Выберите Параметры безопасности > Управление сертификатами mTLS веб-перехватчика
Руководство пользователя Adobe Acrobat Sign
Новые возможности
Начало работы
- Краткое руководство для администраторов
- Краткое руководство для пользователей
- Для разработчиков
- Библиотека видеоуроков
- Часто задаваемые вопросы
Администрирование
- Обзор Admin Console
- Управление пользователями
- Добавление, редактирование и просмотр активных пользователей
- Admin Console и единый вход
- Создание пользователей, ориентированных на функции
- Просмотр пользователей, которые не завершили процесс проверки
- Проверка пользователей с ошибками подготовки
- Изменение имени и адреса электронной почты
- Изменение участия в группе
- Изменение участия в группе с помощью интерфейса группы
- Повышение роли пользователя до роли администратора
- Типы идентификаторов пользователей и единый вход
- Смена удостоверения пользователя
- Аутентификация пользователей с помощью Microsoft Azure
- Аутентификация пользователей с помощью Google Federation
- Профили продуктов
- Интерфейс входа
- Управление группами
- Параметры учетной записи/группы
- Обзор параметров
- Глобальные настройки
- Идентификатор и уровень учетной записи
- Новый интерфейс для получателей
- Рабочие процессы самостоятельного подписания
- Пакетная отправка
- Веб-формы
- Настраиваемые рабочие процессы отправки
- Рабочие процессы Power Automate
- Документы библиотеки
- Сбор данных формы с соглашениями
- Ограниченная видимость документа
- Прикрепление копии подписанного соглашения в формате PDF
- Добавление ссылки в сообщение электронной почты
- Добавление изображения в сообщение электронной почты
- Файлы, прикрепленные к электронному письму, получат имя
- Прикрепление отчета об аудите к документам
- Объединение нескольких документов в один
- Загрузка отдельных документов
- Добавление подписанного документа
- Делегирование для пользователей в моей учетной записи
- Предоставление права делегирования внешним получателям
- Право на подпись
- Право на отправку
- Полномочия на добавление электронных печатей
- Установка часового пояса по умолчанию
- Установка формата даты по умолчанию
- Пользователи, состоящие в нескольких группах (UMG)
- Разрешения администратора группы
- Замена получателя
- Отчет об аудите
- Нижний колонтитул транзакции
- Сообщения и инструкции в приложении
- Файлы PDF с расширенным доступом
- Рабочие процессы PDF/A
- Клиент в области здравоохранения
- Новый интерфейс запроса подписей
- Новый интерфейс настраиваемых рабочих процессов
- Новый интерфейс создания шаблонов
- Настройка учетной записи / Настройки брендинга
- Настройки подписи
- Корректно отформатированные подписи
- Предоставление получателям разрешения на добавление подписи
- Подписывающие стороны могут изменять свои имена
- Предоставление получателям разрешения на использование своих сохраненных подписей
- Пользовательские условия использования и соглашение о неразглашении
- Перемещение между получателями по полям форм
- Перезапуск процесса работы с документом
- Отклонение подписания
- Предоставление разрешения на использование штампов
- Добавление требования о том, чтобы подписывающие стороны указывали должность или название компании
- Предоставление подписывающим сторонам разрешения на печать и размещение рукописной подписи
- Отображение сообщений при электронном подписании
- Добавление требования о том, чтобы подписанты использовали мобильное устройство для создания подписи
- Запрос IP-адресов подписантов
- Исключение названия компании и должности из штампа участника
- Применение адаптивного масштаба при рисовании подписи
- Цифровые подписи
- Электронные печати
- Цифровое удостоверение
- Параметры отчета
- Включение классической отчетности
- Новый интерфейс для работы с отчетами
- Настройки классических отчетов
- Параметры безопасности
- Параметры единого входа
