İmzalayan kişi kimlik doğrulama kontrolünü tamamladığında kimliği doğrulanmış veriler kullanılarak kritik form alanları otomatik olarak doldurulur ve kilitlenir. Bu, veri girişi hatalarını azaltır ve belirli değerlerin güvenilir bir kaynaktan geldiğine dair açık, denetlenebilir kanıt sağlar.
Kimliği Doğrulanmış Veriler, bir kimlik sağlayıcısından döndürülen doğrulanmış kimlik bilgilerini form alanlarına bağlamanızı sağlar. İmzalayan kişi Dijital Kimlik Ağ Geçidi üzerinden bağlı bir sağlayıcı ile kimlik doğrulamayı başarıyla tamamladığında Adobe Acrobat Sign imzalama sırasında kimlik taleplerindeki değerleri etiketli alanlara ekler ve kritik verilerin doğrudan güvenilir bir kaynaktan gelmesini sağlar.
Bu özellik, finansal hizmetler ve devlet gibi düzenlenmiş ve güvenlik açısından hassas ortamlardaki yüksek güven iş akışları için tasarlanmıştır.
Kimliği doğrulanmış veriler nasıl çalışır
Kimliği doğrulanmış veriler yalnızca içerik oluşturma kullanıcı arabirimi, metin etiketleri veya API'deki alan adı kurallarıyla tetiklenir.
Aşağıdaki durumlar söz konusudur:
- Kimliği doğrulanmış alanları yapılandırmak için kullanıcı arabirimi kontrolleri yoktur.
- Belge yüklendiğinde veya gönderildiğinde doğrulama yapılmaz.
- Yapılandırma yanlışsa hata mesajları görüntülenmez.
Alan adı gerekli söz dizimiyle tam olarak eşleşmezse alan normal bir form alanı gibi davranır veya tamamen yok sayılır.
Gerekli alan adlandırma söz dizimi
Bir form alanını kimlik sağlayıcısından kimliği doğrulanmış verilere bağlamak için alan adının bu deseni tam olarak izlemesi gerekir:
VF_DIG_{claimName}*
Burada:
- VF_ alanı doğrulanmış form alanı olarak tanımlar.
- DIG_ Dijital Kimlik Ağ Geçidi kimlik doğrulama yöntemini belirtir.
- {claimName} yapılandırılmış kimlik sağlayıcısı tarafından döndürülen OpenID Connect (OIDC) talep adının (yazım ve büyük/küçük harf dâhil) tam hâlidir ve süslü parantezlerle çevrilidir.
- *, alan adını benzersiz yapmak için kullanılan isteğe bağlı metindir.
Örnekler:
- VF_DIG_{birthdate}
- VF_DIG_{address}_page2
- VF_DIG_{zipcode}1
Birden fazla alan aynı kimlik talebini referans alıyorsa her alanın benzersiz bir alan adı olmalıdır.
Desteklenen kimlik talepleri
Yalnızca yapılandırılmış kimlik sağlayıcısı tarafından iade edilen kimlik talepleri tanınır.
Talep adları:
- Acrobat Sign tarafından değil, kimlik sağlayıcısı tarafından tanımlanır. Talep adlarının listesini satıcılarından almak gönderenin sorumluluğundadır.
- Büyük/küçük harfe duyarlıdır.
- Tam olarak eşleşmelidir.
- Takma adları desteklemez.
- Yanlış veya eksikse sessizce yok sayılır.
Kimlik doğrulama sırasında kimlik sağlayıcısı tarafından bir talep adı döndürülmezse alan doğrulanmış verilerle doldurulmaz.
Veri alımı için gönderen sorumluluğu
Kimliği doğrulanmış veriler kullanılırken hangi kimlik özniteliklerinin form alanlarına eşleştirildiğini belirlemek gönderenlerin sorumluluğundadır. Doğrulanmış form alanları yapılandırılarak gönderen hangi kimlik sağlayıcı veri alanlarının sözleşmeye doldurulacağını kontrol eder.
Gönderenler, doğrulanmış form alanları aracılığıyla alınan tüm verilerin Acrobat Sign kullanarak işleme ve depolama yetkisine sahip oldukları veriler olduğundan ve bu kullanımın tüm geçerli yasalar, düzenlemeler ve sözleşmeli yükümlülüklerle uyumlu olduğundan emin olmalıdır.
Gönderenler, müşterilerin Acrobat Sign Ürüne Özel Lisanslama Koşulları (PSLT) kapsamında toplaması, işlemesi veya depolaması yasak olan verileri almak için doğrulanmış form alanlarını yapılandırmamalıdır. Örneğin, Acrobat Sign ödeme kartı verilerini veya hassas kimlik doğrulama verilerini (PCI DSS tarafından tanımlandığı şekilde) depolamak için kullanılamaz ve müşteriler Adobe ile İş Ortağı Sözleşmesi yapmadıkları sürece korumalı sağlık bilgilerini işleyemezler.
