當簽署者完成身分驗證檢查時,使用已驗證身分的資料自動填入並鎖定關鍵表單欄位。這可減少資料輸入錯誤,並提供清楚、可稽核的證明,證實特定值來自受信任的身分識別提供者。
已驗證身分的資料可讓您使用文字標籤,將身分識別提供者傳回的已驗證身分資訊繫結至表單欄位。當簽署者成功完成身分驗證時,則在簽署期間,Adobe Acrobat Sign 會將來自身分識別提供者之 OpenID Connect (OIDC) 身分宣告中的值,插入標記欄位,確保關鍵資料直接來自受信任的來源。
此功能專為在具安全敏感性之受管制環境中的高信任工作流程所設計,例如金融服務和政府等環境。
已驗證身分資料的運作方式
已驗證身分的資料僅由文字標籤中的欄位名稱慣例觸發。
包括:
- 沒有 UI 控制項可設定已驗證身分的欄位
- 上傳或傳送文件時,沒有驗證
- 如果設定不正確,沒有錯誤訊息
如果欄位名稱未確切符合必要的語法,欄位會如同一般表單欄位般運作,或完全受到忽略。
必要的欄位命名語法
若要將表單欄位繫結至已驗證身分的資料,欄位名稱必須遵循此確切模式:
VF_DIG_{claimName}*
位置:
- VF_ 將欄位識別為已驗證的表單欄位。
- DIG_ 指定「數位身分識別閘道」驗證方法。
- {claimName} 是設定之身分識別提供者傳回的確切 OpenID Connect (OIDC) 宣告名稱,包括拼字和大小寫。
- * 是用於讓欄位名稱獨一無二的選用文字。
宣告名稱周圍需使用大括弧。
範例:
- VF_DIG_{birthdate}
- VF_DIG_{address}_page2
- VF_DIG_{zipcode}1
如果多個欄位參考相同的宣告,每個欄位仍必須具有唯一的欄位名稱。
支援的身分識別宣告
只會識別由所設定之身分識別提供者傳回的身分宣告。
宣告名稱:
- 由身分識別提供者定義,而非由 Acrobat Sign 定義
- 區分大小寫
- 必須確切符合
- 不支援別名
- 如果不正確或遺失,則會靜默忽略
如果在身分驗證期間,身分識別提供者未傳回宣告名稱,則不會使用已驗證的資料填入欄位。
簽署期間的欄位行為
已驗證的表單欄位遵循現有的 Acrobat Sign 欄位行為,並具有身分識別感知覆寫。
唯讀欄位
- 存在宣告時,會填入已驗證的資料
- 簽署者無法編輯
- 覆寫任何預先定義的值
如果宣告遺失,則會使用預先定義的值。
可編輯欄位
- 存在宣告時,會填入已驗證的資料
- 維持可由簽署者編輯
- 允許簽署者變更值
必填欄位
- 如同可編輯欄位般運作
- 如果宣告遺失、為空白或為空,則需要簽署者輸入
靜默失敗條件
在以下所有情況中,已驗證身分的資料都會靜默失敗:
- 欄位名稱未遵循必要的語法。
- 宣告名稱拼寫錯誤或使用不正確的大小寫。
- 身分識別提供者未傳回宣告。
- 在帳戶或群組層級停用功能。
合約或網頁表單仍會成功傳送。
在分發合約或網頁表單之前,請務必在撰寫環境中驗證欄位行為。
簽署者身分報告行為
當合約包含一個或多個已驗證的表單欄位時,簽署者身分報告會包含專門列出這些欄位的區段。
每個已驗證的表單欄位都會顯示:
- 欄位名稱
- 最終值
- 單一狀態指標
簽署者身分報告的可能狀態
狀態會在合約完成後指派。其會反映最終值來源,且不會在撰寫或簽署期間驗證設定。
對每個已驗證的表單欄位只會指派一個狀態,且會根據固定的優先順序進行。
- 已編輯 - 簽署者在簽署期間變更了欄位值。
- 基於:
- 欄位可編輯,且
- 最終值已由簽署者修改
- 基於:
- 已驗證 - 欄位值源自已驗證身分的資料,且未經過有意義的變更。
- 基於:
- 已傳回相符的身分宣告,且
- 最終值與已驗證的宣告值相符
- 套用對象:
- 從已驗證資料填入的唯讀欄位
- 保持不變的可編輯欄位
- 如果簽署者編輯了欄位,但保持值不變,狀態會維持為「已驗證」。
- 基於:
- 已預先定義 - 欄位保留作者設定的預設值。
- 基於:
- 未套用已驗證的資料,且
- 未套用較高優先順序的狀態
- 基於:
- 宣告不存在 - 身分識別提供者未傳回參考的身分宣告。
- 基於:
- 在身分識別提供者的回應中不存在宣告名稱
- 基於:
- 空白或空值 - 已傳回參考的身分宣告,但沒有可用的值。
- 基於:
- 宣告存在,但為空白或空值
- 空白表示空的字串或物件。
- 空表示值明確為空。
- 基於:
備註
- 對每個欄位只會指派一個狀態。
- 狀態不會產生警告或錯誤。
- 報告反映成果,而非設定錯誤。