- Настройки «Запомнить меня»
- Политика пароля для входа
- Надежность пароля для входа
- Продолжительность веб-сеанса
- Тип шифрования PDF
- Программный интерфейс
- Доступ к сведениям о пользователе и группе
- Допустимые диапазоны IP-адресов
- Общий доступ к учетной записи
- Полномочия на совместное использование учетных записей
- Средства управления совместным использованием соглашений
- Проверка личности подписывающей стороны
- Пароль для подписания соглашения
- Надежность пароля для документа
- Блокировка подписывающих сторон по геолокации
- Аутентификация по телефону
- Аутентификация на основе данных (KBA)
- Разрешение на извлечение страниц
- Истечение срока действия ссылки на документ
- Отправка сертификата клиента для веб-перехватчиков и обратных вызовов
- Метка времени
- Параметры отправки
- Отображение страницы отправки после входа
- Возможности создания соглашений
- Добавление требования о вводе имени получателя при отправке
- Блокировка значений имени для известных пользователей
- Допустимые роли получателей
- Разрешение электронного заверения
- Настройка личного подписания
- Разрешение личного подписания
- Группы получателей
- Получатели в копии
- Обязательные поля
- Прикрепление документов
- Сведение полей
- Изменение соглашений
- Удаление получателей из соглашений в процессе выполнения
- Название соглашения
- Языки
- Личные сообщения
- Разрешенные типы подписей
- Напоминания
- Защита паролем для подписанных документов
- Отправка уведомлений о соглашении
- Параметры идентификации подписывающего
- Обзор
- Пароль для подписания
- Аутентификация на основе знаний
- Аутентификация по телефону
- Аутентификация через WhatsApp
- Одноразовый пароль по электронной почте
- Аутентификация Acrobat Sign
- Цифровая подпись в облаке
- Аутентификация по цифровому удостоверению
- Удостоверение личности
- Отчет по проверке личности подписывающей стороны
- Заполнение полей формы данными с подтвержденной идентификацией
- Защита контента
- Включение операций Notarize
- Истечение срока действия документа
- Просмотр, размещение подписей и добавление полей
- Порядок подписания
- Добавление себя
- Отправка только внутренним получателям
- Ссылка для загрузки соглашения
- Границы полей форм
- Режим Liquid Mode
- Элементы управления для настраиваемого рабочего процесса
- Возможности для отправки на странице эл. подписания
- URL перенаправления при подтверждении после подписания
- Ограничение доступа к общим соглашениям
- Отображение страницы отправки после входа
- Шаблоны сообщений
- Требования биофармацевтической отрасли
- Интеграция с рабочим процессом
- Настройки нотариального заверения
- Интеграция платежной системы
- Сообщения для подписывающих сторон
- Параметры SAML
- Конфигурация SAML
- Установка Microsoft Active Directory Federation Service
- Установка Okta
- Установка OneLogin
- Установка Oracle Identity Federation
- Конфигурация SAML
- Управление данными
- Настройки меток времени
- Внешний архив
- Языки учетной записи
- Параметры электронной почты
- Переход с домена с echosign.com на adobesign.com
- Настройка параметров для получателей
- Руководство по нормативным требованиям
- Специальные возможности
- Закон об ответственности и переносе данных о страховании здоровья граждан (HIPAA)
- Общий регламент по защите данных (GDPR)
- 21 CFR, часть 11 и приложение EudraLex 11
- Клиенты в области здравоохранения
- Поддержка IVES
- Хранящиеся соглашения
- Рекомендации для ЕС и Великобритании
- Массовая загрузка документов
- Подтверждение домена
- Ссылки на сообщения о нарушениях
- Системные требования и ограничения
Профиль пользователя и настраиваемые функции
- Адресная книга
Отправка, подписание соглашений и управление ими
- Параметры получателя
- Отмена уведомления по электронной почте
- Параметры на странице эл. подписания
- Параметры на странице эл. подписания
