Este artículo contiene información de la versión preliminar. Las fechas de lanzamiento, las funciones y otra información están sujetas a cambios sin previo aviso.
Aplique autenticación basada en identidad a través de proveedores aprobados para admitir flujos de trabajo de firma controlados y basados en directivas.
La autenticación de identidad digital le permite usar proveedores de identidad externos, integrados a través de Digital Identity Gateway, como métodos de autenticación para destinatarios en Adobe Acrobat Sign. Una vez habilitados, estos proveedores se pueden seleccionar como métodos de autenticación predeterminados y aplicarse de forma coherente en todos los acuerdos.
Esta capacidad le permite alinear la autenticación del firmante con los sistemas de identidad organizacionales mientras mantiene la experiencia de envío y firma coherente con otros métodos de autenticación.
Configuración
Disponibilidad
- Acrobat Standard y Acrobat Pro: Compatible
- Acrobat Sign Solutions: Compatible
- Acrobat Sign para la administración pública: compatible
Ámbito de configuración
Los métodos de autenticación se pueden configurar a nivel de grupo y cuenta.
- La habilitación del método de autenticación debe realizarse primero en la página Digital Identity.
- La configuración del método como predeterminado se realiza navegando a Configuración de envío > options de identificación del firmante.
Cómo funciona de un vistazo
Administradores:
- Configure y habilite proveedores de identidad en Digital Identity Gateway.
- Use Configuración de envío para controlar cómo se aplican esos proveedores habilitados.
- Decida si los remitentes pueden cambiar el método de autenticación.
Remitentes:
- El método de autenticación se aplica automáticamente cuando se establece como predeterminado.
- Puede cambiar el método solo si se permite anular al remitente.
Destinatarios:
- Autentíquese con el proveedor de identidad seleccionado.
- Regrese a Acrobat Sign para completar la firma después de pasar la autenticación.
Dónde se configura esto
La autenticación de identidad digital depende de la configuración en dos áreas requeridas.
Primero debe configurar y habilitar uno o más proveedores de identidad en la página Digital Identity . Hasta que se habilite al menos un proveedor, la autenticación de identidad digital no está disponible y no se puede seleccionar como método de autenticación predeterminado.
Una vez habilitados uno o más proveedores de identidad, utilice Configuración de envío para controlar cómo se aplican dichos proveedores durante la creación del acuerdo.
Desde Configuración de envío, puede:
- Requerir que los remitentes especifiquen un método de autenticación para los destinatarios.
- Controlar si los remitentes pueden cambiar el método de autenticación.
- Seleccionar un proveedor de identidad como método de autenticación predeterminado.
Si no hay proveedores de identidad habilitados en la Página de identidad digital, esta opción de autenticación no aparece en Configuración de envío.
Cuando los proveedores están habilitados:
- Los proveedores habilitados aparecen como casillas de verificación deshabilitadas en la lista de métodos de autenticación.
- Estas indican disponibilidad pero no se pueden configurar desde Configuración de envío.
- Los proveedores se agrupan bajo la sección "Puerta de enlace de identidad digital" en el menú desplegable del método predeterminado.
- Cada proveedor aparece como un método de autenticación disponible
- Los nombres de los proveedores reflejan los proveedores de identidad configurados.
La configuración se puede aplicar por separado para destinatarios internos y externos.
Comportamiento de autenticación predeterminado
Cuando selecciona un proveedor de identidad como método de autenticación predeterminado:
- El proveedor se aplica automáticamente durante la creación del acuerdo.
- El comportamiento sigue las reglas de autenticación predeterminadas existentes.
- La aplicación depende de la configuración de anulación del remitente:
- Si la anulación del remitente está deshabilitada:
- Los remitentes deben usar el método de autenticación predeterminado configurado
- Otros métodos de autenticación están ocultos
- Si la anulación del remitente está habilitada:
- Los remitentes pueden elegir entre todos los métodos de autenticación habilitados, incluidos otros proveedores de identidad.
Interacción con controles de aplicación del remitente
La autenticación de identidad digital sigue las mismas reglas de aplicación que otros métodos de autenticación.
Si requiere que los remitentes especifiquen un método de autenticación:
- Al menos un método de autenticación debe permanecer habilitado.
- Los proveedores de identidad habilitados cuentan como métodos de autenticación válidos.
- Acrobat Sign bloquea las configuraciones que impedirían el envío de acuerdos.
Esto evita que se creen acuerdos sin un método de autenticación válido.
Experiencia del remitente y del firmante
Para los remitentes, la autenticación de identidad digital se comporta como otros métodos de autenticación:
- Se aplica automáticamente cuando se configura como predeterminada.
- Se cambia solo cuando la directiva lo permite.
- Se aplica por destinatario.
Para los firmantes:
- El firmante es redirigido al proveedor de identidad seleccionado.
- Después de la autenticación exitosa, el proceso de firma continúa en Acrobat Sign.
Acrobat Sign no muestra instrucciones específicas del proveedor ni recopila credenciales del proveedor.
Registro de auditoría e Historial de acuerdos
Cuando se utiliza una autenticación de identidad digital:
- El nombre del proveedor se registra como el método de autenticación del destinatario.
- Los eventos de autenticación se registran en el registro de auditoría del acuerdo.
- El registro de auditoría confirma que la autenticación se produjo utilizando un proveedor de puerta de enlace de identidad digital.
No se almacenan atributos de identidad externos, credenciales o detalles específicos del proveedor en el registro de auditoría.
Compatibilidad con formulario web
La autenticación de identidad digital también se puede utilizar con formulario web.
El comportamiento es coherente con los acuerdos creados a través del proceso Solicitar firmas.
Limitaciones y restricciones
- Esta capacidad no administra proveedores de identidad.
- Los proveedores de identidad deben configurarse y habilitarse en la Página de Identidad Digital antes de poder utilizarse.
- La incorporación de proveedores y la gestión del ciclo de vida se producen fuera de la Configuración de Envío.
- No se implican resultados de cumplimiento ni declaraciones de certificación.
- Se aplica el manejo de error de autenticación y mensajería existentes.