Microsoft Entra i Active Directory

Active Directory nie powinno być tylko wygodnym wejściem. Powinno pozostać sygnałem uprawnień.

SignumEra używa Microsoft Entra ID jako kotwicy tożsamości organizacyjnej. Role aplikacji Entra mogą wyrażać przypisanie korporacyjne; SignumEra normalizuje te claims i egzekwuje uprawnienia po stronie serwera podczas przygotowania, kontroli ceremonii, finalizacji, administracji i rozliczeń.

Kluczowe mechanizmy kontrolne

Jeden podmiot organizacyjny. Wiele kontrolowanych działań.

Uwierzytelnianie, przypisywanie ról i autoryzacja aplikacji pozostają oddzielnymi mechanizmami kontrolnymi. Microsoft Graph jest wymagany tylko dla przepływów Microsoft, które rzeczywiście go potrzebują.

Tożsamość organizacyjna Microsoft Entra

Używaj systemu tożsamości, którym przedsiębiorstwo już zarządza, jako organizacyjnej kotwicy uwierzytelniania.

Role aplikacji Entra

Przypisuj SignumEra.Admin, SignumEra.User lub SignumEra.Auditor użytkownikom lub grupom; zewnętrzne claims są normalizowane do ról SignumEra.

Autoryzacja egzekwowana przez serwer

Rust — nie widoczność menu — egzekwuje działania wrażliwe. Uprawnienia Owner, Admin, Member i Auditor pozostają mechanizmami aplikacji.

Graph tylko wtedy, gdy wymaga go przepływ

Logowanie Microsoft może używać OIDC bez szerokiej zgody Graph. Dodatkowe uprawnienia Graph są wymagane tylko dla zamierzonych przepływów Microsoft 365.

Zewnętrzni podpisujący pozostają odizolowani

Odbiorcy używają prywatnych SignLinks i poziomu pewności właściwego dla ceremonii; nie potrzebują dostępu do tenantu organizatora ani plików współpracy.

Wdrożenie bez zbędnych barier

Zacznij od pełnego modelu zaufania, nie od wersji demonstracyjnej.

Public Beta starts September 8th