Pour signer des documents dans un processus de travail aux niveaux de sécurité avancé et qualifié, DocuWare collabore avec des prestataires externes de services de signature tels que Validated ID.
Validated ID est un fournisseur de services de confiance. Il vérifie l'identité du signataire et renvoie le document signé, accompagné du certificat de signature, à DocuWare.
Cet article explique comment intégrer et configurer les signatures électroniques avec Validated ID dans les processus de travail DocuWare. Vous y apprendrez :
quelles étapes comporte le processus de signature ;
comment enregistrer votre organisation auprès du DocuWare Signature Service ;
comment connecter votre organisation au DocuWare Signature Service ;
comment intégrer les méthodes de signature de Validated ID dans un processus de travail.
Ces instructions s'adressent aux administrateurs et aux utilisateurs qui souhaitent signer des documents de manière numérique et juridiquement conforme dans DocuWare.
Le processus de signature en bref
Pour appliquer une signature électronique avancée, le document doit être stocké dans DocuWare et associé à un processus de travail.
Le processus de signature comprend les étapes suivantes :
Déclenchement de la signature : dans un processus de travail DocuWare, la condition selon laquelle le document peut être signé est remplie.
Transmission à Validated ID : le document est transmis du DocuWare Signature Service à Validated ID. Le DocuWare Signature Service est un service web fourni par DocuWare. Il sert d'interface entre DocuWare et Validated ID.
Authentification et signature : Validated ID envoie un lien vers le document au signataire. Le signataire se connecte à Validated ID et signe le document. La méthode de signature et le niveau de sécurité, AES ou QES, dépendent du type d'authentification utilisé chez Validated ID. En tant qu'administrateur, vous définissez l'authentification lorsque vous configurez la signature dans le processus de travail. Validated ID propose trois méthodes d'authentification :
À distance, authentification par SMS, AES. Le signataire reçoit le lien vers le document et un SMS qui lui permet d'ajouter sa signature à l'aide d'un TAN. Le signataire n'a pas besoin d'être enregistré auprès de Validated ID.
Biométrique, authentification sur site, AES. Le signataire signe sur une tablette. Les appareils utilisés doivent être enregistrés au préalable et sont donc connus de Validated ID. Voir les appareils pris en charge. Seule l'option biométrique permet d'envoyer le document directement à un appareil enregistré pour signature. Le signataire n'a pas besoin d'être enregistré auprès de Validated ID.
Centralisée, authentification unique auprès de Validated ID, AES ou QES. Le signataire doit également être enregistré auprès de Validated ID. Après identification, un certificat confirmant l'identité du signataire est conservé chez Validated ID. Le signataire peut alors se connecter et signer des documents sans devoir s'authentifier à nouveau.
Application de la signature : Validated ID ajoute la signature au document et place un élément graphique pour la signature dans le document.
Transmission du document signé : Validated ID notifie au DocuWare Signature Service que le document a été signé ou refusé. DocuWare reçoit le document signé et le stocke dans l'armoire. La version signée peut être agrafée au document d'origine ou le remplacer. Certains champs index sont également mis à jour.
Un contrat de service avec Validated ID est requis
Pour utiliser le DocuWare Signature Service avec Validated ID, un contrat de service avec Validated ID est requis. Pour en savoir plus sur les licences, consultez le livre blanc sur les signatures électroniques.
Enregistrer votre organisation auprès du Signature Service
Avant que le Signature Service puisse charger et mettre à jour vos documents, ou actualiser les données d'index d'un document, vous devez y enregistrer votre organisation DocuWare.
Pour enregistrer votre organisation auprès du Signature Service, procédez comme suit :
Ouvrez https://signature.docuware.cloud/registration/vidsigner.
Saisissez les identifiants de connexion. Les identifiants de connexion de votre organisation DocuWare sont utilisés pour toutes les actions DocuWare. Ils doivent donc disposer des autorisations nécessaires sur l'armoire utilisée dans le processus de travail.
Le nom et le mot de passe de l'abonnement Validated ID de votre organisation vous sont également demandés, ainsi qu'une adresse e-mail à laquelle un jeton peut être envoyé.
Validated ID propose deux options d'enregistrement, l'abonnement de démonstration et l'abonnement de production, accessibles via le lien ci-dessus. Un accès dédié aux ADP est également disponible.
Les partenaires DocuWare peuvent demander l'abonnement de démonstration, par exemple pour la phase d'évaluation du client. Pour signer des documents dans un environnement de production, l'abonnement de production est requis.
Les Authorized DocuWare Partners (ADP) peuvent utiliser leur propre accès pour les démonstrations et présentations. Cet accès n'est disponible qu'aux utilisateurs disposant d'une autorisation spéciale.
Pour toute question, contactez votre interlocuteur DocuWare.
Remarques sur le DocuWare Signature Service
Signatures pour les PDF uniquement : le DocuWare Signature Service ne prend en charge que les PDF ; le document est donc converti si nécessaire. Les annotations du document DocuWare ne sont pas reprises dans le PDF à signer.
