features · Mar 14, 2023

Знакомство с единым входом: безопасная аутентификация для вашего рабочего пространства

Переведено ИИ
· Смотреть на английском

Единый вход Quire

Последнее обновление: 29 мая 2026 г.

TL;DR

Единый вход (SSO) в Quire позволяет вашей команде входить в систему через корпоративного поставщика удостоверений (Okta, Microsoft Azure AD, Google Workspace, OneLogin и другие) по протоколу SAML 2.0. Один набор учетных данных, централизованный контроль со стороны ИТ-отдела и никаких паролей Quire, которые нужно запоминать или менять. Доступно в рамках подписки Enterprise.

Знакомая ситуация: приходится помнить слишком много паролей. Существует ли механизм, который позволяет использовать один набор учетных данных для доступа к любому нужному приложению? Хорошая новость: да, существует такой тип аутентификации, как Единый вход (SSO), который становится все популярнее и превращается в решение для интернет-безопасности.

Аргументы в пользу безопасности уже много лет приводят авторитетные организации в этой сфере. Национальный институт стандартов и технологий США (NIST) в своем документе Digital Identity Guidelines (SP 800-63) называет федеративную идентификацию (техническое название SSO) рекомендуемой моделью корпоративной аутентификации. Согласно ежегодному отчету Verizon о расследованиях утечек данных, украденные и слабые пароли по-прежнему остаются одним из самых распространенных способов проникновения злоумышленников — и именно этот риск устраняет SSO. Реализация SAML 2.0 в Quire построена на тех же стандартах OASIS SAML, на которых работает вся остальная экосистема корпоративного SSO.

SSO — лишь один уровень защиты аккаунта. Узнайте, как сертификация ISO в Quire охватывает остальные наши обязательства по защите данных.

Зачем вашей организации нужен SSO?

Одно из главных преимуществ SSO в том, что он сокращает количество паролей, которые нужно запоминать пользователям. Больше не нужно отслеживать множество имен пользователей и паролей для разных приложений — это удобнее и безопаснее.

Кроме того, SSO позволяет пользователям безопасно проходить аутентификацию, используя всего один набор учетных данных. С SSO участники Quire будут входить в Quire через доверенного поставщика SSO (поставщика удостоверений), который проверяет их учетные данные. После подтверждения учетных данных пользователю не нужно повторно вводить их для последующих приложений.

Еще одно преимущество SSO — повышение безопасности. При использовании SSO пользователям нужно пройти аутентификацию всего один раз, чтобы получить доступ к нескольким приложениям. Это снижает риск усталости от паролей, при которой пользователи склонны использовать один и тот же пароль для разных приложений, облегчая хакерам доступ к конфиденциальной информации.

Единый вход доступен исключительно в рамках подписки Enterprise. Подробнее об этом можно узнать на нашей странице тарифов.

Что нужно для включения SSO в Quire?

Чтобы включить SSO для своей организации в Quire, убедитесь, что вы являетесь администратором организации — это высшая ступень в иерархии разрешений и ролей Quire. В настройках организации вы можете включить SSO для всех участников или оставить им возможность использовать пароли, которые они установили для Quire.

Панель настройки SSO в Quire для ввода параметров SAML-поставщика удостоверений

Если вы администратор организации, вы всегда будете входить в Quire с помощью пароля, а не через SSO.

После успешной настройки поставщика удостоверений (IdP) согласно инструкции вы можете начать использовать SSO. В любой момент вы можете отключить SSO, если это потребуется.

Мы рекомендуем протестировать разные сценарии использования и попросить пользователей организации проверить вход сразу после включения SSO для вашей организации в Quire. Если ваши приложения открыты для потребителей, которые могут регистрироваться с помощью email и социальных аккаунтов, мы также поддерживаем Microsoft AD B2C.

Если вам нужна помощь с выбором доверенного поставщика удостоверений, мы рекомендуем такие популярные варианты, как Okta, Google или Microsoft Azure Active Directory.

