Аутентификация провайдера цифровой идентификации

Последнее обновление 4 февр. 2026 г.

Применяйте аутентификацию на основе удостоверений через утвержденных поставщиков для поддержки контролируемых рабочих процессов подписания на основе политик.

Аутентификация цифровых удостоверений позволяет использовать внешних поставщиков удостоверений, интегрированных через Digital Identity Gateway, в качестве методов аутентификации для получателей в Adobe Acrobat Sign. После включения эти поставщики могут быть выбраны в качестве методов аутентификации по умолчанию и применяться единообразно во всех соглашениях.

Эта возможность позволяет согласовать аутентификацию подписывающих лиц с организационными системами удостоверений, сохраняя при этом единообразие процесса отправки и подписания с другими методами аутентификации.

Конфигурация

Доступность

  • Acrobat Standard и Acrobat Pro: поддерживается
  • Acrobat Sign Solutions: поддерживается
  • Acrobat Sign for Government: поддерживается

Диапазон настроек

Методы аутентификации можно настроить на уровне группы и учетной записи.

  • Включение метода аутентификации должно быть сначала выполнено на странице Цифровое удостоверение.
  • Настройка метода по умолчанию выполняется переходом в Параметры отправки > Параметры идентификации подписывающего лица.
Меню администратора «Параметры отправки» с выделенным пунктом «Аутентификация цифровых удостоверений».

Как это работает — краткий обзор

Администраторы:

  • Настройте и включите поставщиков удостоверений в разделе Шлюз цифрового удостоверения.
  • Используйте Параметры отправки для управления применением включенных поставщиков.
  • Решите, могут ли отправители изменять метод аутентификации.

Отправители:

  • Метод аутентификации применяется автоматически, когда он установлен по умолчанию.
  • Может изменить метод только в случае, если разрешено переопределение отправителем.

Получатели:

  • Выполните аутентификацию с выбранным поставщиком удостоверений.
  • Вернитесь в Acrobat Sign для завершения подписания после прохождения аутентификации.

Где это настраивается

Аутентификация цифровых удостоверений зависит от настройки в двух обязательных областях.

Сначала необходимо настроить и включить одного или нескольких поставщиков удостоверений на странице Digital Identity . Пока не включен хотя бы один поставщик, аутентификация цифровых удостоверений недоступна и не может быть выбрана в качестве метода аутентификации по умолчанию.

После включения одного или нескольких поставщиков удостоверений используйте Параметры отправки для управления применением этих поставщиков при создании соглашений.

В Настройках отправки можно:

  • Требовать от отправителей указания метода аутентификации для получателей.
  • Управлять возможностью отправителей изменять метод аутентификации.
  • Выбрать поставщика удостоверений в качестве метода аутентификации по умолчанию.

Если на странице Цифровое удостоверение не включены поставщики удостоверений, этот параметр аутентификации не отображается в параметрах отправки.

Когда поставщики включены:

  • Включенные поставщики отображаются как отключенные флажки в списке методов аутентификации. 
    • Они указывают на доступность, но не могут быть настроены в параметрах отправки
  • Поставщики группируются в разделе Шлюз цифрового удостоверения в раскрывающемся списке методов по умолчанию.
    • Каждый поставщик отображается как доступный метод аутентификации 
    • Имена поставщиков отражают настроенных поставщиков удостоверений.

Конфигурацию можно применить отдельно для внутренних и внешних получателей.

Поведение аутентификации по умолчанию

Когда вы выбираете поставщика удостоверения в качестве метода аутентификации по умолчанию:

  • Поставщик применяется автоматически при создании соглашения.
  • Поведение следует существующим правилам аутентификации по умолчанию.
    • Принуждение зависит от настроек переопределения отправителя:
    • Если переопределение отправителя отключено:
      • Отправители должны использовать настроенный метод аутентификации по умолчанию
      • Другие методы аутентификации скрыты
    • Если переопределение отправителя включено:
      • Отправители могут выбирать из всех включенных методов аутентификации, включая других поставщиков удостоверений.

Взаимодействие с элементами управления принудительным применением для отправителя

Аутентификация по цифровому удостоверению следует тем же правилам принудительного применения, что и другие методы аутентификации.

Если вы требуете от отправителей указать метод аутентификации:

  • Хотя бы один метод аутентификации должен оставаться включенным.
  • Включенные поставщики удостоверений считаются действительными методами аутентификации.
  • Acrobat Sign блокирует конфигурации, которые могут помешать отправке соглашений.

Это предотвращает создание соглашений без действительного метода аутентификации.

Интерфейс отправителя и подписанта

Для отправителей аутентификация по цифровому удостоверению работает так же, как и другие методы аутентификации:

  • Применяется автоматически при настройке по умолчанию.
  • Изменяется только при разрешении политикой.
  • Применяется для каждого получателя.

Для подписантов:

  • Подписывающий перенаправляется к выбранному поставщику удостоверений.
  • После успешной аутентификации процесс подписания продолжается в Acrobat Sign.

Acrobat Sign не отображает инструкции поставщика и не собирает учетные данные поставщика.

Журнал аудита и история соглашения

При использовании аутентификации по цифровому удостоверению:

  • Имя поставщика записывается как метод аутентификации получателя.
  • События аутентификации регистрируются в журнале аудита соглашения.
  • Журнал аудита подтверждает, что аутентификация произошла с использованием поставщика шлюза цифрового удостоверения.

Внешние атрибуты удостоверения, учетные данные или специфичные для поставщика сведения не сохраняются в журнале аудита.

Поддержка веб-форм

Аутентификация по цифровому удостоверению также может использоваться с веб-формами.

Поведение соответствует соглашениям, созданным через процесс запроса подписей.

Ограничения и условия

  • Данная функция не управляет поставщиками удостоверений.
  • Поставщики удостоверений должны быть настроены и включены на странице Цифровое удостоверение, прежде чем их можно будет использовать.
  • Добавление поставщиков и управление жизненным циклом происходят вне параметров отправки.
  • Никаких результатов соответствия или заявлений о сертификации не подразумевается.
  • Применяется существующая обработка ошибок аутентификации и передача сообщений.