Konfigurere innholdsbeskyttelse

Sist oppdatert 14. nov. 2023

Innholdsbeskyttelse muliggjør autentiseringsbasert sikkerhet for å vise innholdet i fullførte avtaler.

Oversikt

Innholdsbeskyttelse bruker et autentiseringsbasert sikkerhetslag for å vise en avtale etter at den er fullført. Denne beskyttelsen gjelder alle avtaler uavhengig av hvordan de ble opprettet (via brukergrensesnittet, REST API, SOAP API, Send samlet, Egendefinerte arbeidsflyter osv.) Alle avtaler omfattes.)

Beskyttelse kan brukes passivt ved å aktivere den nedarvede beskyttelsesmetoden. Når dette alternativet er aktivert, må alle avtaler som sendes fra den aktiverte gruppen bestå en autentiseringsutfordring før de kan vises.

I tillegg kan avsendere eksplisitt konfigurere sine avtaler til å bruke beskyttelse eller ikke. Denne metoden bygger inn konfigurasjonen i avtalens metadata og kan ikke endres etter avtalen er sendt.

Når du prøver å vise en avtale med beskyttelse aktivert, blir deltakeren bedt om å autentisere seg. Det gjøres enten ved å bruke den opprinnelige autentiseringsmetoden, eller eventuelt ved å bruke et engangspassord levert til deltakerens e-postadresse.

Støttede autentiseringstyper:

  • Adobe Acrobat Sign-autentisering
  • Passord
  • Telefonautentisering
  • Engangspassord via e-post (OTPvEM)
  • Kunnskapsbasert godkjenning (KBA) (med obligatorisk navn aktivert)

Godkjenningstyper som ikke støttes:

  • Ingen (e-post)
  • Kunnskapsbasert godkjenning (KBA) (uten obligatorisk navn aktivert)
  • Myndighets-ID
  • Digital identitet 
Notat

Ikke-støttede godkjenningsmetoder bruker engangspassord via e-post som reservemetode når aktivert.

Bruk

Det er to metoder for å bruke innholdsbeskyttelse på en avtale:

  • Arvet beskyttelse tillater at innstillingen på gruppenivå (enten eksplisitt angitt eller arvet fra kontoen) dikterer innholdsbeskyttelsesverdien for alle avtaler som sendes fra gruppen. Hvis du endrer innstillingen, vil det umiddelbart påvirke om innholdsbeskyttelsen er underlagt autentiseringsutfordringen for visning av avtalen. 
  • Innebygd beskyttelse krever at brukeren eksplisitt velger om innholdsbeskyttelsen skal bygges inn i transaksjonsmetadataene. Beskyttelsesverdiene er uforanderlige når avtalen er sendt. Arvede beskyttelsesverdier påvirker ikke avtaler som har innebygd den definerte innholdsbeskyttelsen. 

Begge applikasjonsmetodene har kontroller for diskret å aktivere eller deaktivere interne og eksterne deltakere.

  • Interne deltakere er definert som enhver deltaker (som identifisert av e-postadressen deres) som er innenfor autoriteten til Acrobat Sign-kontoen. Hvis e-postadressen er på brukerlisten, er den intern.
  • Eksterne deltakere inkluderer alle e-postmeldinger som ikke er interne deltakere.

Autentiseringsmetoden som brukes til å gi tilgang til å vise avtalen, er basert på den opprinnelige autentiseringsmetoden som brukes under signeringsprosessen.

For å løse problemer som deltakere uten autentiseringsmetode, ikke-støttede autentiseringsmetoder og kopimottakere, er det et alternativ for å aktivere Send engangspassord via e-post-autentiseringsmetoden som en alternativ metode for å gi tilgang. Dette alternativet krever at deltakeren har tilgang til e-postadressen sin, kan hente en kode og skrive den inn i utfordringsfeltet.

Advarsel

Hvis innholdsbeskyttelse er aktivert, og alternativet Engangspassord på e-post-autentiseringsmetoden ikke er aktivert, vil deltakere som bruker KBA, myndighetsutstedt ID eller ikke har en autentiseringssmetode, motta en melding om at de ikke får tilgang til avtalen.

Dette inkluderer Kopi til-parter og alle som avtalen er delt med.

For mottakere med en definert signaturautentiseringsmetode endres opplevelsen avhengig av denne metoden:

  • Passord-, telefon- og Acrobat Sign-autenttiseringsmetoder bruker samme metode (bruker samme passord og telefonnummer).
  • Engangspassord på e-post, kunnskapsbasert autentisering (KBA)og myndighetsutstedt ID bruker metoden med engangspassord på e-post (forutsatt at den er aktivert). 
    • Hvis Engangspassord på e-post er deaktivert vises en feil, og deltakeren nektes visning av avtalen.

