콘텐츠 보호 구성

마지막 업데이트 날짜 2023년 11월 14일

콘텐츠 보호는 인증 기반 보안을 활성화하여 완료된 계약의 내용을 볼 수 있습니다.

개요

콘텐츠 보호는 인증 기반 보안 레이어를 적용하여 완료된 계약을 볼 수 있습니다. 이 보호는 계약서가 만들어진 방법(사용자 인터페이스, REST API, SOAP API, 대량 전송, 사용자 지정 워크플로우 등을 통한 모든 계약서가 범위에 포함됨)에 상관없이 모든 계약서에 적용됩니다.

상속된 보호 방법을 활성화하여 보호를 수동적으로 적용할 수 있습니다. 이 방법이 활성화되면 활성화된 그룹에서 전송된 모든 계약은 인증 요청을 통과해야 볼 수 있습니다.

또한 발신자는 보호를 적용하거나 적용하지 않도록 계약을 명시적으로 구성할 수 있습니다. 이 방법은 구성을 계약의 메타데이터에 포함시키며 계약서가 전송된 후에는 수정할 수 없습니다.

보호가 활성화된 계약을 보려고 하면 참가자에게 원래 인증 방법을 사용하거나 참가자의 이메일 주소로 전달된 일회용 암호를 사용하여 인증하도록 요청됩니다.

지원되는 인증 유형:

  • Adobe Acrobat Sign 인증
  • 암호
  • 전화 인증
  • 이메일을 통한 OTP(OTPvEM)
  • 지식 기반 인증(KBA)(필수 이름이 활성화됨)

지원되는 인증 유형:

  • 없음(이메일)
  • 지식 기반 인증(KBA)(필수 이름이 활성화되지 않음)
  • 정부 ID
  • 디지털 신원 
메모

지원되지 않는 인증 방법의 경우 활성화하면 이메일 대체 방법을 통해 OTP를 사용합니다.

사용되는 방식

계약에 콘텐츠 보호를 적용할 수 있는 방법에는 두 가지가 있습니다.

  • 상속된 보호는 그룹에서 전송한 모든 계약의 콘텐츠 보호 값을 지정할 수 있는 그룹 수준 설정(명시적으로 설정하거나 계정에서 상속)을 허용합니다. 계약 보기에 콘텐츠 보호 인증 요청이 적용되는 경우 설정 변경은 즉시 영향을 줍니다. 
  • 포함된 보호에서는 트랜잭션 메타데이터에 콘텐츠 보호를 포함할지 여부를 사용자가 명시적으로 선택해야 합니다. 계약이 전송되면 보호 값을 변경할 수 없습니다. 상속된 보호 값은 포함된 콘텐츠 보호가 정의된 계약에 영향을 주지 않습니다. 

두 애플리케이션 방법 모두 내부 및 외부 참가자를 개별적으로 활성화하거나 비활성화할 수 있는 컨트롤이 있습니다.

  • 내부 참가자는 Acrobat Sign 계정의 권한 내에 있는 참가자(이메일로 식별)로 정의됩니다. 이메일이 사용자 목록에 있는 참가자는 내부 참가자입니다.
  • 외부 참가자는 내부 참가자가 아닌 모든 이메일을 포함합니다.

계약 보기 액세스 권한을 부여하는 데 사용되는 인증 방법은 서명 프로세스 중에 사용된 원래 인증 방법을 기반으로 합니다.

인증 방법이 없는 참가자, 지원되지 않는 인증 방법, 참조된 당사자 같은 문제를 해결하기 위해 이메일을 통해 일회용 암호 이메일 전송 인증 방법을 액세스 권한 부여의 대체 수단으로 활성화하는 옵션이 있습니다. 이 옵션을 사용하려면 참가자가 이메일에 액세스하고, 암호를 검색하고, 인증 요청 필드에 암호를 입력해야 합니다.

주의

콘텐츠 보호가 활성화되어 있고 대안인 일회용 암호 이메일 전송 인증 방법이 활성화되지 않은 경우, KBA, 정부 ID를 사용하거나 인증 방법이 없는 참가자는 계약에 액세스할 수 없다는 메시지를 수신하게 됩니다.

이 메시지에는 참조 당사자와 계약서가 공유되는 사용자가 포함됩니다.

정의된 서명 인증 방법이 있는 수신자의 경우, 해당 방법에 따라 경험이 변경됩니다.

  • 암호, 전화, Acrobat Sign 인증 방법은 동일한 방법(동일한 암호 및 전화번호 활용)을 사용합니다.
  • 이메일을 통한 OTP, 지식 기반 인증, 정부 ID이메일을 통한 OTP 방법(활성화된 경우)을 활용합니다. 
    • 이메일을 통한 OTP 가 비활성화되면 오류가 표시되고 참가자는 계약 보기가 거부됩니다.

구성

가용성:

콘텐츠 보호기업 라이선스 플랜에서만 사용할 수 있습니다.

