導覽至「帳戶設定 > 電子印章
」。
概述
電子印章提供與紙本上公司橡皮印章相同的合法性,其中並未傳達任何個人簽署者的真實性。 印章與簽名之間的主要差異在於簽名是提供給個人 (自然人) 使用,而法律實體 (企業或組織) 則使用印章。 電子印章可在法律實體的控制或監督下,由多人或系統使用。
Adobe Acrobat Sign 的電子簽章功能可讓組織使用發行給其法律實體的數位憑證來套用電子印章,以協助傳達發票、對帳單或其他正式文件的完整性與真實性。 放置印章時可僅使用圖形,或是使用包含印章之主旨、原因、日期和時間的文字區塊,或是使用圖形印章和文字的組合。
可指定使用者擁有特定權限,以使用從信任服務提供者 (TSP) 取得的數位憑證,在雲端簽名協會 (CSC) API 與 OAuth 2.0 用戶端認證授權流程整合的情況下,將其組織的電子印章自動套用至文件。 下列提供者目前支援此功能:
必要條件
- 需要企業層級帳戶才能存取 API 並設定印章。
- 向您的信任服務提供者 (TSP 選項請參閱上文) 取得下列資訊
- OAuth 2.0 client_id 和 client_secret:Adobe 會使用這些值來產生存取權杖,以對 TSP 進行遠端簽署呼叫。 存取權杖的產生方式是透過以「client_credentials」的 grant_type 來呼叫 oauth2/token 端點。 如需詳細資訊,請參閱 https://cloudsignatureconsortium.org/wp-content/uploads/2020/01/CSC_API_V1_1.0.4.0.pdf 的第 8.3.3 節。
- 認證 ID:與 TSP 提供者的指定使用者認證相關聯的識別碼。 認證是一種密碼編譯物件,含有相關資料,可用於透過網際網路支援遠端數位簽名。 其包含公共/私人金鑰組 (在 CEN EN 419 241-1 [i.5] 中也名為「簽署金鑰」),以及由遠端簽署服務提供者代表使用者管理的 X.509 公共金鑰憑證。 憑證會做為與電子印章相關聯的實體使用。
- 認證 PIN:PIN 碼是用來安全存取指定的 TSP 認證。
設定
可用性:
電子印章適用於企業授權計劃。
設定範圍:
此功能皆可在帳戶和群組層級啟用。
若要評估此功能的控制項,請導覽至管理員選單的「電子印章」標籤
必須設定三項設定,才能在使用者的「傳送」頁面上顯示電子印章選項。
- 允許以收件者角色使用電子印章。
- 啟用傳送者的帳戶/群組,以電子簽章者角色標記收件者。
- 授權使用者透過帳戶/群組層級設定,或透過使用者設定檔將電子印章分別新增至其合約。
若要允許傳送者使用電子印章角色,您必須在傳送合約的群組中啟用該角色。
- 在帳戶層級啟用該角色,並允許群組預設繼承該設定。
- 在個別群組的設定中明確啟用該角色。
若要啟用電子印章收件者角色,請導覽至:「帳戶設定 > 傳送設定 > 允許的收件者角色」
如果設定合約的群組未啟用允許電子簽章者的選項,便不會顯示「新增電子印章」連結。
使用者可在帳戶和群組層級設定在合約中加入電子印章的預設狀態。
對於大多數帳戶而言,建議您停用帳戶層級的存取權限,並在適當情況下明確啟用群組。 若帳戶已啟用「使用者加入多個群組」,則可能發現要求電子印章之合約的專屬群組在限制群組層級的電子印章存取上很有幫助。
選項為:
- 依預設,群組中的任何人都可以使用電子印章。
- 依預設,群組中沒有人可以使用電子印章。
無論是哪一種情況,均可明確設定個別使用者,以覆寫群組層級的設定。 (請參閱下方的「授權個別使用者新增電子印章」。)
如果未替建立合約的使用者啟用新增電子印章的選項,便不會顯示「新增電子印章」連結。
帳戶層級的管理員可以編輯個別使用者的使用者設定檔,以明確啟用/停用其在合約中包含電子印章的權限。
此權限直接套用至使用者,這會覆寫該使用者所屬之所有群組的群組層級設定。
建議僅在預期整個帳戶都將停用電子印章的存取權,且僅有專用的使用者 ID 會啟動利用電子印章的合約 (例如 API 驅動的工作流程/技術帳戶) 時,才啟用使用者層級。
若要明確啟用/停用套用電子印章的存取權:
- 導覽至「使用者 > [個別使用者] > 編輯使用者詳細資料」。
- 選取/取消選取「使用者可以對文件進行電子簽章」核取方塊。
- 「儲存」使用者設定檔。
建立新的電子印章
必須至少有一個電子印章是已設定、作用中,並可提供給傳送合約的群組。 否則,頁面上就不會顯示新增電子印章的選項。
若要建立電子印章,您必須先從透過 CSC API 整合的 TSP 取得數位憑證。 (請參閱必要條件)
取得憑證後,您可以透過以下方式設定電子印章:
-
-
按一下以圓圈包起的加號圖示
。
-
隨即開啟新電子印章設定介面。
使用 TSP 提供的資訊輸入電子印章參數:
- 名稱 - 為電子印章輸入直覺式名稱。 此名稱會顯示在傳送者的「傳送」頁面上。
- 雲端簽名提供者 - 選取發行憑證的提供者。
- OAuth 用戶端 ID - 輸入從 TSP 取得的用戶端 ID。
- OAuth 用戶端密碼 - 輸入從 TSP 取得的用戶端密碼。
- 認證 ID - 輸入從 TSP 取得的認證 ID。
- 認證 PIN 碼 - 輸入從 TSP 取得的認證 PIN 碼。
- 原因 - 提供文字以指出套用電子印章的原因。 此字串會顯示在文件和稽核報告的電子印章中。
- 群組 - 選取可使用電子印章的群組。
- 圖形外觀 - 必須啟用一或兩個下列選項,才能成功儲存並使用印章:
- 顯示主旨、原因、日期、時間和 Acrobat 標誌 - 啟用時,印章的文字元素會套用在簽名中。 若未啟用,則僅會使用印章圖形。
- 上傳圖形檔案以自訂此印章的外觀 - 影像上傳後,會將其套用至簽名。 如果沒有上傳影像,則只會使用文字。
- 顯示主旨、原因、日期、時間和 Acrobat 標誌 - 啟用時,印章的文字元素會套用在簽名中。 若未啟用,則僅會使用印章圖形。
- 顯示電子郵件 - 提供應與電子印章相關聯的電子郵件地址。 此電子郵件會做為電子印章收件者的地址,顯示於電子郵件範本中。
-
完成時,選取「儲存」。
設定的電子印章會以「作用中」的狀態建立,並顯示在印章清單的「電子印章」頁面上。
電子印章已準備好,可立即套用至合約。