Подробное руководство по включению SSO для вашей организации можно найти в нашем руководстве.

Поскольку SSO становится все более популярным и многие организации внедряют его для повышения продуктивности и безопасности, мы надеемся, что использование SSO в вашей организации в Quire упростит процесс входа и одновременно добавит дополнительный уровень защиты вашего аккаунта.

Когда SSO не подходит вашей организации в Quire?

Три ситуации, в которых SSO — не лучший инструмент, даже если он доступен.

  • У вас еще нет поставщика удостоверений. Для SSO нужен IdP (Okta, Azure AD, Google Workspace на бизнес-тарифе и т. д.) и тариф Enterprise в Quire. Если больше ничего в вашем стеке не проходит аутентификацию через каталог, парольная аутентификация со строгими политиками обычно обеспечивает тот же уровень безопасности при гораздо меньшей операционной сложности.
  • Вашей команде время от времени нужны внешние участники, которых нет в вашем IdP. SSO требует, чтобы участники проходили аутентификацию через IdP. Если вы регулярно привлекаете подрядчиков или партнеров, которых нет в вашем каталоге удостоверений, SSO может усложнить процесс приглашения. Смягчить это можно, разрешив вход по паролю для участников, не являющихся сотрудниками.
  • У вас нет ИТ-поддержки для настройки SAML. Чтобы правильно настроить SAML с первого раза, нужно изучить документацию как поставщика удостоверений, так и Quire. Если никто в вашей команде раньше этого не делал, первая настройка может занять от половины дня до целого дня методом проб и ошибок. При масштабе это того стоит, но для разового небольшого внедрения — избыточно.

Если ничего из перечисленного к вам не относится и у вас тариф Enterprise, включение SSO — одно из самых полезных улучшений безопасности, которое можно сделать всего за одно послеобеденное занятие.

Специальное предложение Quire Pro: бесплатный первый месяц для новых команд

Часто задаваемые вопросы

Что такое Единый вход в Quire?

Метод федеративной аутентификации, который позволяет вашей команде входить в Quire через корпоративного поставщика удостоверений (Okta, Azure AD, Google Workspace и другие) по протоколу SAML 2.0, вместо пароля, привязанного конкретно к Quire.

Какой тариф Quire поддерживает SSO?

Подписка Enterprise. На более низких тарифах используется встроенная парольная аутентификация Quire.

Каких поставщиков удостоверений поддерживает SSO в Quire?

Любого поставщика SAML 2.0, включая Okta, Microsoft Azure AD, Google Workspace, OneLogin, JumpCloud и Auth0. Microsoft Azure AD B2C поддерживается для потребительских сценариев.

Как включить SSO для организации в Quire?

Будучи администратором организации, откройте настройки организации, найдите страницу SSO, вставьте SAML-метаданные вашего поставщика удостоверений и протестируйте вход через учетную запись без прав администратора. Администраторы всегда сохраняют возможность входа по паролю, поэтому заблокировать себе доступ невозможно.

Что произойдет, если поставщик SSO выйдет из строя?

Администраторы организации в Quire всегда сохраняют возможность входа по паролю в качестве резервного варианта. Обычные пользователи зависят от SSO, если он включен принудительно, поэтому большинство команд настраивают дополнительную учетную запись администратора на случай непредвиденных ситуаций.

Команды уровня Enterprise, работающие с несколькими связанными организациями, часто сочетают SSO с Основной организацией, чтобы объединить вход в систему и платежи.

Готовы включить SSO для своей организации в Quire?

Если ваша компания использует тариф Enterprise в Quire и работает с Okta, Azure AD, Google Workspace или другим поставщиком удостоверений SAML 2.0, до настройки остается всего один шаг в настройках организации. Полное руководство по настройке SSO в Quire шаг за шагом описывает конфигурацию SAML. Подробности о тарифах доступны на странице тарифов Quire.

Vicky Pham
Marketer by day, Bibliophile by night.