Organizačná identita Microsoft Entra
Používajte systém identity, ktorý už váš podnik riadi, ako kotvu organizačnej autentifikácie.
SIGNUMERAVERIFIED SIGNINGMicrosoft Entra a Active Directory
SignumEra používa Microsoft Entra ID ako kotvu organizačnej identity. Aplikačné roly Entra môžu vyjadriť podnikové priradenie; SignumEra tieto claims normalizuje a vynucuje oprávnenia na serveri pri príprave, riadení obradu, finalizácii, správe a fakturácii.
Kľúčové kontroly
Autentifikácia, priradenie rolí a autorizácia aplikácie zostávajú oddelenými kontrolami. Microsoft Graph sa požaduje iba pre pracovné postupy Microsoft, ktoré ho skutočne potrebujú.
Používajte systém identity, ktorý už váš podnik riadi, ako kotvu organizačnej autentifikácie.
Priraďte SignumEra.Admin, SignumEra.User alebo SignumEra.Auditor používateľom alebo skupinám; externé claims sa normalizujú na roly SignumEra.
Citlivé úkony vynucuje Rust — nie viditeľnosť ponuky. Oprávnenia Owner, Admin, Member a Auditor zostávajú aplikačnými kontrolami.
Prihlásenie Microsoft môže používať OIDC bez širokého súhlasu Graph. Ďalšie oprávnenia Graph sa vyžadujú iba pre zámerné pracovné postupy Microsoft 365.
Príjemcovia používajú súkromné SignLinks a istotu špecifickú pre obrad; nepotrebujú prístup k tenantu organizátora ani k súborom spolupráce.
Jednoduché zavedenie