Comportement après la signature : la version signée du document peut être agrafée au document d'origine ou le remplacer. Un champ index est également mis à jour avec une valeur spécifique. Cette valeur peut, par exemple, servir de condition de déclenchement pour un autre processus de travail.
Octroi des accès pour le Workflow Engine : pour utiliser le Signature Service dans les processus de travail, le DocuWare Workflow Engine doit pouvoir accéder au Signature Service, et le Signature Service doit pouvoir accéder à la DocuWare Platform. Avec DocuWare Cloud, c'est toujours le cas. Pour un système sur site, le serveur et le pare-feu peuvent devoir être configurés en conséquence.
Une connexion internet est requise : le Signature Service est hébergé dans le DocuWare Cloud. Toute organisation qui utilise le Signature Service doit donc être accessible via internet.
Connecter votre organisation au Signature Service
Après l'enregistrement, stockez le Signature Service en tant que service web dans votre organisation.
Accédez à DocuWare Configurations > Intégrations > Web Services.
Créez une nouvelle connexion de service web de type SOAP.
Pour transmettre des documents à Validated ID via le DocuWare Signature Service, saisissez l'URL suivante :
https://signature.docuware.cloud/ViDSignatureService.svcDocuWare Cloud et Validated ID exigent tous deux le protocole SSL, afin que les documents soient sécurisés pendant et après le processus de signature. Tout système DocuWare installé localement doit également être configuré pour SSL afin d'utiliser le Signature Service. Les documents sont alors chiffrés de manière sécurisée pendant la transmission entre DocuWare et le fournisseur de signature.
Enregistrez la connexion de service web. Le DocuWare Signature Service devient alors disponible dans une activité de processus de travail de type Service Web.
Intégrer une méthode de signature à un processus de travail
Une méthode de signature peut constituer un processus de travail à part entière ou être intégrée à un processus de travail existant. La configuration détaillée dépend du cas d'usage.
Le guide suivant décrit uniquement les étapes de configuration de la méthode de signature au sein d'un processus de travail :
Insérez l'activité Service Web : dans l'application bureau Workflow Designer, ajoutez une activité de type Service Web au processus de travail.
Sélectionnez le Signature Service : sous Service Web > Général, sélectionnez le service web que vous avez créé pour le DocuWare Signature Service. Dans cet exemple, il s'appelle « Validated ID » :
.png)
Sélectionnez la méthode de service : lorsque le Signature Service est intégré, les méthodes de service fournies par Validated ID, telles que
AddNewDocumentRemote, deviennent disponibles dans le processus de travail. Sous Service Web > Requête, sélectionnez la méthode dont vous avez besoin.Pour en savoir plus sur la fonction et les propriétés des méthodes de service.
Saisissez les paramètres : chaque méthode de service dispose de son propre ensemble de paramètres. Dans la fenêtre Paramètres, attribuez les valeurs requises à ces paramètres. Par exemple :
Pour transmettre le document à signer, faites correspondre le paramètre correspondant au champ index DocuWare qui contient le DocID.
Ou créez des variables globales qui peuvent être remplies dynamiquement avec des valeurs issues du processus de travail. Pour faciliter la correspondance dans la requête, donnez dès le départ des noms clairs et sans ambiguïté aux variables, par exemple le nom du paramètre.
.png)
Saisissez les paramètres de résultat : dans l'onglet Affectation de données, vous pouvez faire correspondre les paramètres de résultat à des variables globales et les utiliser pour déterminer l'étape suivante du processus de travail. Par exemple, si la valeur
Successestfalse, le processus de travail peut emprunter un chemin différent de celui qu'il suivrait si elle étaittrue. En cas d'erreur, le processus de travail affiche un message indiquant la cause, afin que l'erreur puisse être suivie et résolue..png)
Paramètre
Type de variable
Description
Valeurs
Message(chaîne)Texte
Contient des informations sur le message d'erreur.
—
Success(booléen)Texte
Si la valeur
trueest renvoyée, l'appel au service web a réussi.true/falseEnveloped(chaîne)Texte
Identifiant unique que Validated ID a attribué au document.
—
Facultatif : Attendre un événement : une activité supplémentaire Attendre un événement met le processus de travail en pause jusqu'à ce que le document soit signé. Un service web renvoie sa réponse dès que l'appel se termine. Pour éviter que cela ne mette fin au processus de travail avant que le document ne soit signé, ajoutez une activité Attendre un événement. Le processus de travail attend alors que le ou les signataires achèvent la signature. La condition d'attente la plus courante est un changement de la valeur du champ index sélectionné pour le paramètre
StatusFieldName.Lorsque le champ est rempli avec la valeur du paramètre
SuccessStatusValue, le processus de travail se poursuit avec le document nouvellement signé.Si le champ est rempli avec la valeur du paramètre
FailureStatusValue, le processus de travail se poursuit également, à condition que le signataire ait refusé de signer le document.
Pour en savoir plus sur la configuration d'un processus de travail DocuWare, consultez l'Procédure : processus de travail d'approbation des factures.