Danh tính tổ chức Microsoft Entra
Dùng hệ thống danh tính doanh nghiệp của bạn đã quản trị làm neo xác thực tổ chức.
SIGNUMERAVERIFIED SIGNINGMicrosoft Entra và Active Directory
SignumEra dùng Microsoft Entra ID làm neo danh tính tổ chức. Vai trò ứng dụng Entra có thể thể hiện phân công doanh nghiệp; SignumEra chuẩn hóa các claims đó và thực thi quyền phía máy chủ trong chuẩn bị, kiểm soát nghi thức, hoàn tất, quản trị và thanh toán.
Kiểm soát chính
Xác thực, phân công vai trò và ủy quyền ứng dụng vẫn là các kiểm soát riêng biệt. Microsoft Graph chỉ được yêu cầu cho những quy trình Microsoft thực sự cần nó.
Dùng hệ thống danh tính doanh nghiệp của bạn đã quản trị làm neo xác thực tổ chức.
Gán SignumEra.Admin, SignumEra.User hoặc SignumEra.Auditor cho người dùng hoặc nhóm; claims bên ngoài được chuẩn hóa thành vai trò SignumEra.
Rust — không phải khả năng nhìn thấy menu — thực thi hành động nhạy cảm. Quyền Owner, Admin, Member và Auditor vẫn là kiểm soát ứng dụng.
Đăng nhập Microsoft có thể dùng OIDC mà không cần chấp thuận Graph rộng. Quyền Graph bổ sung chỉ được yêu cầu cho quy trình Microsoft 365 có chủ đích.
Người nhận dùng SignLinks riêng tư và mức đảm bảo riêng của nghi thức; họ không cần truy cập tenant của người tổ chức hoặc tệp cộng tác.
Triển khai ít ma sát