Microsoft Entra 与 Active Directory

Active Directory 不应只是登录入口,还应在整个流程中持续表达权限。

SignumEra 使用 Microsoft Entra ID 作为组织身份锚点。Entra 应用角色可表达企业分配,SignumEra 则在服务器端贯穿准备、仪式控制、最终确认、管理和计费执行权限。

关键控制

关键控制

SignumEra 使用 Microsoft Entra ID 作为组织身份锚点。Entra 应用角色可表达企业分配,SignumEra 则在服务器端贯穿准备、仪式控制、最终确认、管理和计费执行权限。

Microsoft Entra 组织身份

将企业已治理的身份系统继续作为组织用户身份验证锚点。

Entra 应用角色

可向用户或组分配 SignumEra.Admin、SignumEra.User、SignumEra.Auditor,并映射为 SignumEra 内部角色。

服务器端权威授权

敏感操作由 Rust 在服务器端校验,而不是依赖菜单是否可见;Owner、Admin、Member、Auditor 权限保持独立。

仅在工作流需要时使用 Graph

Microsoft 登录可通过 OIDC 完成而无需广泛 Graph 同意;只有明确的 Microsoft 365 工作流才请求额外权限。

外部签署人保持隔离

接收人使用私有 SignLink 和仪式要求的保障,不需要访问组织 tenant 或内部协作文件。

低摩擦采用

从真实账户开始:20 个签署额度,首年包含。

Public Beta starts September 8th