
最後更新:2026 年 5 月 29 日
Quire的單一登入(SSO)功能,讓你的團隊透過SAML 2.0,使用公司的身份提供者(例如Okta、Microsoft Azure AD、Google Workspace、OneLogin等)登入。單一組帳號憑證、集中式IT管理,無需記住或定期更換Quire專屬密碼。此功能僅限Enterprise訂閲方案使用。
我們都曾遇過這種情況:要記住太多密碼。有沒有一種機制,可以讓你只用一組帳號憑證,就能存取所有需要的應用程式?好消息是,有一種叫做單一登入(SSO)的驗證方式,正日益普及,並成為網路安全的解決方案。
這方面的安全論點,業界權威早已提出多年。美國國家標準與技術研究院(NIST)的數位身份指南(SP 800-63)將聯合身份驗證(即SSO的技術名稱)視為企業驗證的建議做法。根據Verizon的年度資料外洩調查報告,被盜或脆弱的密碼仍是攻擊者入侵的最常見手法之一,而這正是SSO所消除的風險。Quire的SAML 2.0實作,是依據整個企業SSO生態系統共同遵循的OASIS SAML標準所建置。
SSO只是帳號安全的其中一層防護。了解Quire的ISO認證如何涵蓋我們其餘的資料保護承諾。
SSO最顯著的優點之一,就是減少使用者需要記住的密碼數量。它讓使用者不必為不同的應用程式各自記住多組帳號密碼,既方便又安全。
此外,SSO讓使用者只需一組帳號憑證,就能安全地完成驗證登入。有了SSO,Quire使用者將透過信任的SSO提供者(身份提供者)登入Quire,以驗證使用者的帳號憑證。憑證通過驗證後,使用者存取後續應用程式時就不必再次輸入帳號密碼。
SSO的另一項優點是提升安全性。透過SSO,使用者只需驗證一次,即可存取多個應用程式。這降低了密碼疲勞的風險——使用者容易在多個應用程式中重複使用同一組密碼,反而讓駭客更容易入侵並取得敏感資訊。
單一登入僅提供給Enterprise訂閲方案使用。詳情請參閱我們的定價頁面。
如果你想為Quire組織啟用SSO,必須先確認自己是組織管理員,也就是Quire權限與角色體系中最高的層級。在組織設定中,你可以選擇為所有成員啟用SSO,或保留讓他們使用自己為Quire設定的密碼的選項。

如果你是組織管理員,你將永遠使用密碼登入Quire,而不是透過SSO。
依照步驟成功設定身份提供者(IdP)後,你就可以開始使用SSO。如有需要,你隨時都可以停用SSO功能。
我們建議你測試不同的使用情境,並在為Quire組織啟用SSO後,立即請組織內的使用者進行測試。如果你的應用程式開放給可用電子郵件或社群帳號註冊的消費者使用,我們也支援Microsoft AD B2C。
如果你需要協助選擇信任的身份提供者,我們推薦一些常見的選項,例如Okta、Google或Microsoft Azure Active Directory。
如需為組織啟用SSO的詳細指南,請造訪我們的指南。
隨著SSO日益普及,越來越多組織採用它來提升生產力與安全性,我們希望在你的Quire組織中使用SSO,能夠簡化登入流程,同時為你的帳號多添一層安全保障。
以下三種情況,即使可以使用SSO,也不是正確的選擇。
如果以上情況都不適用於你,而你正使用Enterprise方案,那麼啟用SSO會是你只需花一個下午,就能完成的最具效益的安全升級之一。
一種聯合驗證方式,讓你的團隊透過SAML 2.0,使用公司的身份提供者(例如Okta、Azure AD、Google Workspace等)登入Quire,而不必使用Quire專屬密碼。
Enterprise訂閲方案。較低層級的方案則使用Quire內建的密碼驗證。
任何SAML 2.0提供者,包括Okta、Microsoft Azure AD、Google Workspace、OneLogin、JumpCloud及Auth0。面向消費者的情境則支援Microsoft Azure AD B2C。
以組織管理員身份,開啟組織設定,找到SSO頁面,貼上你身份提供者的SAML中繼資料,然後用非管理員帳號進行測試。管理員會保留密碼作為備用登入方式,因此不必擔心把自己鎖在外面。
Quire的組織管理員永遠會保留密碼登入作為備用方式。當SSO被強制啟用時,一般使用者會依賴SSO登入,因此大多數團隊會另外設定一個次要管理員帳號,作為緊急聯絡窗口。
同時管理多個相連組織的Enterprise團隊,經常會將SSO與主要組織搭配使用,一併整合登入與付款管理。
如果你的公司使用Quire的Enterprise方案,並採用Okta、Azure AD、Google Workspace或其他SAML 2.0身份提供者,只要在組織設定中完成一項設定,就能完成啟用。完整的QuireSSO設定指南提供了逐步的SAML設定說明。定價詳情請參閱Quire定價頁面。