features · Mar 14, 2023

介紹單一登入:安全驗證您的工作空間

AI 翻譯
· 查看英文版

Quire單一登入

最後更新:2026 年 5 月 29 日

TL;DR

Quire的單一登入(SSO)功能,讓你的團隊透過SAML 2.0,使用公司的身份提供者(例如Okta、Microsoft Azure AD、Google Workspace、OneLogin等)登入。單一組帳號憑證、集中式IT管理,無需記住或定期更換Quire專屬密碼。此功能僅限Enterprise訂閲方案使用。

我們都曾遇過這種情況:要記住太多密碼。有沒有一種機制,可以讓你只用一組帳號憑證,就能存取所有需要的應用程式?好消息是,有一種叫做單一登入(SSO)的驗證方式,正日益普及,並成為網路安全的解決方案。

這方面的安全論點,業界權威早已提出多年。美國國家標準與技術研究院(NIST)的數位身份指南(SP 800-63)將聯合身份驗證(即SSO的技術名稱)視為企業驗證的建議做法。根據Verizon的年度資料外洩調查報告,被盜或脆弱的密碼仍是攻擊者入侵的最常見手法之一,而這正是SSO所消除的風險。Quire的SAML 2.0實作,是依據整個企業SSO生態系統共同遵循的OASIS SAML標準所建置。

SSO只是帳號安全的其中一層防護。了解Quire的ISO認證如何涵蓋我們其餘的資料保護承諾。

為什麼你的組織需要SSO?

SSO最顯著的優點之一,就是減少使用者需要記住的密碼數量。它讓使用者不必為不同的應用程式各自記住多組帳號密碼,既方便又安全。

此外,SSO讓使用者只需一組帳號憑證,就能安全地完成驗證登入。有了SSO,Quire使用者將透過信任的SSO提供者(身份提供者)登入Quire,以驗證使用者的帳號憑證。憑證通過驗證後,使用者存取後續應用程式時就不必再次輸入帳號密碼。

SSO的另一項優點是提升安全性。透過SSO,使用者只需驗證一次,即可存取多個應用程式。這降低了密碼疲勞的風險——使用者容易在多個應用程式中重複使用同一組密碼,反而讓駭客更容易入侵並取得敏感資訊。

單一登入僅提供給Enterprise訂閲方案使用。詳情請參閱我們的定價頁面

啟用Quire的SSO需要準備什麼?

如果你想為Quire組織啟用SSO,必須先確認自己是組織管理員,也就是Quire權限與角色體系中最高的層級。在組織設定中,你可以選擇為所有成員啟用SSO,或保留讓他們使用自己為Quire設定的密碼的選項。

Quire SSO設定面板,用於輸入SAML身份提供者設定

如果你是組織管理員,你將永遠使用密碼登入Quire,而不是透過SSO。

依照步驟成功設定身份提供者(IdP)後,你就可以開始使用SSO。如有需要,你隨時都可以停用SSO功能。

我們建議你測試不同的使用情境,並在為Quire組織啟用SSO後,立即請組織內的使用者進行測試。如果你的應用程式開放給可用電子郵件或社群帳號註冊的消費者使用,我們也支援Microsoft AD B2C。

如果你需要協助選擇信任的身份提供者,我們推薦一些常見的選項,例如OktaGoogleMicrosoft Azure Active Directory

如需為組織啟用SSO的詳細指南,請造訪我們的指南

隨著SSO日益普及,越來越多組織採用它來提升生產力與安全性,我們希望在你的Quire組織中使用SSO,能夠簡化登入流程,同時為你的帳號多添一層安全保障。

什麼情況下SSO不適合你的Quire組織?

以下三種情況,即使可以使用SSO,也不是正確的選擇。

  • 你尚未部署身份提供者。 SSO需要身份提供者(例如Okta、商用層級的Azure AD、Google Workspace等)以及Quire的Enterprise方案。如果你的技術架構中沒有任何其他系統透過目錄進行驗證,那麼採用嚴謹政策的密碼驗證,通常就能以更低的營運複雜度,達到相同的安全水準。
  • 你的團隊經常需要不在身份提供者名單中的外部協作者。 SSO會強制要求成員透過身份提供者完成驗證。如果你經常邀請不在你身份目錄中的承包商或合作夥伴加入,SSO可能會讓邀請流程變得更麻煩。你可以透過允許非員工成員使用密碼作為備用登入方式來緩解這個問題。
  • 你沒有IT支援可以處理SAML設定。 第一次正確設定SAML,需要同時研讀身份提供者與Quire雙方的說明文件。如果團隊裡沒有人做過這件事,第一次設定預期會花上半天到一整天的時間反覆嘗試。若是大規模部署,這樣的投入是值得的;但對一次性的小規模部署來說,就顯得大材小用了。

如果以上情況都不適用於你,而你正使用Enterprise方案,那麼啟用SSO會是你只需花一個下午,就能完成的最具效益的安全升級之一。

Quire Pro新團隊限時首月免費優惠

常見問題

什麼是Quire的單一登入?

一種聯合驗證方式,讓你的團隊透過SAML 2.0,使用公司的身份提供者(例如Okta、Azure AD、Google Workspace等)登入Quire,而不必使用Quire專屬密碼。

哪個Quire方案支援SSO?

Enterprise訂閲方案。較低層級的方案則使用Quire內建的密碼驗證。

Quire的SSO支援哪些身份提供者?

任何SAML 2.0提供者,包括Okta、Microsoft Azure AD、Google Workspace、OneLogin、JumpCloud及Auth0。面向消費者的情境則支援Microsoft Azure AD B2C。

如何為Quire組織啟用SSO?

以組織管理員身份,開啟組織設定,找到SSO頁面,貼上你身份提供者的SAML中繼資料,然後用非管理員帳號進行測試。管理員會保留密碼作為備用登入方式,因此不必擔心把自己鎖在外面。

如果SSO提供者發生故障怎麼辦?

Quire的組織管理員永遠會保留密碼登入作為備用方式。當SSO被強制啟用時,一般使用者會依賴SSO登入,因此大多數團隊會另外設定一個次要管理員帳號,作為緊急聯絡窗口。

同時管理多個相連組織的Enterprise團隊,經常會將SSO與主要組織搭配使用,一併整合登入與付款管理。

準備好在你的Quire組織中啟用SSO了嗎?

如果你的公司使用Quire的Enterprise方案,並採用Okta、Azure AD、Google Workspace或其他SAML 2.0身份提供者,只要在組織設定中完成一項設定,就能完成啟用。完整的QuireSSO設定指南提供了逐步的SAML設定說明。定價詳情請參閱Quire定價頁面

Vicky Pham
Marketer by day, Bibliophile by night.