Konfigurasjon

Tilgjengelighet:

Innholdsbeskyttelse er bare tilgjengelig for Enterprise-lisensplaner.

Konfigurasjonsomfang:

Funksjonen kan være aktivert på både konto- og gruppenivå.

Kontrollene for denne funksjonen kan vurderes ved å gå til Kontoinnstillinger > Send-innstillinger > Innholdsbeskyttelse 

Siden Send-innstillinger med innholdsbeskyttelseskontroller uthevet

Følgende tilpasningsmuligheter finnes:

De arvede beskyttelseskontrollene er definert på gruppenivå og gjelder for alle avtaler som ikke har innebygd innholdsbeskyttelse definert av avsenderen.

Det finnes én kontroll for interne brukere, og det finnes en separat kontroll for eksterne brukere. Avhengig av avtalestrategien kan én, begge eller ingen av kontrollene aktiveres.

Når kontrollene konfigureres, vises et utfordringsvindu for å sikre at du vil bruke innholdsbeskyttelse. Denne typen beskyttelse er basert på at kontrollen blir aktivert og er ikke en vedvarende form for beskyttelse dersom kontrollen blir deaktivert.

foo

Notat

Når dette er aktivert, gjelder arvet innholdsbeskyttelse for alle nye og eksisterende avtaler.

Når en deltaker forsøker å vise en avtale uten innebygd beskyttelse, refereres det til den relevante kontrollen (intern eller ekstern) i sanntid for å avgjøre om det kreves en utfordring.  Når autentsering kreves, presenteres deltakeren for en utfordringsside for å fullføre autentiseringsprosessen.  Når utfordringen er fullført, presenteres avtalen.

Hvis utfordringen ikke lykkes kan deltakeren prøve på nytt, opptil det antallet mislykkede forsøk som er tillatt. 

Hvis deltakeren ikke klarer å autentisere mer enn det feilterskelen tillater, får vedkommende en feilmelding og blir blokkert fra å prøve på nytt i 24 timer.

Feilmeldingen som vises når avtaleutfordringen mislykkes for mange ganger på én dag.

Autentisering for å se avtalen er også begrenset til et konfigurerbart antall ganger per 24-timersperiode.

Forsøk på å vise en avtale mer enn det definerte antallet ganger, viser en feilmelding:

Feilmeldingen som vises når avtalen vises for mange ganger på én dag.

Feilmeldingen er den samme som terskelen for antall vellykkede visninger av avtalen. Dette er et bevisst sikkerhetstiltak.

Innebygd beskyttelse krever at avsenderen konfigurerer beskyttelsen når avtalen er konfigurert. Det finnes én kontroll for interne brukere, og det finnes en separat kontroll for eksterne brukere. Avhengig av avtalestrategien kan én, begge eller ingen av kontrollene aktiveres.

Når du aktiverer innebygd beskyttelse for interne eller eksterne deltakere, presenteres en utfordring for å sikre at du vil legge til denne konfigurasjonen i avsenderens sammensetningsprosess, og at du forstår at det som avsender konfigurerer, gjelder for avtalens levetid. Det er ikke noe alternativ for å legge til eller fjerne denne beskyttelsen på et senere tidspunkt.

foo

Når innebygd innholdsbeskyttelse er aktivert, settes et obligatorisk nedtrekksfelt inn i den klassiske Send-siden for hver kontroll som er aktivert.  Avsenderen må velge Aktivert eller Deaktivert for hver nedtrekksmeny.

Hvis ikke et alternativ velges, utløses en feil når avsenderen forsøker å sende avtalen.

Send-siden uthever innholdsbeskyttelsesfeltene.

Notat

Hvis en avtale har definert den innebygde beskyttelsen som Deaktivert, blir innholdsbeskyttelse nektet – selv om den arvede beskyttelsen er aktivert. 

Innstillingen som er definert i avtalemetadataene, er den absolutte sannheten.

Når en deltaker prøver å vise en avtale, refereres det til avtalemetadataene for å avgjøre om det kreves en autentiseringskontroll. Hvis autentisering er nødvendig, presenteres deltakeren for en utfordringsside for å fullføre autentiseringsprosessen. Når utfordringen er fullført, vises avtalen.

Hvis utfordringen ikke lykkes kan deltakeren prøve på nytt, opptil det antallet mislykkede forsøk som er tillatt. 

Hvis deltakeren ikke klarer å autentisere mer enn det feilterskelen tillater, får vedkommende en feilmelding og blir blokkert fra å prøve på nytt i 24 timer.

Feilmeldingen som vises når avtaleutfordringen mislykkes for mange ganger på én dag.