- Открытие для чтения соглашения без полей
- Отказ от подписания соглашения
- Делегирование полномочий по подписанию
- Перезапуск соглашения
- Загрузка PDF-файл соглашения
- Просмотр истории соглашения
- Просмотр сообщений о соглашении
- Преобразование электронной подписи в рукописную
- Преобразование рукописной подписи в электронную
- Навигация по полям формы
- Очистка полей формы
- Увеличение страниц электронного документа и навигация по ним
- Изменение языка, используемого в инструментах соглашения и сведениях о нем
- Просмотр юридической информации
- Настройка параметров файлов cookie Acrobat Sign
- Отправка соглашений
- Страница «Отправка» (Создание)
- Обзор меток и функций
- Селектор групп
- Добавление файлов и шаблонов
- Название документа
- Общее сообщение
- Срок выполнения
- Напоминания
- Защита паролем файлов PDF
- Тип подписи
- Язык для получателя
- Порядок и поток подписания получателями
- Роли получателей
- Аутентификация получателей
- Личное сообщение для получателя
- Доступ получателя к соглашению
- Получатели копий
- Проверка личности
- Отправка соглашения только себе
- Отправка соглашения другим пользователям
- Рукописная подпись
- Создание соглашения для личного подписания
- Порядок подписания получателями
- Пакетная отправка
- Страница «Отправка» (Создание)
- Создание полей в документах
- Среда авторинга внутри приложения
- Автоматическое обнаружение полей
- Перетаскивание полей в среде авторинга
- Назначение полей форм получателям
- Предварительно заполняемая роль
- Применение полей с помощью шаблона для повторного использования
- Перенос полей в новый шаблон библиотеки
- Обновленный интерфейс авторинга при отправке соглашений
- Создание форм и текстовых тегов
- Создание форм с помощью Acrobat (AcroForms)
- Поля
- Типы полей
- Стандартные типы полей
- Поля электронной подписи
- Поле инициалов
- Поле «Имя получателя»
- Поле «Адрес электронной почты получателя»
- Поле «Дата подписания»
- Текстовое поле
- Поле даты
- Числовое поле
- Флажок
- Группа флажков
- Переключатель
- Раскрывающиеся меню
- Наложение ссылок
- Поле платежа
- Вложения
- Штамп участника
- Номер транзакции
- Изображение
- Компания
- Должность
- Штамп
- Внешний вид содержимого поля
- Проверки полей
- Значения маскируемых полей
- Настройка условий отображения/скрытия
- Вычисляемые поля
- Проверенные формы
- Типы полей
- Часто задаваемые вопросы об авторинге
- Среда авторинга внутри приложения
- Подписание соглашений
- Управление соглашениями
- Управление видом страницы
- Копирование соглашения
- Делегирование соглашений
- Замена получателей
- Ограниченная видимость документа
- Отмена соглашения
- Создание новых напоминаний
- Просмотр напоминаний
- Отмена напоминания
- Доступ к потокам Power Automate
- Другие действия...
- Как работает поиск
- Просмотр соглашения
- Создание шаблона на основе соглашения
- Скрытие/отображение соглашений в представлении
- Добавление подписанного соглашения
- Изменение файлов или полей в отправленном соглашении
- Изменение метода аутентификации получателя
- Добавление или изменение срока действия
- Добавление примечания к соглашению
- Предоставление доступа к отдельному соглашению
- Отмена доступа к соглашению
- Загрузка отдельного соглашения
- Загрузка отдельных файлов соглашения
- Загрузка отчета об аудите для соглашения
- Загрузка содержимого полей для соглашения
- Массовые действия
- Скрытие нескольких соглашений
- Цифровое подписание нескольких соглашений
- Отчет об аудите
- Отчеты и экспорт данных
- Обзор
- Предоставление пользователям доступа к отчетам
- Диаграммы отчетов
- Экспорт данных
- Переименование отчета или экспорта
- Дублирование отчета или экспорта
- Назначение отчета или экспорта
- Удаление отчета или экспорта
- Проверка использования транзакций
Расширенные возможности и рабочие процессы для работы с соглашениями
