O método de autenticação Senha de uso único por email (OTPvE) é uma verificação de identidade de fator único que exige que o destinatário insira uma senha que foi enviada à sua caixa de email.
Como a senha de uso único é enviada ao mesmo endereço de email do link de assinatura original, esse é considerado um método de autenticação de fator único. No entanto, o método de Senha de uso único por email não exige que o usuário crie uma conta ou faça logon em outro aplicativo (como é necessário na Autenticação do Acrobat Sign). O acesso à caixa de email é tudo o que é necessário, o que reduz a complexidade em muitos casos, especialmente para usuários externos.
O uso do método de Senha de uso único por email (OTPvE) fornece segurança adicional, além de simplesmente confiar no link de email. Por exemplo:
- O acesso a um email não significa que a caixa de email esteja comprometida. Caso um link de email seja exposto, mas a caixa de email esteja protegida, a autenticação de Senha de uso único por email manterá a segurança do contrato.
- Se um email de contrato for encaminhado incorretamente (em comparação à delegação adequada), o processo de autenticação de Senha de uso único por email impedirá que o contrato seja acessado, preservando a integridade do relatório de auditoria no que diz respeito ao email do signatário identificado e ao signatário real.
A autenticação bem-sucedida exige que o destinatário insira a senha em até 60 segundos após solicitar o código.
Disponibilidade:
ASenha de uso único por email está disponível somente para planos de licença corporativa.
Escopo da configuração:
O recurso pode ser habilitado nos níveis de conta e de grupo.
A autenticação por OTP por email não é compatível com contratos assinados em um iframe incorporado quando o desafio Exigir autenticação de identidade está ativado em Configurações Bio-Pharma. Use uma experiência de assinatura não incorporada para esses contratos.
Como usar
Após selecionar o link Revisar e assinar, o destinatário é enviado à página do código de verificação única.
O destinatário deve selecionar a opção Enviar código para que o código seja entregue ao endereço de email.
Após obter o código, copie e cole-o na caixa de texto Código de verificação e selecione Verificar.
Quando a autenticação é bem-sucedida, o destinatário pode interagir com o contrato.
Se o destinatário fechar a janela do contrato por qualquer motivo antes de concluir sua ação, ao retornar, ele terá que autenticar novamente para prosseguir.
A Senha de uso único por email não é um serviço medido. Não há cobrança pelo uso, independentemente do volume.
Configuração do método Senha de uso único ao compor um novo contrato
Quando o método Senha de uso único por email está habilitado, o remetente pode selecionar a opção OTP do email no menu suspenso Autenticação à direita do endereço de email do destinatário:
Práticas recomendadas e considerações
- O OTPvE não é uma autenticação de dois fatores e não deve ser usado quando a assinatura exigir autenticação adicional (além da autenticação por email).
- O método Senha de uso único por email exige que o destinatário tenha acesso direto à caixa de email à qual o contrato foi enviado.
- O método Senha de uso único por email é melhor usado para uma autenticação externa que exige alguma forma de autenticação por logon, mas que não exige uma autenticação de dois fatores.
- Quando os destinatários acessam os contratos diretamente da página Gerenciar do Acrobat Sign, o método Senha de uso único por email é o fator de autenticação principal (bem como o único). O link do email (que normalmente fornece o elemento de autenticação principal padrão) é ignorado e substituído pela sessão autenticada do Acrobat Sign.
Opções de configuração
O método de autenticação Senha de uso único por email tem dois conjuntos de controles, disponíveis para serem configurados nos níveis de conta e grupo:
- As Configurações de envio, que controlam o acesso do remetente à opção de senha
- As Configurações de segurança, que controlam a experiência do destinatário
Configurações de envio
Admins de nível de grupo e de conta podem habilitar e alterar as Configurações de envio de senha de uso único por email navegando até Configurações de envio > Opções de identificação do signatário.
Há cinco controles úteis para o método Senha de uso único por email:
- Senha de uso único por email: o recurso principal. A marcação desta caixa permite o acesso ao método de autenticação para remetentes ao compor contratos.
- Por padrão, use o seguinte método: define o valor padrão inserido na opção Autenticação do destinatário na página Enviar.
- Autenticação de identidade para destinatários internos: a ativação desta opção permite que os destinatários internos sejam configurados com diferentes opções de autenticação e padrões.
- Não solicitar que o signatário autentique-se novamente se já estiver conectado ao Acrobat Sign: quando habilitado, o destinatário não será solicitado a se autenticar novamente ao abrir um contrato, caso já esteja autenticado no serviço do Acrobat Sign.
- Isso requer que o contrato seja aberto no mesmo navegador que a sessão autenticada do Acrobat Sign.
- Contato de suporte: por padrão, a página de confirmação do destinatário (que solicita a senha de uso único) fornece o endereço de email do remetente se o destinatário precisar entrar em contato com alguém. O campo opcional Contato de suporte substitui o endereço de email do remetente por um número de telefone ou um endereço de email, fornecendo um funil para consultas de entrada a um recurso dedicado à solução de problemas.
Ajuste das Configurações de segurança
A página Configurações de segurança tem um controle para o método Senha de uso único por email que limita o número de tentativas malsucedidas de um destinatário antes que o contrato seja cancelado automaticamente.
Relatório de auditoria
O relatório de auditoria indicará claramente quando o destinatário aplicar com sucesso o método de autenticação OTP de Email.
Cancelamento automático de contrato quando há falha de autenticação de um destinatário
Se as configurações restringirem o número de tentativas de autenticação e o destinatário falhar esse número de vezes, o contrato será automaticamente cancelado.
A pessoa que originou o contrato recebe um email avisando do cancelamento, o qual contém uma nota identificando o destinatário que não conseguiu se autenticar.
Nenhuma outra parte é notificada.
O relatório de auditoria refletirá o cancelamento e o motivo:
Simplifique seu trabalho com o Acrobat Sign
Gerencie e assine documentos online de forma rápida e fácil.