを保存して後で完了
    8. Web フォームのサイズ変更
  2. 再利用可能なテンプレート(ライブラリテンプレート)
    1. Acrobat Sign ライブラリの米国政府のフォーム
    2. ライブラリテンプレートの作成
    3. ライブラリテンプレートの名前変更
    4. ライブラリテンプレートのタイプの変更
    5. ライブラリテンプレートの権限レベルの変更
    6. 共有テンプレートのコピー、編集、保存
    7. ライブラリテンプレートの集計フィールドデータのダウンロード
  3. Web フォームおよびライブラリテンプレートの所有権の譲渡
  4. Power Automate ワークフロー
    1. Power Automate 統合の概要と含まれる使用権限
    2. Power Automate 統合を有効にする
    3. 管理ページのインコンテキストアクション
    4. Power Automate の使用状況を追跡
    5. 新しいフローの作成(例)
    6. フローに使用するトリガー
    7. Acrobat Sign 外部からのフローの読み込み
    8. フローの管理
    9. フローの編集
    10. フローの共有
    11. フローを無効または有効にする
    12. フローの削除
    13. 便利なテンプレート
      1. 管理者のみ
        1. 完了したすべての文書の SharePoint への保存
        2. すべての完了した文書の OneDrive for Business への保存
        3. 完了したすべての文書の Google ドライブへの保存
        4. 完了したすべての文書の DropBox への保存
        5. 完了したすべての文書の Box への保存
      2. 契約書のアーカイブ
        1. 完了した文書の SharePoint への保存
        2. 完了した文書の One Drive for Business への保存
        3. 完了した文書の Google ドライブへの保存
        4. 完了した文書の DropBox への保存
        5. 完了した文書の Box への保存
      3. Web フォーム契約書のアーカイブ
        1. 完了した web フォーム文書の SharePoint ライブラリへの保存
        2. 完了した web フォーム文書の OneDrive for Business への保存
        3. 完了した文書の Google ドライブへの保存
        4. 完了した web フォーム文書の Box への保存
      4. 契約書データの抽出
        1. 署名済み文書からのフォームフィールドデータの抽出と Excel シートの更新
      5. 契約書通知
        1. 契約書の内容と署名済み契約書を含むカスタム電子メール通知の送信
        2. Teams チャネルで Adobe Acrobat Sign の通知を受信
        3. Slack で Adobe Acrobat Sign の通知を受信
        4. Webex で Adobe Acrobat Sign の通知を受信
      6. 契約書の生成
        1. Power App フォームと Word テンプレートから文書を生成して署名用に送信
        2. OneDrive の Word テンプレートから契約書を生成して署名を取得
        3. 選択した Excel 行の契約書を生成、レビューおよび署名用に送信
  5. カスタム送信ワークフロー
    1. カスタム送信ワークフローの概要
    2. 新しい送信ワークフローの作成
    3. 送信ワークフローの編集
    4. 送信ワークフローのアクティベートまたはアクティベート解除
    5. 送信ワークフローを使用した契約書の送信
  6. ユーザーと契約書の共有
    1. ユーザーの共有
    2. 契約書の共有

他の製品との統合

  1.  Acrobat Sign 統合の概要
  2. Salesforce 向け Acrobat Sign
  3. Microsoft 向け Acrobat Sign
    1. Microsoft 365 向け Acrobat Sign
    2. Outlook 向け Acrobat Sign
    3. Word/PowerPoint 向け Acrobat Sign
    4. Teams 向け Acrobat Sign
    5. Microsoft PowerApps および Power Automate 向け Acrobat Sign
    6. Acrobat Sign Connector for Microsoft Search
    7. Microsoft Dynamics 向け Acrobat Sign
    8. Microsoft SharePoint 向け Acrobat Sign
  4. その他の統合
    1. ServiceNow 向け Acrobat Sign
    2. HR ServiceNow 向け Acrobat Sign
    3. SAP SuccessFactors 向け Acrobat Sign
    4. Acrobat Sign for Workday
    5. NetSuite 向け Acrobat Sign
    6. VeevaVault 向け Acrobat Sign
    7. Coupa BSM Suite 向け Acrobat Sign
  5. パートナーが管理する統合
  6. 統合キーの取得方法

