署名者の ID 確認

最終更新日 : 2025年2月4日

アカウント内のユーザーに対して自動署名者の認証を有効にします。

有効にすると、署名者の ID 確認機能により、Adobe Acrobat Sign アカウントのすべてのユーザー(電子メールアドレスで定義)は、署名を適用する前に、Acrobat Sign への認証が必須となります。

署名者 ID 確認は、次の 2 つのユースケースに適用されます。

  • 契約書の署名 - 信頼されたソースからアカウントの署名者に契約書が送信されると、ユーザーは電子メールで「確認して署名」リンクを選択した直後に、Acrobat Sign に認証するよう求められます。
  • Web フォームの署名 - 署名者が、ユーザーがログインしているのと同じ Acrobat Sign アカウントで作成された web フォームに署名しようとすると、電子メールアドレスの確認時、または文書の保存後にその文書にアクセスする際に、認証するよう求められます。

署名者 ID 確認プロセスは、契約書または web フォームで設定された任意の認証方法に加えて適用されます。

署名者の ID 確認コントロールの設定

署名者 ID 確認には、セキュリティニーズに応じてオンまたはオフにできる、個別に選択可能なオプションが 2 つあります。

利用対象:

この機能は、Acrobat Sign Solutions アカウントでのみ使用できます。

設定範囲:

署名者の ID 確認は、アカウントレベルとグループレベルの両方で有効にできます。

これらのコントロールにアクセスするには、セキュリティ設定/署名者の ID 確認に移動します。

署名者 ID 確認コントロールに移動

メモ

ユーザー ID では、プライマリグループ署名者 ID 確認設定を継承します。

ユーザーがメンバーである文書/ワークフローを制御するように設定されたグループでは、これらの文書またはワークフローに「署名者 ID 確認」を参照しません。

アカウント内の署名者は、署名前に Acrobat Sign へのログインが必須となります。

このオプションがグループに対して有効になっている場合、そのグループがプライマリグループとして定義されているユーザーは、信頼されたユーザー ID を使用して送信された契約書に署名する前に、Acrobat Sign への認証が必須となります。同じアカウント内のすべてのユーザー ID が自動的に信頼済みとして見なされます。

受信者が電子メールの「確認して署名」リンクを選択すると、ログインするように求められます。電子メールアドレスが事前入力された新しいタブが開き、バナーが表示され、ログインプロセスを完了して続行するように指示されます。

契約書の確認と署名電子メールとチャレンジ

メモ

送信者が契約書に追加の認証レイヤーを適用した場合、受信者はAcrobat Sign にログインした後、その検証を完了する必要があります。アカウント認証が確認されると、契約書にアクセスする前に、追加のセキュリティチャレンジをクリアするように求められます。

アカウント内の web フォーム署名者は、Acrobat Sign にログインして ID を確認することが必須となります。

署名者の ID 確認は、web フォームを作成したアカウントには関係なく、Acrobat Sign で作成されたすべての web フォームに適用されます。ただし、特定の web フォーム設定は、署名プロセス中に ID 確認が機能する方法に影響する場合があります。

  • 署名者に電子メールアドレスの確認を要求する」が有効になっている場合:
    署名者がフォームを完了して確認電子メールの「電子メールアドレスを確認」リンクをトリガーしたら、プロセスを終了する前に、Acrobat Sign にログインする必要があります。

  • 署名者に電子メールアドレスの確認を要求する」が無効になっている場合:
    署名者は署名前の認証を求められません。電子メールの確認がない場合、ID 検証は実行されません。

  • 署名者が終了する前に web フォームを保存する場合:
    メール送信されたリンクから web フォームにアクセスする際に署名者の再認証を無効にする」オプションが有効になっている場合でも、署名者は再開する前に、Acrobat Sign にログインする必要があります。これは、契約書の確認と同じように機能します。

これらの設定により、必要な認証レベルが決まり、セキュリティニーズに基づいて適切なレベルの ID 検証が確保されます。

Web フォームの電子メール確認メールとチャレンジ


知っておくべきこと

アクティブな Acrobat Sign セッションで契約書リンクにアクセスする

ユーザーがAcrobat Sign で認証済みの場合に署名リンクにアクセスすると、サービスはアクセスしようとしているユーザー ID を評価し、リンクに割り当てられているユーザー ID と比較します(署名サイクルの次の受信者など)。

電子メールベースの署名リンクの場合、次の 3 つの結果の 1 つが発生します。

  • 一致するユーザー ID - アクセスを付与:

    • 認証されたユーザー ID が署名ユーザー ID と一致している場合、アクセス権が付与されます。
    • 追加の認証が必要な場合、ユーザーは引き続き続行する前に認証を完了する必要があります。
  • 不一致のユーザー ID - 内部委任が無効化:

    • 認証されたユーザー ID が署名ユーザー ID と一致せず、内部委任が無効な場合、エラーが表示されます。
    • このメッセージは、認証済み署名者としてログインして、契約書にアクセスすることをユーザーに指示します。
  • 不一致のユーザー ID - 内部委任が有効化:

    • 内部委任が有効な場合、サービスには、認証済みユーザーと割り当てられた署名者の両方の電子メールアドレスが表示されます。
    • 認証されたユーザーには、次の 2 つのオプションがあります。
      • 契約書を自分自身に委任して、署名を続行します。
      • ログアウトして、割り当てられたユーザーとして認証し、署名プロセスを完了します。

 

API ベースのリンクの場合、ファーストパーティ Cookie とサードパーティ Cookie がオフになっている場合を除き(Cookie を使用しないセッション)、「認証済み署名者としてログインしてください」というメッセージが常に応答として表示されます。