Microsoft Entra come identità organizzativa
Usa Entra ID per l'autenticazione organizzativa e i claim dei ruoli applicativi, mentre SignumEra resta autorevole per le autorizzazioni dell'applicazione.
SIGNUMERAVERIFIED SIGNINGMicrosoft Entra e Active Directory
SignumEra usa Microsoft Entra ID come ancora dell'identità organizzativa. I ruoli applicativi Entra possono esprimere l'assegnazione enterprise; SignumEra normalizza tali claim e applica le autorizzazioni lato server durante preparazione, controllo della cerimonia, finalizzazione, amministrazione e fatturazione.
Controlli chiave
Autenticazione, assegnazione dei ruoli e autorizzazione dell'applicazione restano controlli distinti. Microsoft Graph viene richiesto solo per i flussi Microsoft che ne hanno effettivamente bisogno.
Usa Entra ID per l'autenticazione organizzativa e i claim dei ruoli applicativi, mentre SignumEra resta autorevole per le autorizzazioni dell'applicazione.
Mappa i claim dei ruoli applicativi Entra ai ruoli SignumEra invece di ricreare le identità enterprise all'interno della piattaforma di firma.
Il client può mostrare i controlli, ma Rust applica le autorizzazioni che stabiliscono chi può preparare, amministrare, firmare, finalizzare o gestire la fatturazione.
Il normale accesso organizzativo non richiede un consenso ampio a Microsoft Graph. Richiedi scope Graph per i flussi Microsoft che usano davvero Graph.
I destinatari non devono essere aggiunti al tenant Entra del cliente solo per firmare. I SignLink privati e limitati al ruolo forniscono il percorso di accesso esterno.
Adozione a basso attrito