Acrobat Sign 開発者

  1. REST API
    1. メソッドに関するドキュメント
    2. SDK/開発者ガイド
    3. API に関するよくある質問
  2. Webhooks
    1. Webhook の概要
    2. 新しい webhook の設定
    3. Webhook の表示または編集
    4. Webhook のアクティベート解除または再アクティベート
    5. Webhook の削除
    6. 双方向 SSL 証明書
    7. API の Webhook

サポートとトラブルシューティング

  1. カスタマーサポートリソース
  2. 大規模法人のカスタマーサクセスリソース

概要

Adobe Acrobat Sign デジタル ID ゲートウェイを使用すると、企業は多数の事前設定されたサードパーティデジタル ID プロバイダー(IDP)から選択し、機能、セキュリティ、コンプライアンスのニーズに最適なタイプの ID 確認を活用できます。ユーザー認証、署名者の ID 確認、および ID フェデレーションソリューション用の IDP サービスは、標準の OpenID Connect(OIDC)認証プロトコルを使用して Acrobat Sign と統合されます。選択した IDP に応じて、サービスには次のものが含まれます。

  • ビデオ ID 確認
  • 電子 ID(eID)認証
  • ID 文書確認
  • ナレッジベース認証(KBA)
  • 生体識別、認証

IDP サービスの多くは、最大 AAL3 の多要素認証ソリューション、最大 IAL3 の ID 確認オプション、最大 FAL3 のフェデレーションアサーションのための NIST 800-63A/B/C 標準規格を満たしています。一部の IDP サービスは、最大 ISO 29115 LoA4 および/または最大 LoA High の EU Regulation 910/2014(eIDAS)を満たしています。

すべての IDP サービスで、使用前のプロバイダーとの商用契約および設定が必要であり、さらに、組織がユースケースに十分な量の IDP サービストランザクションを維持していることを確認する継続的な監視が必要です。

認証トランザクションの調達、消費、レポート

ID プロバイダーは Acrobat Sign のライセンスには含まれません。また、Adobe は設定可能なさまざまな IDP から ID サービスを調達するための商業チャネルを提供しません。 

お客様は、選択した IDP との十分な量の ID トランザクションを取得して維持する必要があります。 

IDP は、トランザクションがどのように消費され、請求されるかについて明確なガイダンスを提供し、消費や可用性についてお客様に直接報告します。 

受信者のエクスペリエンス

Acrobat Sign 署名プロセスを通じて、顧客には、他の契約書と同様にレビューおよび署名電子メールが送信されます。

受信者が「確認して署名」ボタンを選択して契約書を開くと、文書にアクセスするために ID 確認が必要であることを示す情報ダイアログが表示されます。設定に応じて、顧客には次の情報が表示されます。

  • 確認プロセスの概要。
  • ID 確認を実行する IDP の名前とロゴ。
  • 確認プロセスに問題がある場合に、IDP のサポートに問い合わせるための電子メールと電話番号。
  • 契約書を送信した Acrobat Sign ユーザーの電子メールアドレス(受信者が連絡する必要がある場合に備えて)。
  • 受信者の ID データが署名者 ID レポートに保存されることの通知(送信者のアカウントでこの動作が設定されている場合)。
  • 契約書がキャンセルされるまでに受信者が実行できる残りの確認試行回数に関する警告メッセージ。このメッセージは、受信者が ID プロセスを試行して失敗した場合にのみ表示されます。
  • ID を確認」ボタンにより、ポップアップ画面が開き、プロセスが IDP に渡されて、検証プロセスがトリガーされます。
    • 検証プロセスの受信者エクスペリエンスと実行される確認の種類は、送信者が選択した ID プロバイダーに応じて異なります。

確認プロセスが正常に完了すると、受信者は Acrobat Sign のウィンドウに戻り、契約書が表示されます。

受信者認証メッセージ

送信者のエクスペリエンス

新規契約書作成時の ID プロバイダーの選択

送信者のアカウントまたはグループで 1 つ以上の IDP が設定されて有効になっている場合、ドロップダウンメニューに IDP を選択するオプションが表示され、受信者が使用できるすべての認証方法が表示されます。有効になっている IDP は、「デジタル ID ゲートウェイ」セクションに表示されます。有効な IDP がない場合は、「デジタル ID ゲートウェイ」セクションは表示されず、ユーザーには IDP が表示されません。

