以 Microsoft 365 / Entra ID 建置企業 SSO 單一登入,員工用公司帳號一鍵登入內部系統。限定單一租戶(single-tenant),僅允許公司帳號存取,並以邀請制控管授權對象;同時可與既有帳密登入雙軌並存,讓導入更平順、離職停用即時生效。
員工要記多套系統帳密,IT 管理帳號、離職停用很費工
想用公司的 Microsoft 365 帳號統一登入內部系統
擔心外部人員亂註冊,需限定公司租戶並以邀請制控管
想導入 SSO 又不想一次全面切換,需要與傳統登入並存過渡
離職員工帳號未即時停用,形成資安風險
以 Microsoft Entra ID(Azure AD)OAuth 2.0 / OpenID Connect 建置 SSO
限定單一租戶(single-tenant),只允許公司網域帳號登入
邀請制授權:僅受邀者可存取,未受邀的租戶帳號也擋在門外
SSO 與既有帳密雙軌並存,可漸進式導入或作為備援
依 Entra ID 群組/角色對應系統權限,離職停用即時生效
一組公司帳號登入多個系統
以 OAuth 2.0/OpenID Connect 串接 Entra ID
僅受邀者可存取,控管授權對象
SSO 與既有帳密登入並存
依 Entra ID 群組對應系統權限
帳號啟用、停用即時生效
租戶、授權與登入規則設定,不需改程式
記錄登入與授權異動,可追溯
串接內部系統套用 SSO
SSO(Single Sign-On)讓員工用一組公司帳號登入多個內部系統,不必各自記帳密。好處是提升登入便利與安全、簡化 IT 帳號管理,離職時只要停用公司帳號,各系統存取即一併關閉。
本方案以 Microsoft 365 / Entra ID(Azure AD)為主,透過 OAuth 2.0 與 OpenID Connect 串接。若未來需要 Google Workspace 或其他支援標準協定的 IdP,也可依需求評估擴充。
single-tenant 指只允許貴公司自己的 Entra ID 租戶帳號登入,其他組織的帳號一律擋在外。這能避免外部人員以自有 Microsoft 帳號誤入系統,是企業內部系統常見且必要的安全設定。
即使是公司租戶內的帳號,也需經過邀請與授權才能存取,未受邀者無法登入。這讓授權對象由管理者明確控管,外部人員自然無法進入。
可以。我們支援 SSO 與既有帳密雙軌並存,讓你能漸進式導入、保留過渡期,或在 SSO 服務異常時作為備援登入方式,降低切換風險。
會。存取權綁定公司的 Entra ID 帳號與授權,IT 於 Entra ID 停用或移除授權後,該員工對系統的存取即失效,不必逐一到各系統手動關閉。
費用與時程取決於要套用 SSO 的系統數量與權限對應複雜度。山葵組會在需求訪談後提供工時估算與報價,並支援分階段導入。