Microsoft Entra organisaatioidentiteettinä
Käytä Entra ID:tä organisaation todentamiseen ja sovellusroolien claimeihin, kun SignumEra pysyy auktoritatiivisena sovellusoikeuksille.
SIGNUMERAVERIFIED SIGNINGMicrosoft Entra ja Active Directory
SignumEra käyttää Microsoft Entra ID:tä organisaatioidentiteetin ankkurina. Entra-sovellusroolit voivat ilmaista enterprise-määrityksiä; SignumEra normalisoi nämä claimit ja valvoo oikeuksia palvelinpuolella valmistelun, seremoniavalvonnan, viimeistelyn, hallinnan ja laskutuksen ajan.
Keskeiset kontrollit
Todennus, roolimääritys ja sovelluksen valtuutus pysyvät erillisinä kontrolleina. Microsoft Graphia pyydetään vain Microsoft-työnkulkuihin, jotka sitä todella tarvitsevat.
Käytä Entra ID:tä organisaation todentamiseen ja sovellusroolien claimeihin, kun SignumEra pysyy auktoritatiivisena sovellusoikeuksille.
Mapita Entra-sovellusroolien claimit SignumEra-rooleihin sen sijaan, että enterprise-identiteetit luotaisiin uudelleen allekirjoitusalustan sisällä.
Asiakasohjelma voi näyttää kontrollit, mutta Rust valvoo oikeuksia, jotka ratkaisevat kuka saa valmistella, hallinnoida, allekirjoittaa, viimeistellä tai hallita laskutusta.
Tavallinen organisaatiokirjautuminen ei vaadi laajaa Microsoft Graph -suostumusta. Pyydä Graph-scopeja Microsoft-työnkulkuihin, jotka todella käyttävät Graphia.
Vastaanottajia ei tarvitse lisätä asiakkaan Entra-tenantiin vain allekirjoittamista varten. Yksityiset, roolirajatut SignLinkit tarjoavat ulkoisen pääsypolun.
Sujuva käyttöönotto