Konfiguracja ochrony zawartości

Ostatnia aktualizacja 14 lis 2023

Ochrona zawartości umożliwia oparte na uwierzytelnianiu zabezpieczenie przeglądania zawartości wypełnionych umów.

Omówienie

Ochrona zawartości stosuje warstwę zabezpieczeń opartą na uwierzytelnianiu, aby wyświetlić umowę po jej zakończeniu. Ochrona ta dotyczy wszystkich umów, niezależnie od tego, w jaki sposób zostały one utworzone (za pośrednictwem interfejsu użytkownika, interfejsu API REST, interfejsu API SOAP, wysyłania zbiorczego, niestandardowych przepływów pracy itp. Każda umowa ma swój zakres).

Ochrona może być stosowana pasywnie poprzez włączenie odziedziczonej metody ochrony. Po włączeniu tej opcji wszystkie umowy wysyłane z włączonej grupy muszą przejść monit uwierzytelnienia, zanim będzie można je wyświetlić.

Ponadto nadawcy mogą mieć możliwość wyraźnego skonfigurowania swojej zgody na stosowanie ochrony lub jej brak. Ta metoda osadza konfigurację w metadanych umowy i nie może być modyfikowana po wysłaniu umowy.

Przy próbie wyświetlenia umowy z włączoną ochroną uczestnik jest proszony o uwierzytelnienie — albo przy użyciu oryginalnej metody uwierzytelniania, albo opcjonalnie przy użyciu jednorazowego hasła dostarczonego na adres e-mail uczestnika.

Obsługiwane typy uwierzytelniania:

  • Uwierzytelnienie Adobe Acrobat Sign
  • Hasło
  • Uwierzytelnienie telefoniczne
  • Uwierzytelnianie OTP za pośrednictwem poczty e-mail (OTPvEM)
  • Uwierzytelnianie oparte na wiedzy (KBA) (z włączoną wymaganą nazwą)

Nieobsługiwane typy uwierzytelniania:

  • Brak (e-mail)
  • Uwierzytelnianie oparte na wiedzy (KBA) (bez włączonej wymaganej nazwy)
  • Dokument tożsamości
  • Tożsamość cyfrowa 
Spostrzeżenie

Nieobsługiwane metody uwierzytelniania wykorzystują metodę awaryjną OTP via Email, gdy jest ona włączona.

Korzystanie

Istnieją dwie metody zastosowania ochrony treści w umowie:

  • Ochrona dziedziczona pozwala ustawieniom na poziomie grupy (ustawionym jawnie lub dziedziczonym z konta) dyktować wartość ochrony treści dla wszystkich umów wysyłanych z grupy. Zmiana ustawienia ma natychmiastowy wpływ na to, czy przeglądanie umowy podlega monitowi uwierzytelniania ochrony treści. 
  • Osadzona ochrona wymaga, aby użytkownik jednoznacznie zdecydował, czy ochrona treści powinna być osadzona w metadanych transakcji. Wartości ochrony są niezmienne po wysłaniu umowy. Dziedziczone wartości ochrony nie mają wpływu na umowy, które mają osadzoną zdefiniowaną ochronę zawartości. 

Obie metody aplikacji mają elementy sterujące do dyskretnego włączania lub wyłączania uczestników wewnętrznych i zewnętrznych.

  • Uczestnicy wewnętrzni są zdefiniowani jako każdy uczestnik (zidentyfikowany na podstawie adresu e-mail), który ma uprawnienia do konta Acrobat Sign. Jeśli adres e-mail znajduje się na liście użytkowników, jest to adres wewnętrzny.
  • Uczestnicy zewnętrzni uwzględniają każdy adres e-mail, który nie jest uczestnikiem wewnętrznym.

Metoda uwierzytelniania używana do przyznania dostępu do przeglądania umowy jest oparta na oryginalnej metodzie uwierzytelniania używanej podczas procesu podpisywania.

Aby przezwyciężyć problemy, takie jak uczestnicy bez metody uwierzytelniania, nieobsługiwane metody uwierzytelniania i strony DW, istnieje opcja włączenia metody uwierzytelniania Metoda uwierzytelniania za pomocą hasła jednorazowego wysłanego na adres e-mail jako alternatywnego narzędzia do przyznawania dostępu. Ta opcja wymaga od uczestnika dostępu do poczty e-mail, pobrania kodu i wprowadzenia go w polu monitu.