Autentisering for å se avtalen er også begrenset til et konfigurerbart antall ganger per 24-timersperiode.

Forsøk på å vise en avtale mer enn det definerte antallet ganger, viser en feilmelding:

Feilmeldingen som vises når avtalen vises for mange ganger på én dag.

Feilmeldingen er den samme som terskelen for antall vellykkede visninger av avtalen. Dette er et bevisst sikkerhetstiltak.

Det oppfordres på det sterkeste til å bruke en alternativ autentiseringsmetode, med mindre du har til hensikt å fullstendig nekte kopi til-parter og du ikke tror at det finnes avtaler uten autentisering.

Aktivering av innholdsbeskyttelse vil avvise alle forsøk på å vise avtalen av alle som ikke har noen tilgjengelig autentiseringsmetode (inkludert alle som bruker e-post som en autentiseringstype).

Engangspassord på e-post er en gratis tjeneste uten merkbare ulemper når den er aktivert.

Engangspassord for e-post-utfordringen med den påfølgende e-posten som inneholder koden for å oppfylle utfordringen.

Når engangspassord på e-post ikke er aktivert og deltakere uten godkjenning forsøker å se avtalen, returneres en feil:

Feilkoden når engangspassord på e-post er deaktivert og mottakere uten autentiseringsmetode forsøker å vise avtalen

Notat

Denne terskelinnstillingen gjelder bare for autentiseringsmetodene engangspassord på e-post, kunnskapsbasert godkjenning (KBA)og telefon

Denne innstillingen definerer antall ganger en individuell deltaker kan få tilgang til avtalen før de låses ute av avtalen i 24 timer.

Etter 24 timer kan deltakeren få tilgang til innholdet igjen, opptil det antallet vellykkede godkjenninger som er definert.

Når en bruker overskrider tilgangsterskelen, vises et feilbanner til brukeren:

Feilmeldingen som vises når avtalen vises for mange ganger på én dag.

Notat

Denne terskelinnstillingen gjelder bare for autentiseringsmetodene engangspassord på e-post, kunnskapsbasert godkjenning (KBA)og telefon

Denne innstillingen definerer antall ganger en individuell deltaker kan mislykkes med autentisering før deltakeren låses ut fra avtalen i 24 timer.

Etter 24 timer kan deltakeren forsøke å få tilgang til innholdet igjen, opptil antall mislykkede forsøk definert.

Når en bruker overskrider terskelen for mislykkede forsøk, vises et feilbanner til brukeren:

Feilmeldingen som vises når autentiseringsmetoden mislykkes for mange ganger på én dag.

Feilmeldingen er den samme som terskelen for antall vellykkede visninger av avtalen. Dette er et bevisst sikkerhetstiltak.

Mønsterpraksis

Det anbefales på det sterkeste at du aktiverer autentisering med engangspassord på e-post hvis du har tenkt å bruke innholdsbeskyttelse. Det er avtaledeltakere som ikke har autentiseringsmetoder. Denne gratistjenesten gir dem mulighet til å se avtalen uten at det krever mye tid eller forståelse av prosessen.

De fleste bedriftskunder kan sannsynligvis få fordeler med den arvede innholdsbeskyttelsesmetoden.

  • Kontroll av deltakerens tilgang til avtalen, selv når det ikke var nødvendig med autentisering i utgangspunktet, er generelt en god idé. Det gir liten friksjon for deltakeren og gir sikkerhet når en visningskobling utilsiktet videresendes i en e-post.
  • Den nedarvede beskyttelsen har også den fordelen at den brukes dynamisk, noe som betyr at hvis noe bryter en nedstrømsprosess, kan innstillingen slås av uten at det gir vedvarende skade.
  • Kunder som bruker autentiseringsmetoder som passord- og telefonautentisering, må forholde seg til passord og telefonnummer på lang sikt. Det å kunne slå av innholdsbeskyttelse gir en metode for tilgang når telefonnumre endres eller passord blir glemt.

Å kreve at avsenderen konfigurerer den innebygde innholdsbeskyttelsen bør vurderes nøye. Det er sikkert noen prosesser som krever dette granulære kontrollnivået, men husk at:

  • Hver avtale som sendes fra gruppen må konfigureres eksplisitt av avsenderen. Dette legger til prosess og muliggjør en eventuell menneskelig feil.
  • Det finnes ikke noe alternativ for å definere standardverdiene. Avsendere må eksplisitt konfigurere de aktiverte nedtrekksmenyene.
  • Innebygd innholdsbeskyttelse har ingen metode som skal endres etter at avtalen er sendt.
  • Bruk av autentiseringsmetoder for telefon og passord gir mulighet til å bli låst ute fra å vise avtalen hvis passordet går tapt eller telefonnummeret endres.