- Веб-формы
- Шаблоны для повторного использования (Шаблоны библиотеки)
- Формы государственных учреждений США в библиотеке Acrobat Sign
- Создание шаблона библиотеки
- Изменение имени шаблона библиотеки
- Изменение типа шаблона библиотеки
- Изменение уровня доступа к шаблону библиотеки
- Копирование, редактирование и сохранение общего шаблона
- Загрузка данных для агрегированного поля в шаблоне библиотеки
- Управление общими шаблонами
- Передача прав владения веб-формами и шаблонами библиотек
- Рабочие процессы Power Automate
- Обзор интеграции с Power Automate и включенных в нее прав
- Включение интеграции Power Automate
- Контекстные действия на странице «Управление»
- Отслеживание использования Power Automate
- Создание потока (с примерами)
- Триггеры, используемые для потоков
- Импорт потоков извне Acrobat Sign
- Управление потоками
- Редактирование потоков
- Общий доступ к потокам
- Отключение и включение потоков
- Удаление потоков
- Полезные шаблоны
- Только администратор
- Архивирование соглашений
- Сохранение заполненных документов в SharePoint
- Сохранение заполненных документов в OneDrive для бизнеса
- Сохранение заполненных документов на Google Диске
- Сохранение всех заполненных документов в Dropbox
- Сохранение заполненных документов в Box
- Архивирование соглашений веб-форм
- Сохранение заполненных документов веб-форм в библиотеке SharePoint
- Сохранение всех заполненных документов в OneDrive для бизнеса
- Сохранение заполненных документов на Google Диске
- Сохранение заполненных документов веб-форм в Box
- Извлечение данных соглашения
- Уведомления о соглашениях
- Отправка по электронной почте настраиваемых уведомлений с содержимым соглашения и подписанным соглашением
- Получение уведомлений Adobe Acrobat Sign в канале Teams
- Получение уведомлений Adobe Acrobat Sign в Slack
- Получение уведомлений Adobe Acrobat Sign в Webex
- Создание соглашения
- Создание документа на основе формы Power Apps и шаблона Word, отправка на подпись
- Создание соглашения на основе шаблона Word в OneDrive и получение подписи
- Создание соглашения по выбранной строке Excel, отправка на проверку и подпись
- Настраиваемые рабочие процессы отправки
- Предоставление доступа к пользователям и соглашениям
Интеграция с другими продуктами
- Обзор интеграции с Acrobat Sign
- Acrobat Sign для Salesforce
- Acrobat Sign для Microsoft
- Другие интеграции
- Интеграции, управляемые партнерами
- Ключи интеграции
Разработчик Acrobat Sign
- Интерфейсы REST API
- Веб-перехватчики
- Адрес
Поддержка и устранение неполадок
Обеспечьте безопасную доставку веб-перехватчиков с помощью взаимного TLS и гибкого управления закрытыми ключами.
Веб-перехватчик mTLS (взаимный TLS) гарантирует, что и Adobe Acrobat Sign, и ваша конечная точка аутентифицируют друг друга во время рукопожатия TLS. Администраторы могут загрузить собственный закрытый ключ и сертификат или позволить Acrobat Sign создать и сохранить закрытый ключ. Такая гибкость снижает требования к обработке закрытых ключей, сохраняя совместимость с существующим поведением веб-перехватчиков.
Эта функция доступна для учетных записей Acrobat Sign Solutions и Acrobat Sign for Government.
Сертификаты можно настроить на уровне учетной записи и группы.
- Настройки на уровне группы переопределяют настройки на уровне учетной записи.
Как работает веб-перехватчик mTLS
Веб-перехватчик mTLS использует клиентский сертификат и закрытый ключ для аутентификации Acrobat Sign на конечной точке веб-перехватчика во время подключения.
- Acrobat Sign предоставляет сертификат во время рукопожатия TLS.
- Ваша конечная точка проверяет сертификат перед принятием соединения.
- Полезные данные веб-перехватчиков, события и поведение доставки остаются неизменными.
Выберите метод управления ключами
Необходимо выбрать способ создания и управления закрытым ключом.