Uwaga

Jeśli ochrona treści jest włączona, a alternatywna metoda uwierzytelniania za pomocą hasła jednorazowego wysłanego na adres e-mail nie jest włączona, uczestnicy, którzy korzystają z KBA, Government ID lub nie mają metody uwierzytelniania, otrzymają komunikat, że nie mogą uzyskać dostępu do umowy.

Obejmuje to strony DW i wszystkie osoby, którym udostępniono umowę.

W przypadku odbiorców ze zdefiniowaną metodą uwierzytelniania podpisu sposób działania zmienia się w zależności od tej metody:

  • MetodyHasło, Telefoni Uwierzytelnianie Acrobat Sign używają tej samej metody (wykorzystując to samo hasło i numer telefonu).
  • OTP za pośrednictwem e-mail, uwierzytelnienie oparte na wiedzy i Government ID wykorzystują metodę OTP za pośrednictwem e-mail (pod warunkiem, że jest włączona). 
    • Jeśli opcja OTP za pośrednictwem e-mail jest wyłączona, wyświetlany jest błąd, a uczestnikowi odmawia się wglądu do umowy.

Konfiguracja

Dostępność:

Ochrona zawartości jest dostępna dla tylko dla planów licencyjnych dla przedsiębiorstw.

Zakres konfiguracji:

Funkcję tę można włączyć zarówno na poziomie konta, jak i grupy.

Elementy sterujące dla tej funkcji można ocenić, przechodząc do menu Ustawienia konta > Ochrona zawartości

Strona Ustawienia wysyłania z podświetlonymi kontrolkami ochrony treści

Konfigurowalne opcje to:

Odziedziczone kontrole ochrony są definiowane na poziomie grupy i mają zastosowanie do wszystkich umów, które nie mają wbudowanej ochrony treści zdefiniowanej przez nadawcę.

Jeden element sterujący istnieje w odniesieniu użytkowników wewnętrznych, a oddzielny dla użytkowników zewnętrznych. W zależności od strategii umowy można włączyć jeden, oba lub żaden z elementów sterujących.

Podczas konfigurowania elementów sterujących wyświetlane jest okno monitu, aby upewnić się, że chcesz wymusić ochronę zawartości. Ten rodzaj ochrony opiera się na włączonym elemencie sterującymi i nie jest trwałą formą ochrony, jeśli element sterujący zostanie wyłączony.

foo

Spostrzeżenie

Po włączeniu tej funkcji odziedziczona ochrona zawartości ma zastosowanie do wszystkich nowych i istniejących umów.

Gdy uczestnik próbuje wyświetlić umowę bez wbudowanej ochrony, odpowiedni element sterujący (wewnętrzny lub zewnętrzny) jest przywoływany w czasie rzeczywistym w celu ustalenia, czy wymagany jest monit.  Gdy wymagane jest uwierzytelnienie, uczestnikowi wyświetlana jest strona z monitem w celu ukończenia procesu uwierzytelniania.  Po pomyślnym wykonaniu monitu przedstawiana jest umowa.

Jeśli uczestnikowi nie uda się wykonać monitu, może spróbować ponownie, do liczby dozwolonych nieudanych prób. 

Jeśli uczestnikowi nie uda się uwierzytelnić więcej razy, niż pozwala na to próg niepowodzeń, zostanie wyświetlony komunikat o błędzie, a możliwość ponownej próby zostanie zablokowana na 24 godziny.

Komunikat o błędzie wyświetlany, gdy monit umowy nie powiedzie się zbyt wiele razy w ciągu jednego dnia.

Pomyślne uwierzytelnienie w celu wyświetlenia umowy jest również ograniczone do konfigurowalnej liczby razy w ciągu 24 godzin.

Każda próba wyświetlenia umowy więcej niż określoną liczbę razy powoduje wyświetlenie komunikatu o błędzie:

Komunikat o błędzie wyświetlany, gdy umowa będzie przeglądana zbyt wiele razy w ciągu jednego dnia.

