エンタープライズ署名

既存のID権限をそのまま使う。署名ベンダーの中に作り直さない。

SignumEraは企業内割り当てにMicrosoft Entraアプリケーションロールを利用できます。一方、SignumEra権限はRustが権威を持ち続けます。Microsoft Global Administratorが自動的にSignumEra管理者になることはありません。

主要な統制

不要な導入摩擦を増やさずにエンタープライズ統制を。

Entra、会議プラットフォーム、記録システムを維持してください。周辺スタックを置き換えるのではなく、実行アーキテクチャを変えます。

Microsoft Entraの組織ID

企業がすでに管理しているIDシステムを、組織認証の基点として使用します。

Entraアプリケーションロール

SignumEra.Admin、SignumEra.User、SignumEra.Auditorをユーザーまたはグループに割り当てます。外部claimsはSignumEraロールへ正規化されます。

サーバー権威の認可

重要操作を強制するのはメニュー表示ではなくRustです。Owner、Admin、Member、Auditorの権限はアプリケーション統制として維持されます。

ワークフローが必要な場合のみGraph

Microsoftサインインは広範なGraph同意なしでOIDCを使用できます。追加のGraph権限は、意図したMicrosoft 365ワークフローでのみ要求されます。

選択した記録システムへの排他的な返却

最終文書と設定済み証拠は明示的に選択した記録システムへ返されます。IDやTeams/Zoomコンテキストが追加の保存先を作ることはありません。

攻撃対象領域の削減

不要な長期文書保管を最小化し、公開署名レイヤーを統制された実行に集中させます。

ジブラルタルで構築

検証済み署名。統制された実行。

不要な長期文書保管を最小化し、公開署名レイヤーを統制された実行に集中させます。 最終文書と設定済み証拠は明示的に選択した記録システムへ返されます。IDやTeams/Zoomコンテキストが追加の保存先を作ることはありません。

SignumEraの青いグラデーションで描かれたジブラルタルの岩山

導入負担を抑える

デモ版ではなく、完全な信頼モデルから始めてください。

Public Beta starts September 8th