구성 범위:

이 기능은 계정 및 그룹 수준에서 활성화할 수 있습니다.

이 기능의 컨트롤은 계정 설정 > 전송 설정 > 콘텐츠 보호로 이동하여 액세스할 수 있습니다.

콘텐츠 보호 컨트롤이 강조 표시된 전송 설정 페이지

구성 가능한 옵션은 다음과 같습니다.

상속된 보호 컨트롤은 그룹 수준에서 정의되며 발신자가 정의한 포함된 콘텐츠 보호가 없는 모든 계약에 적용됩니다.

내부 사용자를 위한 컨트롤 하나와 외부 사용자를 위한 별도의 컨트롤이 존재합니다. 계약 전략에 따라 하나의 컨트롤 또는 두 컨트롤 모두를 활성화하거나 둘 다 활성화하지 않도록 설정할 수 있습니다.

컨트롤을 구성할 때 콘텐츠 보호를 적용할 것인지 확인하는 질문 창이 표시됩니다. 이 보호 유형은 활성화된 컨트롤을 기반으로 하며 컨트롤이 비활성화된 경우 영구적인 보호 형식이 아닙니다.

foo

메모

설정을 활성화하면 상속된 콘텐츠 보호가 모든 새 계약서와 기존 계약서에 적용됩니다.

참가자가 포함된 보호 없이 계약을 보려고 하는 경우, 관련 컨트롤(내부 또는 외부)이 실시간으로 참조되어 인증 요청이 필요한지 여부를 결정합니다.  인증이 필요한 경우, 인증 프로세스를 완료하기 위한 인증 요청 페이지가 참가자에게 표시됩니다.  인증 요청이 성공적으로 완료되면 계약이 표시됩니다.

인증 요청에 실패한 경우 참가자는 허용되는 실패 시도 횟수까지 다시 시도할 수 있습니다. 

참가자가 실패 임계값이 허용하는 횟수보다 더 많이 인증에 실패하면 오류 메시지가 표시되고 24시간 동안 다시 시도하지 못하도록 차단됩니다.

하루에 허용되는 횟수 이상 계약 인증 요청에 실패했을 때 표시되는 오류 메시지

계약을 보기 위한 인증 성공도 24시간 기간별로 구성 가능한 횟수로 제한됩니다.

정의된 횟수를 초과하여 계약을 보려고 하면 다음과 같은 오류 메시지가 표시됩니다.

하루에 허용되는 횟수 이상 계약을 볼 때 표시되는 오류 메시지

오류 메시지는 성공적인 계약 보기 횟수의 임계값과 같습니다. 이는 의도적인 보안 조치입니다.

포함된 보호에서는 계약이 구성될 때 발신자가 보호를 구성해야 합니다. 내부 사용자를 위한 컨트롤 하나와 외부 사용자를 위한 별도의 컨트롤이 존재합니다. 계약 전략에 따라 하나의 컨트롤 또는 두 컨트롤 모두를 활성화하거나 둘 다 활성화하지 않도록 설정할 수 있습니다.

내부 또는 외부 참가자에 대해 포함된 보호를 활성화할 때 이 구성을 발신자의 구성 프로세스에 추가하려는지 확인하고 발신자가 구성하는 모든 항목이 계약 수명 동안 지속됨을 이해하는지 묻는 질문이 표시됩니다. 나중에 이 보호를 추가하거나 제거할 수 있는 옵션은 없습니다.

foo

포함된 콘텐츠 보호가 활성화되면 활성화된 각 컨트롤의 기존 전송 페이지에 필수 드롭다운 필드가 삽입됩니다.  발신자는 각 드롭다운마다 활성화됨 또는 비활성화됨을 선택해야 합니다.

옵션을 선택하지 않으면 발신자가 계약 전송을 시도할 때 오류가 트리거됩니다.

콘텐츠 보호 필드가 강조 표시된 전송 페이지

메모

계약에서 포함된 보호가 비활성화됨으로 정의된 경우, 상속된 보호가 활성화되어 있어도 콘텐츠 보호가 거부됩니다. 

계약 메타데이터에 정의된 설정은 절대적 진리입니다.

참가자가 계약을 보려고 하면 계약 메타데이터가 참조되어 인증 확인이 필요한지 여부를 결정합니다. 인증이 필요한 경우, 인증 프로세스를 완료하기 위한 인증 요청 페이지가 참가자에게 표시됩니다. 인증 요청이 성공적으로 완료되면 계약이 표시됩니다.

인증 요청에 실패한 경우 참가자는 허용되는 실패 시도 횟수까지 다시 시도할 수 있습니다. 

참가자가 실패 임계값이 허용하는 횟수보다 더 많이 인증에 실패하면 오류 메시지가 표시되고 24시간 동안 다시 시도하지 못하도록 차단됩니다.

하루에 허용되는 횟수 이상 계약 인증 요청에 실패했을 때 표시되는 오류 메시지

계약을 보기 위한 인증 성공도 24시간 기간별로 구성 가능한 횟수로 제한됩니다.

