企業 SSO 單一登入

以 Microsoft 365 / Entra ID 建置企業 SSO 單一登入,員工用公司帳號一鍵登入內部系統。限定單一租戶(single-tenant),僅允許公司帳號存取,並以邀請制控管授權對象;同時可與既有帳密登入雙軌並存,讓導入更平順、離職停用即時生效。

適用情境

  • 員工要記多套系統帳密,IT 管理帳號、離職停用很費工

  • 想用公司的 Microsoft 365 帳號統一登入內部系統

  • 擔心外部人員亂註冊,需限定公司租戶並以邀請制控管

  • 想導入 SSO 又不想一次全面切換,需要與傳統登入並存過渡

  • 離職員工帳號未即時停用,形成資安風險

技術說明

  • 以 Microsoft Entra ID(Azure AD)OAuth 2.0 / OpenID Connect 建置 SSO

  • 限定單一租戶(single-tenant),只允許公司網域帳號登入

  • 邀請制授權:僅受邀者可存取,未受邀的租戶帳號也擋在門外

  • SSO 與既有帳密雙軌並存,可漸進式導入或作為備援

  • 依 Entra ID 群組/角色對應系統權限,離職停用即時生效

技術清單

SSO 單一登入

SSO 單一登入

一組公司帳號登入多個系統

Entra ID / OIDC 串接

Entra ID / OIDC 串接

以 OAuth 2.0/OpenID Connect 串接 Entra ID

邀請制授權

邀請制授權

僅受邀者可存取,控管授權對象

雙軌並存登入

雙軌並存登入

SSO 與既有帳密登入並存

群組角色權限對應

群組角色權限對應

依 Entra ID 群組對應系統權限

帳號佈建與停用

帳號佈建與停用

帳號啟用、停用即時生效

系統參數自定義

系統參數自定義

租戶、授權與登入規則設定,不需改程式

操作稽核日誌

操作稽核日誌

記錄登入與授權異動,可追溯

多渠道串接

串接內部系統套用 SSO

Q1

企業 SSO 單一登入是什麼?對我們有什麼好處?

SSO(Single Sign-On)讓員工用一組公司帳號登入多個內部系統,不必各自記帳密。好處是提升登入便利與安全、簡化 IT 帳號管理,離職時只要停用公司帳號,各系統存取即一併關閉。

Q2

支援 Microsoft 365 / Entra ID 嗎?其他 IdP 呢?

本方案以 Microsoft 365 / Entra ID(Azure AD)為主,透過 OAuth 2.0 與 OpenID Connect 串接。若未來需要 Google Workspace 或其他支援標準協定的 IdP,也可依需求評估擴充。

Q3

single-tenant 是什麼?為什麼要限定單一租戶?

single-tenant 指只允許貴公司自己的 Entra ID 租戶帳號登入,其他組織的帳號一律擋在外。這能避免外部人員以自有 Microsoft 帳號誤入系統,是企業內部系統常見且必要的安全設定。

Q4

邀請制怎麼運作?外部人員能登入嗎?

即使是公司租戶內的帳號,也需經過邀請與授權才能存取,未受邀者無法登入。這讓授權對象由管理者明確控管,外部人員自然無法進入。

Q5

導入 SSO 後,原本的帳密登入還能用嗎?

可以。我們支援 SSO 與既有帳密雙軌並存,讓你能漸進式導入、保留過渡期,或在 SSO 服務異常時作為備援登入方式,降低切換風險。

Q6

員工離職,帳號會即時停用嗎?

會。存取權綁定公司的 Entra ID 帳號與授權,IT 於 Entra ID 停用或移除授權後,該員工對系統的存取即失效,不必逐一到各系統手動關閉。

Q7

導入費用與方式大概如何?

費用與時程取決於要套用 SSO 的系統數量與權限對應複雜度。山葵組會在需求訪談後提供工時估算與報價,並支援分階段導入。