Komunikat o błędzie jest taki sam jak próg liczby udanych wyświetleń umowy. Jest to celowe zabezpieczenie.

Osadzona ochrona wymaga, aby nadawca skonfigurował ochronę podczas konfigurowania umowy. Jeden element sterujący istnieje w odniesieniu użytkowników wewnętrznych, a oddzielny dla użytkowników zewnętrznych. W zależności od strategii umowy można włączyć jeden, oba lub żaden z elementów sterujących.

Podczas włączania osadzonej ochrony dla uczestników wewnętrznych lub zewnętrznych pojawia się monit polegający na upewnieniu się, że chcesz dodać tę konfigurację do procesu kompozycji nadawcy i że rozumiesz, że wszystko, co nadawca skonfiguruje, będzie trwałe przez cały okres obowiązywania umowy. Nie ma możliwości dodania lub usunięcia tej ochrony w późniejszym terminie.

foo

Po włączeniu osadzonej ochrony zawartości wymagane pole rozwijane jest wstawiane do klasycznej strony Wyślij dla każdego włączonego elementu sterującego.  Nadawca musi wybrać opcję Włączone lub Wyłączone w odniesieniu do każdej listy rozwijanej.

Niewybranie opcji powoduje błąd podczas próby wysłania umowy przez nadawcę.

Na stronie Wyślij wyróżnione są pola Ochrona zawartości.

Spostrzeżenie

Jeśli umowa definiuje osadzoną ochronę jako Wyłączoną, ochrona zawartości jest odrzucana, nawet jeśli odziedziczona ochrona jest włączona. 

Ustawienie zdefiniowane w metadanych umowy jest prawdą bezwzględną.

Gdy uczestnik próbuje wyświetlić umowę, metadane umowy są przywoływane w celu ustalenia, czy wymagane jest sprawdzenie uwierzytelnienia. Jeśli wymagane jest uwierzytelnienie, wyświetlana jest strona z monitem w celu ukończenia procesu uwierzytelniania. Po pomyślnym wykonaniu monitu wyświetlana jest umowa.

Jeśli uczestnikowi nie uda się wykonać monitu, może spróbować ponownie, do liczby dozwolonych nieudanych prób. 

Jeśli uczestnikowi nie uda się uwierzytelnić więcej razy, niż pozwala na to próg niepowodzeń, zostanie wyświetlony komunikat o błędzie, a możliwość ponownej próby zostanie zablokowana na 24 godziny.

Komunikat o błędzie wyświetlany, gdy monit umowy nie powiedzie się zbyt wiele razy w ciągu jednego dnia.

Pomyślne uwierzytelnienie w celu wyświetlenia umowy jest również ograniczone do konfigurowalnej liczby razy w ciągu 24 godzin.

Każda próba wyświetlenia umowy więcej niż określoną liczbę razy powoduje wyświetlenie komunikatu o błędzie:

Komunikat o błędzie wyświetlany, gdy umowa będzie przeglądana zbyt wiele razy w ciągu jednego dnia.

Komunikat o błędzie jest taki sam jak próg liczby udanych wyświetleń umowy. Jest to celowe zabezpieczenie.

Opcja korzystania z alternatywnej metody uwierzytelniania jest zdecydowanie zalecana, chyba że zamierzasz całkowicie odmówić stronom DW i nie wierzysz, że istnieją jakiekolwiek umowy bez uwierzytelniania.

Włączenie ochrony zawartości spowoduje odrzucenie wszystkich prób wyświetlenia umowy przez każdego, kto nie ma dostępnej metody uwierzytelniania (w tym każdego, kto używa E-mail jako rodzaju uwierzytelniania).

Uwierzytelnienie OTP za pośrednictwem e-mail to bezpłatna usługa, która po włączeniu nie ma żadnych zauważalnych wad.

Monit OTP w wiadomości e-mail z kolejną wiadomością e-mail zawierającą kod umożliwiający wykonanie monitu.

