Microsoft Entra và Active Directory

Active Directory không nên chỉ là tiện ích ở cửa vào. Nó phải tiếp tục là tín hiệu thẩm quyền.

SignumEra dùng Microsoft Entra ID làm neo danh tính tổ chức. Vai trò ứng dụng Entra có thể thể hiện phân công doanh nghiệp; SignumEra chuẩn hóa các claims đó và thực thi quyền phía máy chủ trong chuẩn bị, kiểm soát nghi thức, hoàn tất, quản trị và thanh toán.

Kiểm soát chính

Một principal tổ chức. Nhiều hành động được kiểm soát.

Xác thực, phân công vai trò và ủy quyền ứng dụng vẫn là các kiểm soát riêng biệt. Microsoft Graph chỉ được yêu cầu cho những quy trình Microsoft thực sự cần nó.

Danh tính tổ chức Microsoft Entra

Dùng hệ thống danh tính doanh nghiệp của bạn đã quản trị làm neo xác thực tổ chức.

Vai trò ứng dụng Entra

Gán SignumEra.Admin, SignumEra.User hoặc SignumEra.Auditor cho người dùng hoặc nhóm; claims bên ngoài được chuẩn hóa thành vai trò SignumEra.

Ủy quyền có thẩm quyền phía máy chủ

Rust — không phải khả năng nhìn thấy menu — thực thi hành động nhạy cảm. Quyền Owner, Admin, Member và Auditor vẫn là kiểm soát ứng dụng.

Graph chỉ khi quy trình cần

Đăng nhập Microsoft có thể dùng OIDC mà không cần chấp thuận Graph rộng. Quyền Graph bổ sung chỉ được yêu cầu cho quy trình Microsoft 365 có chủ đích.

Người ký bên ngoài vẫn được cách ly

Người nhận dùng SignLinks riêng tư và mức đảm bảo riêng của nghi thức; họ không cần truy cập tenant của người tổ chức hoặc tệp cộng tác.

Triển khai ít ma sát

Bắt đầu với mô hình niềm tin đầy đủ, không phải phiên bản trình diễn.

Public Beta starts September 8th