メニューリストで IDP にカーソルを合わせると、IDP サービスの簡単な説明を示すツールチップが表示されます。

認証方法を選択

契約書送信後の IDP の更新

別の IDP(または他の認証方法)を選択するために認証を更新する必要がある場合、ユーザーは同じプロセスを使用して認証方法を編集できます。

ユーザーは、必ずしもデジタル ID ゲートウェイから別の IDP を選択する必要はありません。別の有効な認証方法を選択できます。

認証方法の編集

監査レポート

監査レポートには、受信者がデジタル ID ゲートウェイから ID プロバイダーによって確認されたことが明記され、関与した IDP とそのサービスの説明が示されています。

監査レポート

>署名者の ID レポート(SIR)

デフォルトでは、Acrobat Sign は IDP から返された ID 情報を保持しません。ただし、アカウント管理者とグループ管理者は、Acrobat Sign サーバーに ID 情報を保存するオプションを有効にできます。

また、管理者はアカウントレベルおよびグループレベルで、管理ページにある利用可能なアクションのリストから、ID レポートをユーザーがダウンロードできるようにするオプションを設定できます。

管理ページでの SIR のダウンロード

署名者 ID レポートには、ID 確認トランザクションが成功したときの、IDP によって返されたすべての ID 情報と、トランザクションが失敗したときの関連データが含まれています。内容はベンダーや認証方法に応じて異なります。一般的なデータには、次のものがあります。

  • 参照 ID:IDP 側で発生したトランザクションに関する一意の識別子。フォレンジック分析だけでなく、サポート依頼にも役立ちます。
  • sub(サブジェクト識別子):IDP システムのコンテキストで受信者の一意の ID を提供します。
  • ID トークンの未加工値:識別プロセスの結果を含む IDP によって署名されたアサーションを提供します。現在のトランザクションのコンテキストで ID が確認された証明になります。
管理ページでの SIR のダウンロード

署名者 ID レポートについて詳しくは、こちらのページを参照してください。

ID 確認に IDP を利用するための設定へのアクセス

管理メニューの「デジタル ID」タブで認証方法を有効にします。

このビューには 3 つの全般設定があり、ページの下部に利用可能なすべての IDP のリストが表示されます。

  • デジタル ID ゲートウェイ — この設定は、デジタル ID サービスへのアクセスを許可するゲートです。
    • 契約書をキャンセルする前に、署名者による署名の検証を X 回許可 - ID 確認がこの最大試行回数を超えたすべての受信者は、契約書が自動的にキャンセルされます。
      • 最大試行回数は 10 回です。
      • この値を設定する際に、IDP のトランザクション消費ポリシーの内容を確認してください。試行するたびに課金するベンダーもあります。
    • 署名者 ID レポートの取得を許可するための確認済み ID データを保存
      •  有効にすると、ID 確認情報が Acrobat Sign サーバーに保存され、署名者 ID レポートを使用して取得できます。
      • 無効にすると、ID 情報は Acrobat Sign サーバーに保存されません。
      • データ収集は、設定を有効にして保存するとすぐに開始されます。同様に、設定を無効にして保存すると、すぐにデータ収集が停止します。
      • 受信者が審査された時点で収集されなかったデータは、後で収集することはできません。
デジタル ID ゲートウェイ

デジタル ID ゲートウェイを有効にすると、Digital Identity Gateway を介した内部受信者の ID 認証方法も有効になります。このオプションは、デジタル ID ゲートウェイが有効になっている間、無効にすることはできません。

内部受信者設定

注意:

外部受信者と内部受信者に異なる IDP を設定することはできません。デジタル ID インターフェイスで使用できるすべてのオプションを、両方のタイプの受信者に使用できます。

関連するコントロール

署名者 ID レポートのダウンロードをユーザーに許可する場合、2 つの追加設定を確認してください。

ユーザーが署名者 ID レポートをダウンロードできるようにする場合、アカウントレベルまたはグループレベルで明示的にアクセスを有効にする必要があります。

  1. アカウント設定/送信設定/署名者の ID オプションに移動します。
  2. 送信者が検証済み署名を含む契約書の署名者 ID レポートをダウンロードすることを許可する」を有効にします。
  3. ページ設定を保存します。
DIG — 署名者のアクセシビリティ

注意:

この設定により、デジタル ID プロバイダーの署名者 ID レポートが有効になります。

これは、Government ID で使用している設定とは異なります。

ID レポートをダウンロードする場合、ユーザーは PDF をパスワード保護する必要があります。

機密 PII ドキュメントに対する企業ポリシーに従って、PDF パスワードの強度ポリシーを設定してください。

  1. アカウント設定/セキュリティ設定/文書のパスワード強度に移動します。
  2. 適切な複雑度を設定します。
  3. ページ設定を保存します。
DIG 文書のパスワード強度

