docusignapi c#拆分签名体验

docusignapi c# split signing experience

我们有一个应用程序可以创建要使用官方 DocuSign C# 客户端签名的文档信封 https://github.com/docusign/docusign-csharp-client

我正在寻找一种将签名体验分为两组的方法。 A 组(代表),我们希望他们使用所需的双因素身份验证方法创建一个帐户。 https://support.docusign.com/en/guides/ndse-user-guide-two-step-verification

B 组(客户),我们希望他们在不创建帐户的情况下登录,而是通过 Lexus Nexus ID 检查进行身份验证。 https://www.docusign.com/partner/docusign-id-check-powered-by-lexisnexis-risk-solutions

有人做过这样的事吗?

我认为最适合您的用例的解决方案是对 GroupA 用户使用 DocuSign SSO,GroupB 用户是普通签名者,因此您只需为 GroupB 应用 KBA 检查。

要实施 DocuSign SSO,您需要让所有 groupA 用户都在同一个电子邮件域中,这将是您公司的电子邮件域,例如 acmecorp.com,然后您需要在 DocuSign 中声明此电子邮件域。现在在 DocuSign 的域设置中,您将 select Always require login when opening envelopes 选项,如果此选项是 selected 那么 GroupA 用户必须先登录到您的 IdP,然后您的 IdP 调用是否在 DocuSign 中创建该用户(如果该用户在 DocuSign 中不存在)。此外,您还可以在 IdP 中实施 multi-factor 身份验证。现在,如果 DocuSign 中不存在该用户,IdP 可以使用 Just-in-time 配置在 DocuSign 中创建该用户。您可以在 Org Admin Implementation Guide.

找到更多与 DocuSign SSO 相关的详细信息

通过这种类型的实施,您甚至可以限制任何 GroupA 用户,如果该用户将来离开公司,那么您可以通过限制他们访问您的 IdP 来阻止他们访问 DocuSign,并且一切都由您的 IdP 控制。