Håndhev identitetsgodkjenning

Sist oppdatert 18. sep. 2024

Oversikt

Håndhev identitetsgodkjenning-funksjonen definerer utløserhendelsene som ber en mottaker om ny godkjenning ved interaksjon med en avtale. Det finnes tre uavhengig valgbare alternativer:

  • Godkjenning ved åpning av avtalen.
  • Godkjenning når du bruker en signatur.
  • Godkjenning ved fullføring av avtalen.

De aktiverte utløserne omfatter alle underskrivere som er inkludert i avtalen (interne og eksterne).

Tilgjengelighet:

Håndhev identitetsgodkjenning er kun tilgjengelig for bedrift-lisensplaner.

Konfigurasjonsomfang:

Funksjonene kan være aktivert på både konto- og gruppenivå.

Bruk

Forutsetninger

For at Håndhev identitetsgodkjenning skal fungere, må underskriverens identitet godkjennes med enten:

Avtalen behandles normalt hvis en annen godkjenningsmetode defineres, men Håndhevet identitetsgodkjenning ikke er   brukt for den mottakeren. Konfigurere noen mottakere for å bruke Håndhevet identitetsgodkjenning og andre for å omgå det ved å utnytte forskjellige godkjenningsmetoder i samme transaksjon, er tillatt.

Godkjenningsmetoden defineres på siden Send-Innstillinger i delen Identitetsgodkjenningsmetoder.

Mottakeropplevelsen

Mottakeren får godkjenningsgrensesnittet når en godkjenningsutfordring utløses.
De to godkjenningsalternativene er:

  • Telefongodkjenning – en SMS-tekstmelding gir en femsifret kode som underskriveren må skrive inn før signaturen påføres
Mottakers utfordring for telefongodkjenning

 

  • Acrobat Sign-godkjennning – En forespørsel om å gjennomføre godkjenning via Acrobat Sign gjennom Adobes identitetsadministrasjonssystem. Siden godkjenning til Adobe er nødvendig, anbefales denne metoden først og fremst for interne mottakere der avsenderen med rimelighet kan forvente at en slik konto eksisterer.
Notat

Mottakere som godkjennes via Acrobat Sign må bekreftes gjennom Acrobats identitetsadministrasjonssystem. Alle godkjenningsmetoder via sosiale medier (Google, Facebook og Apple) fjernes under godkjenningsprosessen.

Kontoer som konfigurere sin Admin Console-organisasjon for å tillate SSO-godkjenning vil godkjenne mot sin konfigurerte identitetsleverandør, noe som fjerner kravet om at deres interne mottakere skal ha rett til en lisens for Acrobat Sign.

Acrobat Sign-godkjenningsutfordring

Når godkjenningen er bestått, kan mottakeren fortsette skjemautfyllings-/signeringsprosessen.

  • Engangspassord via e-post – Det sendes et passord til mottakerens e-postadresse som må oppgis for å få tilgang til å samhandle med avtalen.
    Siden passordet sendes til samme e-postadresse som mottakerens e-postvarsel, fungerer denne autentiseringsmetoden bare som en enkeltfaktorautentisering. Dette kan være akseptabelt for noen brukstilfeller (for eksempel arbeidsflyter for interne mottakere). Det anbefales å koble denne metoden med skybaserte digitale signaturer når en sterkere autentisering er nødvendig.
OTPvEm-utfordring for koden

Konfigurasjon

For å aktivere Håndhev identitetsgodkjenning-alternativer, går du til Bio-Pharma-innstillinger > Håndhev identitetsgodkjenning.

Håndhev identitetsgodkjenning inneholder tre uavhengig valgbare alternativer:

  • Be brukeren om å godkjenne når avtalen åpnes – når aktivert må hver mottaker autentiseres før avtalen åpnes for visning.
  • Be brukeren om å godkjenne når underskriveren klikker på et signaturfelt i avtalen – når aktivert må alle mottakere godkjennes hver gang et signaturfelt velges (før signaturen kan brukes).
    • Bare signatur- og signaturblokkfelt godkjennes på nytt, ikke initialfelt.
    • Innstillingen berører både påkrevde og valgfrie signatur- og signaturblokkfelt.
  • Be brukeren om å godkjenne når knappen Klikk for å signere velges etter at signeringsseremonien er fullført – når aktivert må mottakeren godkjennes på nytt etter at Klikk her for å signere -knappen (når de har fullført samhandlingen med avtalen).
Gå til kontrollene for håndhevet identitetsautentisering på Bio-Pharma-fanen

Relaterte innstillinger

Alternativet for å Be brukeren om å godkjenne når avtalen åpnes kan bli suspendert for mottakere i kontoen din hvis de er logget på Acrobat Sign når avtalen åpnes. Dette kan fjerne noe av friksjonen for interne underskrivere.

For å la brukerne hoppe over godkjenningen av avtaleåpning hvis de er logget på:

  1. Naviger til Kontoinnstillinger > Send-innstillinger > Alternativer for identifikasjon av signerer.
  2. Aktiver Ikke utfordre underskriveren til å godkjenne på nytt hvis vedkommende allerede er logget på Acrobat Sign.
  3. Lagre sidekonfigurasjonen.
Aktiver alternativet for å undertrykke godkjenningen hvis brukeren er logget på Acrobat Sign.

Endringer i revisjonsrapport

Når noen av Håndhev identitetsgodkjenning-alternativene er aktivert, logger revisjonsrapporten eksplisitt hver godkjenning i revisjonsrapporten, og i mindre grad i aktivitetspanelet i avtalen.

Ytterligere logging av autentiseringshendelser i revisjonsloggen og Aktivitet-panelet

Ting å huske på...

  • Håndhevet identitet fungerer med godkjent selvsignering.
  • Håndhevet identitetsgodkjenning fungerer med digitale og elektroniske signaturfelt.
  • Håndhevet godkjenning gjelder ikke når det bare brukes et stempel som signatur.