概觀
強制執行身分識別驗證功能可定義觸發事件,在收件者與合約互動時提示收件者重新驗證。有三個可獨立選擇的選項:
- 開啟合約時驗證。
- 套用簽名時驗證。
- 完成合約時驗證。
啟用的觸發涵蓋合約中包含的所有簽署者 (內部和外部)。
可用性:
強制執行身分識別驗證僅限於企業授權計劃。
設定範圍:
此功能皆可在帳戶和群組層級啟用。
使用方式
必要條件
為使強制執行身分識別驗證能夠運作,簽署者必須以下列其中一種方式驗證身分:
- 電話驗證 (SMS) - 適合外部簽署者。
- Acrobat Sign 驗證 - 適合內部簽署者。
- 透過電子郵件傳送的一次性密碼 - 單一要素驗證;最適合使用 TSP 支援的數位簽名簽署的內部收件者或外部收件者。
如果已定義任何其他驗證方法,則合約會正常處理,但不會對該收件者套用「強制執行身分識別驗證」。可以將部分收件者設定為套用「強制執行身分識別驗證」,其他人則可在相同交易中利用不同的驗證方法略過此驗證。
驗證方法的定義請見「傳送設定」頁面中的「身分驗證方法」一節。
收件者體驗
觸發驗證要求時,收件者會看到驗證 UI。
兩個驗證選項為:
- 電話驗證 - 簽署者必須在附上簽名前輸入由 SMS 文字提供的五位數代碼
- Acrobat Sign 驗證 - 要求透過 Adobe 身分識別管理系統驗證 Acrobat Sign。由於需要 Adobe 的驗證,因此此方法主要適合內部收件者使用,因為傳送者可合理預期此類帳戶存在。
使用 Acrobat Sign 驗證方法進行驗證的收件者,必須透過 Acrobat 身分識別管理系統進行驗證。在驗證程序期間,會移除所有社交驗證選項 (Google、Facebook 和 Apple)。
設定其 Admin Console 組織以允許 SSO 驗證的帳戶將會向其設定的身分辨識提供者進行驗證,並移除其內部收件者取得 Acrobat Sign 授權的要求。
通過驗證後,收件者可以繼續進行表單填寫/簽署程序。
- 透過電子郵件傳送的一次性密碼 - 密碼會傳送至收件者電子郵件地址,必須將其輸入以取得與合約互動的存取權。
由於密碼會傳送到與收件者電子郵件通知相同的電子郵件地址,因此此驗證方法僅作為單一要素驗證方法。對於某些使用案例 (例如內部收件者工作流程) 可能可以接受。如果需要更強大的驗證保證,建議您將此方法與雲端型數位簽名搭配使用。
設定
若要啟用「強制執行身分識別驗證」選項,請導覽至「生技製藥設定 > 強制執行身分識別驗證」。
「強制執行身分識別驗證」包含三個可獨立選擇的選項:
- 在開啟合約時要求使用者自行進行驗證 - 啟用時,每位收件者都必須在開啟合約以供檢視之前進行驗證。
- 在簽署者按一下合約中的簽名欄位時,要求使用者自行進行驗證 - 啟用時,每次選取簽名欄位時 (在簽名套用之前),所有收件者都必須進行驗證。
- 只有簽名和簽名區塊欄位需要重新驗證,縮寫簽名欄位不需要。
- 此設定會影響必要和選擇性簽名,以及簽名區塊欄位。
- 在簽署儀式完成後,選取「按一下以簽署」按鈕時,要求使用者自行進行驗證 - 啟用時,收件者必須在選取「按一下以簽署」按鈕後重新驗證 (當他們完成與合約的互動時)。
相關設定
若您帳戶中的收件者開啟合約時已登入 Acrobat Sign,則可對其暫停使用「在開啟合約時要求使用者自行進行驗證」選項。如此可為內部簽署者消除部分不便。
若要允許您的使用者,在登入後略過合約開啟驗證:
- 請導覽至「帳戶設定 > 傳送設定 > 簽署者身分識別選項」。
- 啟用「如果簽署者已登入 Acrobat Sign,請勿挑戰簽署者要求重新驗證」。
- 「儲存」頁面設定。
稽核報告變更
當啟用任何一個強制執行身分識別驗證選項時,稽核報告會在稽核報告中明確記錄每個驗證,並在合約的活動面板中以較小程度記錄。
注意事項...
- 強化身分識別適用於經過驗證的自我簽署。
- 強制執行身分識別驗證可用於數位和電子簽名欄位。
- 當只有一個戳記做為簽名使用時,強制執行驗證不適用。