Este artigo contém informações de pré-lançamento. As datas de lançamento, recursos e outras informações estão sujeitas a alterações sem aviso prévio.
Aplique autenticação baseada em identidade por meio de provedores aprovados para oferecer suporte a fluxos de trabalho de assinatura controlados e orientados por políticas.
A autenticação de identidade digital permite usar provedores de identidade externos, integrados por meio do Gateway de identidade digital, como métodos de autenticação para destinatários no Adobe Acrobat Sign. Depois de habilitados, esses provedores podem ser selecionados como métodos de autenticação padrão e aplicados de forma consistente em todos os contratos.
Esse recurso permite alinhar a autenticação do signatário com os sistemas de identidade organizacionais, mantendo a experiência de envio e assinatura consistente com outros métodos de autenticação.
Configuração
Disponibilidade
- Acrobat Standard e Acrobat Pro: Compatível
- Soluções Acrobat Sign: Compatível
- Acrobat Sign for Government: compatível
Escopo da configuração
Os métodos de autenticação podem ser configurados nos níveis de grupo e conta.
- A habilitação do método de autenticação deve ser feita primeiro na página Identidade digital.
- A configuração do método como padrão é feita navegando até Configurações de envio > Opções de identificação do signatário.
Como isso funciona em resumo
Administradores:
- Configure e habilite provedores de identidade no Gateway de identidade digital.
- Use Configurações de envio para controlar como esses provedores habilitados são aplicados.
- Decida se os remetentes podem alterar o método de autenticação.
Remetentes:
- O método de autenticação é aplicado automaticamente quando definido como padrão.
- Pode alterar o método somente se a substituição do remetente for permitida.
Destinatários:
- Faça autenticação com o provedor de identidade selecionado.
- Retorne ao Acrobat Sign para concluir a assinatura após passar pela autenticação.
Onde isso é configurado
A autenticação de identidade digital depende da configuração em duas áreas obrigatórias.
Primeiro, você deve configurar e habilitar um ou mais provedores de identidade na página Identidade digital . Até que pelo menos um provedor seja habilitado, a autenticação de identidade digital não fica disponível e não pode ser selecionada como método de autenticação padrão.
Depois que um ou mais provedores de identidade são habilitados, você usa as Configurações de envio para controlar como esses provedores são aplicados durante a criação do contrato.
Nas Configurações de envio, você pode:
- Exigir que os remetentes especifiquem um método de autenticação para os destinatários.
- Controlar se os remetentes podem alterar o método de autenticação.
- Selecionar um provedor de identidade como método de autenticação padrão.
Se nenhum provedor de identidade estiver habilitado na página Identidade digital, essa opção de autenticação não aparece nas Configurações de envio.
Quando os provedores estão habilitados:
- Os provedores habilitados aparecem como caixas de seleção desabilitadas na lista de métodos de autenticação.
- Elas indicam disponibilidade, mas não podem ser configuradas em Configurações de envio.
- Os provedores são agrupados na seção "Gateway de identidade digital" no menu suspenso do método padrão.
- Cada provedor aparece como um método de autenticação disponível
- Os nomes dos provedores refletem os provedores de identidade configurados.
A configuração pode ser aplicada separadamente para destinatários internos e externos.
Comportamento de autenticação padrão
Quando você seleciona um Provedor de identidade como método de autenticação padrão:
- O provedor é aplicado automaticamente durante a criação do contrato.
- O comportamento segue as regras de autenticação padrão existentes.
- A aplicação depende das configurações de substituição do remetente:
- Se a substituição do remetente estiver desabilitada:
- Os remetentes devem usar o método de autenticação padrão configurado
- Outros métodos de autenticação ficam ocultos
- Se a substituição do remetente estiver habilitada:
- Os remetentes podem escolher entre todos os métodos de autenticação habilitados, incluindo outros Provedores de identidade.
Interação com controles de aplicação do remetente
A autenticação de identidade digital segue as mesmas regras de aplicação que outros métodos de autenticação.
Se você exigir que os remetentes especifiquem um método de autenticação:
- Pelo menos um método de autenticação deve permanecer habilitado.
- Os provedores de identidade habilitados contam como métodos de autenticação válidos.
- O Acrobat Sign bloqueia configurações que impediriam o envio de contratos.
Isso impede que contratos sejam criados sem um método de autenticação válido.
Experiência do remetente e do signatário
Para remetentes, a autenticação de Identidade Digital funciona como outros métodos de autenticação:
- Aplicada automaticamente quando configurada como padrão.
- Alterada apenas quando permitido pela política.
- Aplicada por destinatário.
Para signatários:
- O signatário é redirecionado para o Provedor de Identidade selecionado.
- Após a autenticação bem-sucedida, o processo de assinatura continua no Acrobat Sign.
O Acrobat Sign não exibe instruções específicas do provedor nem coleta credenciais do provedor.
Trilha de auditoria e Histórico do contrato
Quando uma autenticação de Identidade Digital é usada:
- O nome do provedor é registrado como método de autenticação do destinatário.
- Os eventos de autenticação são registrados na trilha de auditoria do contrato.
- A trilha de auditoria confirma que a autenticação ocorreu usando um provedor de Digital Identity Gateway.
Nenhum atributo de identidade externo, credencial ou detalhe específico do provedor é armazenado na trilha de auditoria.
Suporte a formulários da Web
A autenticação de Identidade Digital também pode ser usada com formulários web.
O comportamento é consistente com contratos criados por meio do processo Solicitar Assinaturas.
Limitações e restrições
- Esse recurso não gerencia provedores de identidade.
- Os provedores de identidade devem ser configurados e habilitados na página Identidade Digital antes de serem usados.
- A integração e o gerenciamento do ciclo de vida do provedor ocorrem fora das Configurações de Envio.
- Nenhum resultado de conformidade ou declaração de certificação está implícito.
- Aplicam-se o tratamento de erros de autenticação e as mensagens existentes.