Adobe, gönderen tarafından doğrulanmış form alanları aracılığıyla alınmak üzere seçilen verileri incelemez, doğrulamaz veya kısıtlamaz.
İmzalama sırasında alan davranışı
Doğrulanmış form alanları, kimliğe duyarlı geçersiz kılmalar içeren mevcut Acrobat Sign alan davranışlarını izler.
Salt okunur alanlar
- Talep mevcut olduğunda doğrulanmış verilerle doldurulur.
- İmzalayan tarafından düzenlenemez.
- Önceden tanımlanmış herhangi bir değeri geçersiz kılar.
- Talep eksikse, önceden tanımlanmış değer kullanılır.
Düzenlenebilir alanlar
- Talep mevcut olduğunda doğrulanmış verilerle doldurulur.
- İmzalayan tarafından düzenlenebilir durumda kalır.
- İmzalayanın değeri değiştirmesine izin verir.
Gerekli alanlar
- Düzenlenebilir alanlar gibi davranır
- Talep eksik, boş veya null ise imzalayan girişi gerektirir
Sessiz hata koşulları
Kimliği doğrulanmış veriler aşağıdaki durumların tümünde sessizce başarısız olur:
- Alan adı gerekli söz dizimini takip etmez.
- Talep adı yanlış yazılmış veya hatalı büyük/küçük harf kullanımı içerir.
- Talep, kimlik sağlayıcı tarafından döndürülmez.
- Özellik hesap veya grup düzeyinde devre dışı bırakılmış.
Sözleşme veya web formu yine de başarıyla gönderilir.
Sözleşmeyi veya web formunu dağıtmadan önce alan davranışını her zaman içerik oluşturma ortamında doğrulayın.
İmzalayan Kimlik Raporu davranışı
Sözleşmede bir veya daha fazla doğrulanmış form alanı bulunduğunda İmzalayan Kimlik Raporu (gönderenin hesap veya grup düzeyinde etkinleştirilmişse) bu alanları listeleyen özel bir bölüm yer alır.
Her doğrulanmış form alanı için İmzalayan Kimlik Raporu aşağıdaki bilgileri içerir:
- Alan adı
- Son değer
- Tek durum göstergesi
İmzalayan Kimlik Raporu'ndaki olası durumlar
Durumlar, anlaşma tamamlandıktan sonra belirlenir. Bunlar son değer kaynağını yansıtır ve içerik oluşturma veya imzalama sırasında yapılandırmayı doğrulamaz.
Doğrulanmış her form alanına, aşağıdaki öncelik sırasına göre yalnızca bir durum atanır.
- Düzenlendi: İmzalayan, imzalama sırasında alan değerini değiştirdi.
- Koşul:
- Alan düzenlenebilir ve
- Son değer imzalayan tarafından değiştirildi
- Koşul:
- Doğrulandı: Alan değeri, kimliği doğrulanmış verilerden kaynaklanır ve anlamlı şekilde değiştirilmemiştir.
- Koşul:
- Eşleşen kimlik talebi döndürüldü ve
- Son değer, doğrulanmış talep değeriyle eşleşiyor
- Şu seçenekler için geçerlidir:
- Doğrulanmış verilerden doldurulmuş salt okunur alanlar
- Değiştirilmeden bırakılmış düzenlenebilir alanlar
- Doğrulanmış verilerden doldurulmuş alan düzenlendi ancak değer aynı kaldı.
- Koşul:
- Önceden tanımlandı: Alanda, yazar tarafından belirlenen varsayılan değer korundu.
- Koşul:
- Kimliği doğrulanmış veri uygulanmadı ve
- Daha yüksek öncelikli durum uygulanmıyor.
- Koşul:
- Talep Mevcut Değil: Başvurulan kimlik talebi, kimlik sağlayıcısı tarafından döndürülmedi.
- Koşul:
- Form alanında belirtilen talep adı, kimlik sağlayıcısı yanıtında mevcut değil.
- Koşul:
- Boş veya Null Değer: Başvurulan kimlik talebi, kullanılabilir bir değer olmadan döndürüldü.
- Koşul:
- Talep mevcut ancak boş veya null.
- Boş, boş bir dize veya nesne anlamına gelir.
- Null, değerin açıkça null olduğu anlamına gelir.
- Koşul:
Notlar
- Her alan için yalnızca bir durum atanır.
- Durumlar uyarı veya hata oluşturmaz.
- Rapor, yapılandırma hatalarını değil, sonuçları yansıtır.