Руководство пользователя Отмена

Одноразовый пароль по электронной почте

 

Руководство пользователя Adobe Acrobat Sign

Новые возможности

Начало работы

Администрирование

Отправка, подписание соглашений и управление ими

Расширенные возможности и рабочие процессы для работы с соглашениями

Интеграция с другими продуктами

Разработчик Acrobat Sign

Поддержка и устранение неполадок

Обзор

Аутентификация с помощью одноразового пароля по электронной почте (OTPvE) — это однофакторный метод проверки личности, при котором получатель вводит секретный код, полученный им по электронной почте.

Поскольку одноразовый пароль доставляется на тот же адрес электронной почты, что и исходная ссылка для подписания, аутентификация OTPvE считается однофакторным методом. Однако OTPvE не требует, чтобы пользователь создавал учетную запись или выполнял вход в другое приложение (как при аутентификации Acrobat Sign). Все, что нужно — доступ к электронной почте. Поэтому во многих случаях это менее строгий метод аутентификации, особенно для внешних пользователей.

Использование OTPvE обеспечивает дополнительную безопасность, чтобы не полагаться только на ссылку по электронной почте. Например:

  • Доступ к электронной почте не означает, что почтовый ящик является скомпрометированным. Даже если ссылка на адрес электронной почты отображается, но почтовый ящик защищен, аутентификация OTPvE обеспечивает безопасность соглашения.
  • Если сообщение электронной почты с соглашением будет отправлено не тому получателю, запрос OTPvE не позволит получить доступ к соглашению и сохранит целостность отчета об аудите для адреса электронной почты идентифицированного подписанта и фактического подписанта.

Чтобы аутентификация была успешной, получатель должен ввести пароль в течение 60 секунд после запроса.

Доступность

Одноразовый пароль по электронной почте доступен только для планов лицензирования для организаций.

Диапазон настроек

Функцию можно включить на уровне учетной записи или группы.

Примечание.

Одноразовый пароль по электронной почте не является услугой с измеряемым потреблением. За использование этого метода аутентификации не взимается плата независимо от количества транзакций.

Способ применения

После нажатия ссылки Просмотреть и подписать получатель попадает на страницу ввода одноразового кода подтверждения.

Получатель должен нажать кнопку Отправить код для получения кода по электронной почте.

После получения кода скопируйте и вставьте его в текстовое поле Проверочный код, затем нажмите Подтвердить.

Запрос пароля OTPvE

После прохождения аутентификации получатель может начать работу с соглашением.

Если получатель по какой-либо причине закроет окно соглашения до завершения необходимых действий, то для продолжения работы ему потребуется еще раз пройти аутентификацию.

Настройка метода одноразового пароля при составлении нового соглашения

Если включена аутентификация OTPvE, отправитель может выбрать Одноразовый пароль по эл. почте в раскрывающемся списке вариантов аутентификации справа от адреса электронной почты получателя:

Выбор метода OTPvE

Передовые методы и рекомендации

  • Аутентификация OTPvE не является двухфакторной и не должна использоваться, если для получения подписи требуется дополнительная аутентификация (в дополнение к аутентификации по электронной почте).
  • Аутентификация OTPvE требует, чтобы у получателя был прямой доступ к почтовому ящику, на который отправлено соглашение.
  • Метод OTPvE лучше всего использовать для внешней аутентификации, которая требует некоторой формы зарегистрированного метода аутентификации, но не требует двухфакторной аутентификации.
  • Когда получатели открывают соглашения непосредственно со страницы Acrobat Sign Управление, аутентификация OTPvE является основным (и единственным) фактором аутентификации. Ссылка в сообщении электронной почты (которая обычно служит основным методом аутентификации по умолчанию) не используется и заменяется сеансом аутентификации Acrobat Sign.

Параметры конфигурации

Для аутентификации OTPvE предусмотрено два набора настроек, которые можно задать на уровне учетной записи и группы.

  • Параметры отправки, которые управляют доступом отправителя к настройкам пароля.
  • Параметры безопасности, которые определяют интерфейс получателя.

Параметры отправки

Администраторы на уровне групп и учетных записей могут включить и изменить Настройки отправки OTPvE, выбрав Параметры отправки > Параметры идентификации подписывающего.

Доступно пять элементов управления, относящихся к методу OTPvE:

  • Одноразовый пароль по эл. почте  — это основная функция. Если флажок установлен, соответствующий метод аутентификации доступен для отправителей при создании соглашений.
  • По умолчанию использовать следующий метод — эта настройка задает метод по умолчанию, который будет применяться для аутентификации получателя на странице Отправить.
  • Аутентификация внутренних получателей — если этот параметр включен, можно настроить другие методы аутентификации и параметры по умолчанию для внутренних получателей.
  • Не требовать повторной аутентификации подписанта, если он уже вошел в Acrobat Sign — если эта функция включена, получатель не должен повторно проходить аутентификацию при открытии соглашения, если он уже прошел аутентификацию в службе Acrobat Sign.
    • Для этого необходимо открыть соглашение в том же браузере, где был запущен сеанс аутентификации в Acrobat Sign.
Переход к настройкам OTPvE

  • Контактные данные поддержки — по умолчанию на странице запроса одноразового пароля для получателя указывается адрес электронной почты отправителя, если получателю нужно связаться с кем-то. Необязательное поле Контактные данные поддержки заменяет адрес электронной почты отправителя номером телефона или адресом электронной почты, позволяя направлять назначенному ресурсу вопросы в случае возникновения проблем.
Контактные данные поддержки в запросе OTPvE

Настройка параметров безопасности

На странице Параметры безопасности для метода OTPvE есть один элемент управления, который ограничивает количество неудачных попыток ввода пароля получателем, прежде чем соглашение будет автоматически отменено.

Параметры безопасности для OTPvE

Отчет об аудите

В отчете об аудите четко указано, когда получатель успешно применяет метод аутентификации Одноразовый пароль по эл. почте.

Успешная аутентификация OTPvE в отчете об аудите

Автоматическая отмена соглашения, если получатель не прошел аутентификацию

Если в настройках ограничено количество попыток аутентификации, и получатель не выполнил аутентификацию указанное количество раз, соглашение автоматически отменяется.

Автору соглашения будет отправлено электронное письмо с уведомлением об отмене и указанием получателя, который не прошел аутентификацию.

Другие стороны уведомление не получают.

В отчете об аудите показываются сведения об отмене и причине:

OTPvE

Получайте помощь быстрее и проще

Новый пользователь?