Добавьте собственный закрытый ключ и сертификат
- Сгенерируйте закрытый ключ и сертификат во внешней среде.
- Добавьте как файл PKCS#12 (.p12 или .pfx).
- Вы сохраняете полный контроль над генерацией ключей и их жизненным циклом.
Используйте этот метод, если ваша организация требует внешнего управления ключами.
Позвольте Acrobat Sign создать закрытый ключ
- Acrobat Sign генерирует закрытый ключ и запрос на подпись сертификата (CSR).
- Закрытый ключ никогда не покидает инфраструктуру Adobe.
- Отправьте CSR в ваш центр сертификации.
- Добавьте подписанный сертификат (формат PEM).
Используйте этот метод для снижения риска раскрытия закрытого ключа и упрощения обработки ключей.
Ключевые различия
| Возможность | Добавление своего ключа | Acrobat Sign генерирует ключ |
|---|---|---|
| Местоположение закрытого ключа | Управляется заказчиком и хранится в Acrobat Sign | Создается и хранится только в Acrobat Sign |
| Формат сертификата | PKCS#12 (.p12 / .pfx) | PEM (.pem / .crt / .cer) |
| Рабочий процесс | Добавьте ключ и сертификат вместе | Создайте CSR, затем добавьте подписанный сертификат |
| Раскрытие ключа | Ключ обрабатывается во внешней среде перед добавлением | Ключ никогда не покидает инфраструктуру Adobe |
| Состояние безопасности | Стандартно | Сильнее |
Когда использовать каждый метод:
- Используйте метод добавления, если ваша организация требует внешнего контроля ключей.
- Используйте метод, созданный Acrobat Sign, когда хотите минимизировать обработку закрытого ключа и повысить безопасность.
Настройка веб-перехватчика mTLS
Выберите метод управления ключами
-
-
Выберите предпочтительный метод управления ключами:
- Добавить клиентский сертификат
- Создать CSR
-
Сохраните конфигурацию.
Если вы решили добавить собственный сертификат:
-
Укажите пароль для сертификата.
-
Добавьте сертификат (.p12 или .pfx).
Должен включать оба:- Закрытый ключ
- Сертификат
-
Сохраните настройку.
После сохранения сертификат немедленно становится активным для доставки веб-перехватчика.
Если вы решите позволить Acrobat Sign создать закрытый ключ:
-
Введите данные сертификата:
- Имя сертификата (обязательно)
- Организация
- Подразделение
- Местоположение
- Регион/штат/провинция
- Страна (двухбуквенный код ISO)
- Адрес электронной почты (формат электронной почты)
- Имена SAN-DNS (необязательно, введите по одному в строке)
- Значения SAN — электронная почта (необязательно, формат электронной почты, введите по одному в строке)
-
Нажмите Создать CSR.
-
Скопируйте созданный CSR.
-
Отправьте CSR в центр сертификации и получите подписанный сертификат.
-
Сохраните конфигурацию.
CSR сохраняется только после выбора Сохранить. Если вы покинете страницу, CSR будет утерян.
Требования к сертификату
PKCS#12 (метод добавления)
- Формат: .p12 или .pfx
- Должен включать закрытый ключ и сертификат
- Требует пароль
CSR (метод, созданный Acrobat Sign)
- Формат: PEM (.pem, .crt, .cer)
- Необходимо включить использование clientAuth
- Должен соответствовать созданному CSR
- Должен находиться в пределах срока действия
- При необходимости включите промежуточные сертификаты
Важная информация
- Если срок действия сертификата истекает, доставка веб-перехватчика прекращается до загрузки действительного сертификата.
- Acrobat Sign продолжает попытки повторной отправки на основе политики повторных попыток веб-перехватчика.
- Переключение между методами управления ключами не удаляет существующие сертификаты.
- CSR и закрытый ключ сохраняются только после выбора Сохранить. При выходе со страницы они удаляются.
- Конфигурация на уровне группы поддерживается.
- Новый CSR требуется при изменении данных субъекта сертификата или при необходимости ротации закрытого ключа.