نظرة عامة على التوقيعات الإلكترونية

توفر هذه المقالة نظرة عامة على التواقيع الإلكترونية وتصف كيفية استخدامها.

ما المقصود بالتوقيع الإلكتروني؟

ويؤكد التوقيع الإلكتروني هوية الشخص الذي يكون على وشك البدء في عملية حساب أو الموافقة عليها. في بعض الصناعات، يعد التوقيع الإلكتروني ملزمًا قانونيًا كالتوقيع الكتابي.

يعد التوقيع الإلكتروني بمثابة شرط للامتثال للقوانين للعديد من الصناعات المنظمة، مثل المستحضرات الدوائية والأغذية والمشروبات والفضاء والدفاع. كما أنه مطلوب للالتزام بالقوانين الواردة بالجزء 11 من الباب 21 في مدونة القوانين الفيدرالية الصادرة عن إدارة الأغذية والأدوية (FDA) في الولايات المتحدة الأمريكية.

إشعار

لا يُعد التوقيع إلكتروني بحد ذاته مماثلاً للتوقيع الرقمي. فالتوقيع الإلكتروني مجرد بديل عن التوقيع بخط اليد، حيث يوفر التوقيع الرقمي تدابير أمنية إضافية. ويمكن أن يساعد التوقيع الرقمي في تحديد ما إذا كان مستخدم أو عملية أخرى قد عبثت بالبيانات. كما يمكن التحقق من التوقع الرقمي، ولا يمكن دحض هذا التحقق من قِبل مالك الشهادة التي تم استخدامها للتوقيع على البيانات. كما هو موضح أدناه، تشتمل التواقيع الإلكترونية على وظائف التوقيع الرقمي المضمنة.

التوقيعات الإلكترونية

يمكنك استخدام التواقيع الإلكترونية للعمليات التجارية الحساسة. لدى بعض العمليات قدرات توقيع إلكتروني مضمنة. كما يمكنك إنشاء متطلبات التوقيع المخصص لأي جدول وحقل قاعدة بيانات.

تتميز التواقيع الإلكترونية بوظائف التوقيع الرقمي المضمنة. يجب على كل مستخدم يوقع على المستندات الحصول على شهادة تشفير صالحة. وعند التوقيع على مستند، يتم التحقق من المفتاح الخاص المقترن بالشهادة. يتم تسجيل معلومات التوقيع الإلكتروني في سجل لتوفير سجل مراجعة. لإعداد التواقيع الإلكترونية، انظر إعداد التواقيع الإلكترونية.

المستخدمون الذين يتطلبون الوصول إلى التوقيعات الإلكترونية

عادة ما يتطلب ثلاثة أنواع من المستخدمين وصولاً آمنًا إلى التوقيعات الإلكترونية: مسؤولو التوقيعات الإلكترونية والموقعون ومراجعو التوقيعات الإلكترونية.

مسؤول التوقيع الإلكتروني

يقوم مسؤول التواقيع الإلكترونية بإعداد متطلبات التوقيع والمحددات العامة والمعتمدين ويتلقى تنبيهات عندما يتعذر التحقق من صحة التواقيع. حسب الإعدادات الافتراضية، يتمتع المستخدم الذي ينتمي إلى دور الأمان مدير تكنولوجيا المعلومات‬ بإذن إدارة التواقيع الإلكترونية.

الموقِّع

يوفر الموقع توقيعًا إلكترونيًا للمستندات والعمليات التي تتطلب توقيعات. حسب الإعدادات الافتراضية، يتمتع المستخدم الذي ينتمي إلى دور الأمان مستخدم النظام بإذن توقيع المستندات إلكترونيًا.

إشعار

قد يطلب الموقّع الحصول على أذونات إضافية قبل أن يتم منحه حق الوصول إلى البيانات المرتبطة بالمستند أو العملية التي يتم التوقيع عليها. يجب أن يحصل المستخدم الذي يقوم بتغيير البيانات، ويتعين عليه بعد ذلك التوقيع على التغييرات، على إذن يسمح له بتغيير البيانات. أما المستخدم الذي يوقّع بالنيابة عن مستخدم آخر، فقد لا يحتاج إلى الوصول إلى البيانات. على سبيل المثال، المشرف الذي يوقع على تغييرات الموظف.