個々の IDP の設定

デジタル ID ページの下部が IDP「カード」です。各カードは、IDP が提供する 1 つ以上の認証方法を表します。

IDP カードを有効にするには、歯車アイコンをクリックします。

IDP カードの設定

注意:

このドキュメントでは、Adobe Okta IDP が例として使用されています。お客様はこの IDP にアクセスできません。

必要に応じて、アカウントレベルまたはグループレベル(あるいはその両方で) 1 つの IDP を設定できます。インターフェイスがわずかに変更され、 グループレベル設定の継承ステータスに関するコンテキストが表示されます。

アカウントレベルでは、インターフェイスで「このサービスを有効にして検証する」チェックボックスを有効にする操作だけが必要です。

アカウントレベルの IDP 設定

グループレベルで IDP 設定を表示したときに、「このサービスを有効にして検証する」チェックボックスが選択されておらず行がグレーアウトされている場合、アカウントレベルの IDP サービスは設定されていません。

グループレベル設定は、「グループレベル設定でアカウント設定を上書き」チェックボックスを選択すると、有効になります。

グループレベル設定 — IDP がアカウントレベルで設定されていない

グループレベルで IDP 設定を表示したときに、「このサービスを有効にして検証する」チェックボックスが選択されていない場合、アカウントレベルで IDP サービスが設定されています。

グループレベル設定でアカウント設定を上書き」チェックボックスを選択することで、グループ固有のパラメータでグループレベルの設定を有効にして定義できます。

グループレベル設定 — 同じ IDP がアカウントレベルで設定されている

このサービスを有効にして検証する」および「グループレベル設定でアカウント設定を上書き」チェックボックスが選択されている場合、IDP サービスはグループに対して明示的に設定されます。

グループレベル設定 — アカウントレベル設定を上書き

 

IDP 設定の要件は、IDP で使用される認証方法に応じて異なります。

基本認証には、IDP から提供される次の 2 つの要素が必要です。

  • クライアント ID
  • クライアントシークレット

設定が完了したら、保存します。

基本認証

プライベートキー JWT には、IDP から提供される次の 3 つの要素が必要です。

  • クライアント ID
  • 署名証明書(.p12 または .pfx 形式)
  • 署名証明書を保護するために使用するパスワード

設定が完了したら、保存します。

プライベートキー JWT

クライアントシークレット POST 認証には、IDP から提供される次の 2 つの要素が必要です。

  • クライアント ID
  • クライアントシークレット

設定が完了したら、保存します。

クライアントシークレット POST 認証

クライアントシークレット JWT 認証には、IDP から提供される次の 2 つの要素が必要です。

  • クライアント ID
  • クライアントシークレット

設定が完了したら、保存します。

クライアントシークレット JWT 認証

設定された IDP の無効化/有効化

IDP カードの設定情報を削除せずに IDP サービスを無効にするには、左上隅のチェックボックスアイコンを押して、ページ設定を保存します。この方法で IDP サービスを無効にすると、後で IDP を再度有効にする必要がある場合に、設定情報が保持されます。

この方法で IDP サービスを無効にしても、情報が失われるため確認メッセージは表示されません。このチェックボックスをもう一度押してページ設定を保存すると、サービスがすぐに再度有効になります。

IDP カードの無効化/有効化

IDP 設定の削除

IDP カードのゴミ箱アイコンを押すと、IDP 設定を「デジタル ID」パネルから直接削除できます。

管理者に設定が削除されることを確認するよう求めるダイアログが表示されます。

このダイアログでは、IDP による認証が完了していない受信者に対する影響についても警告します。

IDP 設定が削除されたか、サービスが無効になっている場合、受信者が ID を確認しようとするとエラーが表示されます。

削除の確認

知っておくべきこと

受信者が ID を確認しようとしたときに、何らかの理由で IDP サービスが無効になっている場合、エラーが発生し、サービスが無効になっていることを通知する基本的なメッセージが表示され、契約書の送信者に連絡を取るよう求められます。送信者の電子メールアドレスが表示されます。

IDP サービスの問題に関する通知を受信した送信者は、新しい IDP または他の可能な方法に認証方法を変更する必要があります。

無効なサービスエラー