Microsoft Entra と Active Directory

Active Directoryは入口の利便性だけであってはなりません。権限のシグナルであり続けるべきです。

SignumEraはMicrosoft Entra IDを組織IDの基点として使用します。Entraアプリケーションロールで企業内の割り当てを表現でき、SignumEraはclaimsを正規化し、準備、セレモニー制御、最終確定、管理、請求までサーバー側で権限を適用します。

主要な統制

1つの組織プリンシパル。複数の統制された操作。

認証、ロール割り当て、アプリケーション認可は別々の統制として維持されます。Microsoft Graphは、実際に必要なMicrosoftワークフローでのみ要求されます。

Microsoft Entraの組織ID

企業がすでに管理しているIDシステムを、組織認証の基点として使用します。

Entraアプリケーションロール

SignumEra.Admin、SignumEra.User、SignumEra.Auditorをユーザーまたはグループに割り当てます。外部claimsはSignumEraロールへ正規化されます。

サーバー権威の認可

重要操作を強制するのはメニュー表示ではなくRustです。Owner、Admin、Member、Auditorの権限はアプリケーション統制として維持されます。

ワークフローが必要な場合のみGraph

Microsoftサインインは広範なGraph同意なしでOIDCを使用できます。追加のGraph権限は、意図したMicrosoft 365ワークフローでのみ要求されます。

外部署名者を隔離

受信者は非公開SignLinksとセレモニー固有の保証を利用し、主催者のtenantや共同作業ファイルへのアクセスを必要としません。

導入負担を抑える

デモ版ではなく、完全な信頼モデルから始めてください。

Public Beta starts September 8th