Oversikt
Autentiseringsmetoden Engangspassord via e-post (OTPvE) er en enkeltfaktors identitetsverifiseringsmetode som krever at mottakeren angir et passord som de må hente fra mottakerens e-postboks.
Siden engangspassordet leveres til den samme e-postadressen som den opprinnelige signaturlenken, anses OTPvE-autentiseringsmetoden som en enkeltfaktors autentiseringsmetode. OTPvE krever imidlertid ikke at brukeren oppretter en konto eller på annen måte logger på en annen applikasjon (som Acrobat Sign-autentisering gjør). Alt som er nødvendig er tilgang til e-postboksen. Det gjør i mange tilfeller denne metoden mer praktisk, spesielt for eksterne brukere.
Bruk av OTPvE gir ekstra sikkerhet utover bare å stole på e-postkoblingen. For eksempel:
- Tilgang til en e-post betyr ikke at e-postboksen er kompromittert. Hvis en e-postkobling vises uten at e-postboksen er sikret, opprettholder OTMvE-autentiseringen sikkerheten til avtalen.
- Hvis en e-postavtale ikke videresendes på riktig måte (i motsetning til riktig delegering), hindrer OTPvE-utfordringen tilgang til avtalen og bevarer revisjonsrapportens integritet for den identifiserte underskriverens e-postadresse og den faktiske underskriveren.
En vellykket autentisering krever at mottakeren angir passordet innen 60 sekunder etter at koden ble forespurt.
Tilgjengelighet:
Engangspassord via e-post er bare tilgjengelig for enterprise-lisensplaner.
Konfigurasjonsomfang:
Funksjonen kan være aktivert på både konto- og gruppenivå.
Engangspassord via e-post er ikke en forbruksmålt tjeneste. Den er gratis i bruk, uavhengig av volum.
Slik brukes det
Etter at du har trykket på Gjennomgå og signer, sendes mottakeren til siden for bekreftelseskoder.
Mottakeren må trykke på Send kode for å få koden levert til e-postadressen sin.
Når koden er mottatt, må mottakeren kopiere den og lime den inn i Bekreftelseskode-boksen og deretter trykke Bekreft.
Når autentiseringen er bestått, får mottakeren tilgang til å åpne avtalen.
Hvis mottakeren lukker avtalevinduet før handlingen fullføres, må mottakeren godkjennes på nytt for å gjenoppta.
Konfigurere Engangspassord-metoden ved opprettelse av en ny avtale
Når OTPvE er aktivert, kan avsenderne velge Engangspassord via e-post fra nedtrekksmenyen for Autentisering direkte til høyre for mottakerens e-postadresse:
Anbefalte fremgangsmåter og viktige punkter
- OTPvE er ikke en andrefaktorautentisering, og bør ikke brukes når signaturen krever ytterligere autentisering (utover e-postautentisering).
- OTPvE krever at mottakeren har direkte tilgang til e-postboksen som avtalen ble levert til.
- OTPvE-metoden egner seg best for ekstern autentisering som krever en form for logget autentiseringsmetode, men som ikke krever andrefaktorautentisering.
- Merk at når mottakere får tilgang til avtaler direkte fra siden med Behandle-siden i Acrobat Sign, fungerer OTPvE som den primære (og eneste) autentiseringsfaktoren. E-postkoblingen (som vanligvis gir standard overordnet autentiseringselement) blir omgått og erstattet med den godkjente økten i Acrobat Sign.
Konfigurasjonsalternativer
OTPvE -autentisering har to sett med kontroller, som er tilgjengelige for konfigurering på konto- og gruppenivå:
- Send-innstillinger, som styrer avsenderens tilgang til passordalternativet
- Sikkerhetsinnstillinger, som styrer mottakerens opplevelse
Send-innstillinger
Administratorer på gruppe- og kontonivå kan aktivere og konfigurere OTPvE Send-innstillinger ved å gå til Sendeinnstillinger > Signerers identifikasjonsalternativer.
Det er fem verdifulle kontroller som er relevante for OTPvE-metoden:
- Engangspassord på e-post – kjernefunksjonen. Hvis du merker av i denne boksen, får du tilgang til autentiseringsmetoden for avsendere når du skriver avtaler.
- Bruk følgende metode som standard – Definerer standardverdien satt inn i mottakerens Autentiserings-alternativ på Send-siden.
- Identitetsgodkjenning for interne mottakere – hvis du aktiverer dette alternativet, kan interne mottakere konfigureres med forskjellige godkjenningsalternativer og standardverdier.
- Ikke utfordre underskriveren til å autentisere seg på nytt hvis vedkommende allerede er logget på Acrobat Sign – Når dette er aktivert, blir ikke mottakerne utfordret til å autentisere seg på nytt når de åpner en avtale, hvis de allerede er godkjent i Acrobat Sign-tjenesten.
- Dette krever at avtalen åpnes i samme nettleser som den autentiserte økten til Acrobat Sign.
- Kundestøttekontakt – Som standard krever utfordringssiden for mottakeren at de ber om engangspassordet som angir e-postadressen til avsenderen hvis mottakeren må kontakte noen. Det valgfrie Kundestøttekontakt-feltet erstatter avsenderens e-postadresse med enten et telefonnummer eller en e-postadresse, og gir en trakt for innkommende forespørsler til en ressurs som er dedikert til å løse problemer.
Konfigurasjon av sikkerhetsinnstillinger
Siden Sikkerhetsinnstillinger har én kontroll for OTPvE-metode for å begrense antall mislykkede forsøk som en mottaker kan prøve før avtalen kanselleres automatisk.
Revisjonsrapport
Revisjonsrapporten angir tydelig når mottakeren bruker OTP for e-post-autentiseringsmetoden.
Automatisk kansellering av avtalen når godkjenning av en mottaker mislykkes
Hvis innstillingene begrenser antall autentiseringsforsøk og mottakeren mislykkes å autentisere det antallet ganger, blir avtalen automatisk kansellert.
Avsenderen av avtalen får tilsendt en e-postmelding som kunngjør kanselleringen, med et notat som identifiserer mottakeren som autentiseringen mislyktes for.
Ingen andre parter blir varslet.
Revisjonsrapporten gjenspeiler annulleringen og årsaken:
Effektiviser arbeidet ditt med Acrobat Sign
Behandle og signer dokumenter på nettet raskt og enkelt.