Microsoft Entra som organisatorisk identitet
Använd Entra ID för organisatorisk autentisering och applikationsroll-claims medan SignumEra förblir auktoritativt för applikationsbehörigheter.
SIGNUMERAVERIFIED SIGNINGMicrosoft Entra och Active Directory
SignumEra använder Microsoft Entra ID som ankare för organisatorisk identitet. Entra-applikationsroller kan uttrycka enterprise-tilldelning; SignumEra normaliserar dessa claims och upprätthåller behörigheter på serversidan genom förberedelse, ceremonikontroll, slutförande, administration och fakturering.
Nyckelkontroller
Autentisering, rolltilldelning och applikationsauktorisering förblir separata kontroller. Microsoft Graph begärs endast för Microsoft-arbetsflöden som faktiskt behöver det.
Använd Entra ID för organisatorisk autentisering och applikationsroll-claims medan SignumEra förblir auktoritativt för applikationsbehörigheter.
Mappa Entra-applikationsroll-claims till SignumEra-roller i stället för att återskapa enterprise-identiteter inne i signeringsplattformen.
Klienten kan visa kontroller, men Rust upprätthåller behörigheterna som avgör vem som får förbereda, administrera, signera, slutföra eller hantera fakturering.
Vanlig organisatorisk inloggning kräver inte brett Microsoft Graph-samtycke. Begär Graph-scopes för Microsoft-arbetsflöden som faktiskt använder Graph.
Mottagare behöver inte läggas till i kundens Entra-tenant bara för att signera. Privata, rollbegränsade SignLinks ger den externa åtkomstvägen.
Smidig införing