Microsoft Entra som organisatorisk identitet
Brug Entra ID til organisatorisk autentificering og applikationsrolle-claims, mens SignumEra forbliver autoritativ for applikationstilladelser.
SIGNUMERAVERIFIED SIGNINGMicrosoft Entra og Active Directory
SignumEra bruger Microsoft Entra ID som anker for organisatorisk identitet. Entra-applikationsroller kan udtrykke enterprise-tildeling; SignumEra normaliserer disse claims og håndhæver tilladelser på serveren gennem forberedelse, ceremonikontrol, finalisering, administration og fakturering.
Nøglekontroller
Autentificering, rolletildeling og applikationsautorisation forbliver separate kontroller. Microsoft Graph anmodes kun til Microsoft-arbejdsgange, der faktisk har brug for det.
Brug Entra ID til organisatorisk autentificering og applikationsrolle-claims, mens SignumEra forbliver autoritativ for applikationstilladelser.
Map Entra-applikationsrolle-claims til SignumEra-roller i stedet for at genskabe enterprise-identiteter inde i signeringsplatformen.
Klienten kan vise kontroller, men Rust håndhæver de tilladelser, der afgør, hvem der må forberede, administrere, signere, finalisere eller håndtere fakturering.
Almindeligt organisatorisk login kræver ikke bred Microsoft Graph-samtykke. Anmod om Graph-scopes til Microsoft-arbejdsgange, der faktisk bruger Graph.
Modtagere behøver ikke blive tilføjet til kundens Entra-tenant blot for at signere. Private, rollebegrænsede SignLinks giver den eksterne adgangsvej.
Nem ibrugtagning