정의된 횟수를 초과하여 계약을 보려고 하면 다음과 같은 오류 메시지가 표시됩니다.

하루에 허용되는 횟수 이상 계약을 볼 때 표시되는 오류 메시지

오류 메시지는 성공적인 계약 보기 횟수의 임계값과 같습니다. 이는 의도적인 보안 조치입니다.

참조 당사자를 완전히 거부하려고 하고 인증 없는 계약은 없다고 믿는 경우가 아니라면 대체 인증 방법을 사용하는 것이 좋습니다.

콘텐츠 보호를 활성화하면 사용 가능한 인증 방법이 없는 모든 사람(이메일을 인증 유형으로 사용하는 모든 사람 포함)의 계약 보기 시도가 거부됩니다.

이메일 OTP는 활성화하는 경우에 뚜렷한 단점이 없는 무료 서비스입니다.

인증 요청을 충족하는 코드가 포함된 후속 이메일을 사용한 이메일 OTP 인증 요청

이메일 OTP가 활성화되지 않았고 인증 방법이 없는 참가자가 계약을 보려고 하면 오류가 반환됩니다.

이메일 OTP가 비활성화되고 인증 방법이 없는 수신자가 계약을 보려고 할 때의 오류 코드

메모

이 임계값 설정은 이메일을 통한 일회용 암호, 지식 기반 인증, 전화 인증 방법에만 적용됩니다. 

이 설정은 개별 참가자가 계약을 보지 못하도록 차단되기 전에 24시간 동안 계약에 액세스할 수 있는 횟수를 정의합니다.

24시간이 지나면 참가자는 정의된 인증 성공 횟수까지 콘텐츠에 다시 액세스할 수 있습니다.

사용자가 액세스 임계값을 초과하면 오류 배너가 표시됩니다.

하루에 허용되는 횟수 이상 계약을 볼 때 표시되는 오류 메시지

메모

이 임계값 설정은 이메일을 통한 일회용 암호, 지식 기반 인증, 전화 인증 방법에만 적용됩니다. 

이 설정은 개별 참가자가 계약을 보지 못하도록 차단되기 전까지 24시간 동안 허용되는 인증 실패 횟수를 정의합니다.

24시간이 지나면 참가자는 정의된 실패 횟수까지 콘텐츠에 다시 액세스를 시도할 수 있습니다.

사용자가 실패 시도 임계값을 초과하면 오류 배너가 표시됩니다.

하루에 허용되는 횟수 이상 인증 방법이 실패했을 때 표시되는 오류 메시지

오류 메시지는 성공적인 계약 보기 횟수의 임계값과 같습니다. 이는 의도적인 보안 조치입니다.

우수 사례

콘텐츠 보호를 사용하려면 이메일을 통한 일회용 암호 인증을 활성화하는 것이 좋습니다. 인증 방법이 없는 계약 참가자도 있습니다. 이 참가자들은 이 무료 서비스를 통해 시간을 거의 들이지 않거나 프로세스에 대한 이해도가 매우 낮아도 계약을 볼 수 있습니다.

대부분의 기업 고객은 상속된 콘텐츠 보호 방법을 활용할 수 있습니다.

  • 초기에 인증이 필요하지 않은 경우에도 계약에 대한 참가자의 액세스 권한을 확인하는 것이 일반적으로 좋습니다. 이 방법은 참가자에게 거의 마찰이 없으며, 이메일에서 실수로 보기 링크를 전달하는 경우에 보안을 제공합니다.
  • 상속된 보호는 동적으로 적용된다는 장점도 있습니다. 즉, 다운스트림 프로세스가 중단되는 경우 설정을 끌 수 있고 지속적인 손상이 없습니다.
  • 암호 및 전화 인증 같은 인증 방법을 사용하는 고객은 장기적으로 암호 및 전화번호와 씨름해야 합니다. 콘텐츠 보호를 끌 수 있으면 전화번호가 바뀌거나 암호를 잊은 경우에도 액세스할 수 있습니다.

포함된 콘텐츠 보호를 구성하도록 발신자에게 요구하는 것은 신중한 고려가 필요합니다. 이런 세분화된 수준의 제어를 요구하는 일부 프로세스가 분명히 있지만, 다음을 염두에 두세요.

  • 그룹에서 전송된 모든 계약은 발신자가 명시적으로 구성해야 합니다. 이렇게 하면 프로세스가 추가되고 결국 사람의 오류를 자초합니다.
  • 기본값을 정의하는 옵션이 없습니다. 발신자는 활성화된 드롭다운을 명시적으로 구성해야 합니다.
  • 포함된 콘텐츠 보호는 계약이 전송된 후에 변경할 방법이 없습니다.
  • 전화 및 암호 인증 방법을 사용하면 암호를 분실하거나 전화번호가 변경된 경우, 계약을 볼 수 없게 될 수 있습니다.