Gdy funkcja OTP za pośrednictwem e-mail nie jest włączona, a uczestnicy bez uwierzytelnienia próbują wyświetlić umowę, zwracany jest błąd:

Kod błędu, gdy metoda OTP za pośrednictwem e-mail jest wyłączona, a odbiorcy bez metody uwierzytelniania próbują wyświetlić umowę

Spostrzeżenie

To ustawienie progowe ma zastosowanie tylko do metod uwierzytelniania Jednorazowe hasło przez e-mail, Uwierzytelnianie oparte na wiedzy i Telefon

To ustawienie określa, ile razy dany uczestnik może uzyskać dostęp do umowy, zanim zostanie zablokowany na 24 godziny.

Po 24 godzinach uczestnik może ponownie uzyskać dostęp do treści, do określonej liczby udanych uwierzytelnień.

Gdy użytkownik przekroczy próg dostępu, zostanie wyświetlony baner błędu:

Komunikat o błędzie wyświetlany, gdy umowa będzie przeglądana zbyt wiele razy w ciągu jednego dnia.

Spostrzeżenie

To ustawienie progowe ma zastosowanie tylko do metod uwierzytelniania Jednorazowe hasło przez e-mail, Uwierzytelnianie oparte na wiedzy i Telefon

To ustawienie definiuje, ile razy dany uczestnik może nie uwierzytelnić się, zanim zostanie zablokowany w umowie na 24 godziny.

Po upływie 24 godzin uczestnik może ponownie spróbować uzyskać dostęp do treści, do określonej liczby nieudanych prób.

Gdy użytkownik przekroczy próg nieudanych prób, zostanie mu wyświetlony baner błędu:

Komunikat o błędzie wyświetlany, gdy metoda uwierzytelniania nie powiedzie się zbyt wiele razy w ciągu jednego dnia.

Komunikat o błędzie jest taki sam jak próg liczby udanych wyświetleń umowy. Jest to celowe zabezpieczenie.

Sprawdzone metody

Zdecydowanie zaleca się włączenie uwierzytelniania Jednorazowe hasło przez e-mail, jeśli zamierzasz korzystać z ochrony zawartości. Istnieją uczestnicy umowy, którzy nie mają metod uwierzytelniania. Ta bezpłatna usługa umożliwia im zapoznanie się z umową przy bardzo niewielkim zapotrzebowaniu na czas lub zrozumienie procesu.

Większość klientów firmowych może prawdopodobnie skorzystać z odziedziczonej metody ochrony zawartości.

  • Weryfikacja dostępu uczestnika do umowy, nawet jeśli początkowo nie było wymagane uwierzytelnienie, jest ogólnie dobrym pomysłem. Oznacza dla uczestnika niewielkie trudności i bezpieczeństwo, gdy łącze do przeglądania zostanie przypadkowo przesłane dalej w wiadomości e-mail.
  • Dziedziczona ochrona ma również tę zaletę, że jest stosowana dynamicznie, co oznacza, że jeśli coś zakłóci dalszy proces, ustawienie to można wyłączyć i nie będzie trwałych uszkodzeń.
  • Klienci, którzy stosują metody uwierzytelniania, takie jak hasło i uwierzytelnianie telefoniczne, muszą zmagać się z hasłem i numerem telefonu przez długi czas. Możliwość wyłączenia ochrony zawartości zapewnia metodę dostępu w przypadku zmiany numerów telefonów lub zapomnienia haseł.

Należy dokładnie rozważyć wymaganie od nadawcy skonfigurowania wbudowanej ochrony zawartości. Z pewnością istnieją procesy, które wymagają tak szczegółowego poziomu kontroli, ale należy o tym pamiętać:

  • Każda umowa wysyłana z grupy musi być wyraźnie skonfigurowana przez nadawcę; zwiększa to proces i zachęca do ewentualnych błędów ludzkich.
  • Nie ma możliwości zdefiniowania wartości domyślnych. Nadawcy muszą jawnie skonfigurować włączone listy rozwijane.
  • Osadzona ochrona zawartości nie ma możliwości zmiany po wysłaniu umowy.
  • Korzystanie z metod uwierzytelniania za pomocą telefonu i hasła stwarza możliwość zablokowania możliwości przeglądania umowy w przypadku utraty hasła lub zmiany numeru telefonu.