Tożsamość organizacyjna Microsoft Entra
Używaj systemu tożsamości, którym przedsiębiorstwo już zarządza, jako organizacyjnej kotwicy uwierzytelniania.
SIGNUMERAVERIFIED SIGNINGMicrosoft Entra i Active Directory
SignumEra używa Microsoft Entra ID jako kotwicy tożsamości organizacyjnej. Role aplikacji Entra mogą wyrażać przypisanie korporacyjne; SignumEra normalizuje te claims i egzekwuje uprawnienia po stronie serwera podczas przygotowania, kontroli ceremonii, finalizacji, administracji i rozliczeń.
Kluczowe mechanizmy kontrolne
Uwierzytelnianie, przypisywanie ról i autoryzacja aplikacji pozostają oddzielnymi mechanizmami kontrolnymi. Microsoft Graph jest wymagany tylko dla przepływów Microsoft, które rzeczywiście go potrzebują.
Używaj systemu tożsamości, którym przedsiębiorstwo już zarządza, jako organizacyjnej kotwicy uwierzytelniania.
Przypisuj SignumEra.Admin, SignumEra.User lub SignumEra.Auditor użytkownikom lub grupom; zewnętrzne claims są normalizowane do ról SignumEra.
Rust — nie widoczność menu — egzekwuje działania wrażliwe. Uprawnienia Owner, Admin, Member i Auditor pozostają mechanizmami aplikacji.
Logowanie Microsoft może używać OIDC bez szerokiej zgody Graph. Dodatkowe uprawnienia Graph są wymagane tylko dla zamierzonych przepływów Microsoft 365.
Odbiorcy używają prywatnych SignLinks i poziomu pewności właściwego dla ceremonii; nie potrzebują dostępu do tenantu organizatora ani plików współpracy.
Wdrożenie bez zbędnych barier