مراجع التوقيع الإلكتروني

يقوم مراجع التوقيع الإلكتروني بمراجعة سجل قاعدة البيانات وسجل مراجعة التوقيعات المتوفر من سجل قاعدة البيانات. حسب الإعدادات الافتراضية، يتمتع المستخدم الذي ينتمي إلى دور الأمان مدير تكنولوجيا المعلومات‬ بإذن تدقيق التواقيع الإلكترونية.

في حالة استخدام دور مختلف عن مدير تكنولوجيا المعلومات، تحقق من تعيين الدور إلى الامتيازات التالية:

  • عرض حالات فشل التوقيع الإلكتروني
  • عرض سجل قاعدة البيانات

التوقيع على المستندات إلكترونيًا

الحصول على شهادة

قبل التوقيع على المستندات إلكترونيًا، يجب أن تطلب شهادة.

إشعار

تُستخدم ميزات Microsoft SQL Server لإنشاء شهادات وتمكين التوقيع الإلكتروني. لا حاجة إلى أي شهادة إضافية أو بنية تحتية للمفتاح العام (PKI).

عندما تطلب شهادة، يتم إنشاء مفتاح عام ومفتاح خاص لك. ويتم تشفير المفتاح الخاص باستخدام كلمة مرور تعرفها أنت فقط. وعندما توقّع على المستند إلكترونيًا، يتم التحقق من هويتك عندما تدخل كلمة المرور.

لطلب شهادة، في الصفحة خيارات، على علامة تبويب الحسابات، انقر فوق الحصول على شهادة.

يجب إدخال وتأكيد كلمة المرور التي ستستخدمها للتوقيع. يتم استخدام كلمة مرور لحماية مفتاحك الخاص وتخويل استخدام شهادتك. لا يتم تخزين كلمة المرور هذه في قاعدة البيانات، ولن تكون متوفرة لأي شخص آخر، ولا حتى المسؤول.

إذا نسيت كلمة المرور التي ترتبط بالشهادة، فيجب إعادة تعيين تلك الشهادة. إذا قمت بإعادة تعيين الشهادة، فلن تؤثر على المستندات التي وقّعت عليها باستخدام الشهادة السابقة. لإعادة تعيين الشهادة، في الصفحة خيارات، انقر فوق إعادة تعيين شهادة.

توقيع مستند إلكترونيًا

تظهر صفحة توقيع المستند‬ عندما تقوم بإجراء تغيير يتطلب توقيعًا إلكترونيًا.

  1. في صفحة توقيع المستند، انقر فوق علامة تبويب المستند لمراجعة التغييرات في المستند.
  2. في علامة التبويب التوقيع، حدد كود السبب.
  3. أدخل تعليقًا، إذا كان التعليق مطلوبًا.
  4. إذا لم يظهر معرف المستخدم في حقل الموقِّع‬، فحدده من القائمة.
  5. أدخل موقعك، إذا كانت هذه المعلومات مطلوبة.
  6. وانقر فوق موافق.

التوقيع لتغييرات مستخدم آخر

في بعض الأوقات، قد تريد أن يقوم أحد المستخدمين بالتوقيع على تغييرات قام بها مستخدم آخر. على سبيل المثال، قد يُطلب من المشرف التوقيع على التغييرات التي قام بها أحد الموظفين على قائمة مكونات الصنف. استخدم هذا الإجراء لتفويض مستخدم كموقّع لمستخدم آخر.

إشعار

وعندما يقوم مستخدم بالتوقيع لتغيير قام به مستخدم آخر، يجب تزويد التوقيع في محطة العمل الخاصة بالمستخدم الذي قام بإجراء التغيير. ولا يمكن للمستخدم حفظ التغيير حتى يتم توفير التوقيع.

لتعيين المعتمدين‬، اتبع الخطوات التالية.

  1. في الصفحة خيارات، على علامة تبويب الحسابات، انقر فوق تعيين معتمد.
  2. في حقل معرف المستخدم المعتمد‬، حدد معرف المستخدم الذي يجب أن يوقّع على تغييرات مستخدم آخر.
  3. في الحقل التوقيع لمعرف المستخدم، حدد معرف المستخدم الذي يجب التوقيع على التغييرات التي قام بها.