Microsoft Entra a Active Directory

Active Directory by nemalo byť iba pohodlným vstupom. Malo by zostať signálom oprávnenia.

SignumEra používa Microsoft Entra ID ako kotvu organizačnej identity. Aplikačné roly Entra môžu vyjadriť podnikové priradenie; SignumEra tieto claims normalizuje a vynucuje oprávnenia na serveri pri príprave, riadení obradu, finalizácii, správe a fakturácii.

Kľúčové kontroly

Jeden organizačný principal. Viac riadených úkonov.

Autentifikácia, priradenie rolí a autorizácia aplikácie zostávajú oddelenými kontrolami. Microsoft Graph sa požaduje iba pre pracovné postupy Microsoft, ktoré ho skutočne potrebujú.

Organizačná identita Microsoft Entra

Používajte systém identity, ktorý už váš podnik riadi, ako kotvu organizačnej autentifikácie.

Aplikačné roly Entra

Priraďte SignumEra.Admin, SignumEra.User alebo SignumEra.Auditor používateľom alebo skupinám; externé claims sa normalizujú na roly SignumEra.

Serverovo autoritatívna autorizácia

Citlivé úkony vynucuje Rust — nie viditeľnosť ponuky. Oprávnenia Owner, Admin, Member a Auditor zostávajú aplikačnými kontrolami.

Graph iba vtedy, keď ho pracovný postup potrebuje

Prihlásenie Microsoft môže používať OIDC bez širokého súhlasu Graph. Ďalšie oprávnenia Graph sa vyžadujú iba pre zámerné pracovné postupy Microsoft 365.

Externí podpisujúci zostávajú izolovaní

Príjemcovia používajú súkromné SignLinks a istotu špecifickú pre obrad; nepotrebujú prístup k tenantu organizátora ani k súborom spolupráce.

Jednoduché zavedenie

Začnite s úplným modelom dôvery, nie s demo verziou.

Public Beta starts September 8th