Microsoft Entra jako organizační identita
Používejte Entra ID pro organizační autentizaci a claims aplikačních rolí, zatímco SignumEra zůstává autoritativní pro oprávnění aplikace.
SIGNUMERAVERIFIED SIGNINGMicrosoft Entra a Active Directory
SignumEra používá Microsoft Entra ID jako kotvu organizační identity. Aplikační role Entra mohou vyjádřit podnikové přiřazení; SignumEra tyto claims normalizuje a vynucuje oprávnění na serveru při přípravě, řízení ceremoniálu, finalizaci, administraci a fakturaci.
Klíčové kontroly
Autentizace, přiřazení rolí a autorizace aplikace zůstávají oddělenými kontrolami. Microsoft Graph je požadován pouze pro pracovní postupy Microsoft, které jej skutečně potřebují.
Používejte Entra ID pro organizační autentizaci a claims aplikačních rolí, zatímco SignumEra zůstává autoritativní pro oprávnění aplikace.
Mapujte claims aplikačních rolí Entra na role SignumEra místo opětovného vytváření podnikových identit uvnitř podpisové platformy.
Klient může zobrazovat ovládací prvky, ale Rust vynucuje oprávnění, která určují, kdo smí připravovat, spravovat, podepisovat, finalizovat nebo spravovat fakturaci.
Běžné organizační přihlášení nevyžaduje široký souhlas Microsoft Graph. Požadujte Graph scopes pro pracovní postupy Microsoft, které Graph skutečně používají.
Příjemci nemusí být přidáni do Entra tenant zákazníka jen proto, aby podepsali. Soukromé SignLinks omezené rolí poskytují externí přístupovou cestu.
Snadné zavedení