Microsoft Entra e Active Directory

Active Directory non dovrebbe essere solo una comodità all'ingresso. Dovrebbe restare un segnale di autorità.

SignumEra usa Microsoft Entra ID come ancora dell'identità organizzativa. I ruoli applicativi Entra possono esprimere l'assegnazione enterprise; SignumEra normalizza tali claim e applica le autorizzazioni lato server durante preparazione, controllo della cerimonia, finalizzazione, amministrazione e fatturazione.

Controlli chiave

Un principal organizzativo. Più azioni controllate.

Autenticazione, assegnazione dei ruoli e autorizzazione dell'applicazione restano controlli distinti. Microsoft Graph viene richiesto solo per i flussi Microsoft che ne hanno effettivamente bisogno.

Microsoft Entra come identità organizzativa

Usa Entra ID per l'autenticazione organizzativa e i claim dei ruoli applicativi, mentre SignumEra resta autorevole per le autorizzazioni dell'applicazione.

Ruoli enterprise senza identità duplicata

Mappa i claim dei ruoli applicativi Entra ai ruoli SignumEra invece di ricreare le identità enterprise all'interno della piattaforma di firma.

Autorizzazione autorevole lato server

Il client può mostrare i controlli, ma Rust applica le autorizzazioni che stabiliscono chi può preparare, amministrare, firmare, finalizzare o gestire la fatturazione.

Graph solo quando il flusso ne ha bisogno

Il normale accesso organizzativo non richiede un consenso ampio a Microsoft Graph. Richiedi scope Graph per i flussi Microsoft che usano davvero Graph.

I partecipanti esterni restano esterni

I destinatari non devono essere aggiunti al tenant Entra del cliente solo per firmare. I SignLink privati e limitati al ruolo forniscono il percorso di accesso esterno.

Adozione a basso attrito

Inizia con un account reale. 20 crediti di firma. Un anno incluso.

Public Beta starts September 8th