Microsoft Entra als organisatorische Identität
Verwenden Sie Entra ID für organisatorische Authentifizierung und Anwendungsrollen-Claims, während SignumEra für Anwendungsberechtigungen autoritativ bleibt.
SIGNUMERAVERIFIED SIGNINGMicrosoft Entra und Active Directory
SignumEra verwendet Microsoft Entra ID als Anker für die organisatorische Identität. Entra-Anwendungsrollen können Unternehmenszuweisungen ausdrücken; SignumEra normalisiert diese Claims und erzwingt Berechtigungen serverseitig durch Vorbereitung, Zeremoniekontrolle, Finalisierung, Administration und Abrechnung.
Zentrale Kontrollen
Authentifizierung, Rollenzuweisung und Anwendungsautorisierung bleiben getrennte Kontrollen. Microsoft Graph wird nur für Microsoft-Workflows angefordert, die ihn tatsächlich benötigen.
Verwenden Sie Entra ID für organisatorische Authentifizierung und Anwendungsrollen-Claims, während SignumEra für Anwendungsberechtigungen autoritativ bleibt.
Ordnen Sie Entra-Anwendungsrollen-Claims SignumEra-Rollen zu, statt Unternehmensidentitäten innerhalb der Signaturplattform neu anzulegen.
Der Client kann Kontrollen anzeigen, aber Rust erzwingt die Berechtigungen, die bestimmen, wer vorbereiten, administrieren, signieren, finalisieren oder die Abrechnung verwalten darf.
Die normale Organisationsanmeldung erfordert keine breite Microsoft-Graph-Zustimmung. Fordern Sie Graph-Scopes für Microsoft-Workflows an, die Graph tatsächlich verwenden.
Empfänger müssen nicht dem Entra-Tenant des Kunden hinzugefügt werden, nur um zu signieren. Private, rollenbezogene SignLinks stellen den externen Zugriffspfad bereit.
Reibungsarme Einführung