Assignment
La Enterprise Application puede exigir asignación explícita de usuarios o grupos.
EPIGNIA combina controles de identidad, aislamiento multi-tenant, autorización documental, auditoría y observabilidad para reducir el riesgo de que la IA use conocimiento fuera del contexto autorizado.
Cada tenant puede exigir varias condiciones antes de permitir acceso, incluso si Microsoft ya autenticó correctamente al usuario.
La Enterprise Application puede exigir asignación explícita de usuarios o grupos.
EPIGNIA puede validar el tenant Entra esperado antes de crear o reusar membresía.
Los dominios corporativos admitidos funcionan como una barrera adicional de autorización.
El claim de cuenta permite bloquear identidades B2B externas aunque hayan sido autenticadas.
El filtro vectorial reduce candidatos y PostgreSQL vuelve a verificar la autorización antes de construir el contexto. La política es fail closed cuando una ACL requerida no puede resolverse.
Administrar el portal no equivale a poder leer documentos restringidos.
La resolución de dominio y membresía define la frontera organizacional antes del retrieval.
Accesos permitidos y denegados pueden quedar registrados para revisión.
El cliente puede revisar actividad y uso. Mister IT conserva la capa de traces, latencias y diagnóstico operacional.
Accesos, sesiones, documentos, respuestas, cambios administrativos, créditos, integraciones y acciones de seguridad.
Modo opcional FULL con pregunta, respuesta, fuentes, integridad, retención y registro de quién revisa o exporta la conversación.
Trace ID, latencias y etapas técnicas permanecen en Control Center para evitar interpretaciones erróneas por usuarios finales.
Podemos demostrar la separación entre autenticación, autorización, ACL documental, auditoría y trazas usando un tenant controlado.