features · Mar 14, 2023

介紹單一登入:安全驗證您的工作空間

AI 翻譯
· 查看英文版

Quire single sign-on

最後更新:2026年5月29日

TL;DR

Quire 的單一登入(SSO)功能讓團隊可以透過企業身分提供者(Okta、Microsoft Azure AD、Google Workspace、OneLogin 等)以 SAML 2.0 登入。只需一組帳密、由IT集中管控,不必再記憶或更換 Quire 專屬密碼。此功能僅提供給 Enterprise 訂閱方案使用。

我們都遇過這種情況:要記住太多密碼。有沒有辦法只用一組帳密,就能存取所有需要的應用程式?好消息是,確實有一種驗證方式叫做單一登入(SSO),而且越來越受歡迎,已成為網路安全的解決方案之一。

這方面的安全論述業界已經談了多年。美國國家標準與技術研究院(NIST)的數位身分準則(SP 800-63)將聯合身分驗證(SSO 的技術名稱)列為企業驗證的建議做法。根據Verizon 年度資料外洩調查報告,被竊或過於簡單的密碼仍是攻擊者入侵的常見管道之一,而這正是 SSO 能排除的風險。Quire 的 SAML 2.0 實作依循的是OASIS SAML 標準,與整個企業級 SSO 生態系統採用的規範一致。

SSO 只是帳戶安全的其中一層。看看 Quire 的ISO 認證如何涵蓋我們對資料保護的其他承諾。

為什麼你的組織需要 SSO?

SSO 最顯著的優點之一,是減少使用者需要記住的密碼數量。使用者不必再為不同的應用程式各自記住帳號密碼,既方便又安全。

此外,SSO 讓使用者只需一組帳密就能安全登入。透過 SSO,Quire 使用者會透過受信任的 SSO 提供者(身分提供者)登入 Quire,以驗證使用者的身分。一旦通過驗證,使用者存取後續的應用程式時就不需要再重新輸入帳密。

SSO 的另一個優點是能提升安全性。使用 SSO 後,使用者只需驗證一次即可存取多個應用程式。這降低了密碼疲勞的風險——使用者往往會在多個應用程式重複使用同一組密碼,讓駭客更容易藉此取得敏感資訊。

單一登入僅提供給 Enterprise 訂閱方案使用。詳情請參閱我們的價格頁面

啟用 Quire 的 SSO 需要哪些條件?

如果你想為你的 Quire 組織啟用 SSO,首先必須確認自己是組織管理員,也就是 Quire 權限與角色層級中的最高權限。在組織設定中,你可以選擇為所有成員啟用 SSO,或保留讓他們使用原本為 Quire 設定的密碼登入的選項。

Quire SSO 設定面板,用於輸入 SAML 身分提供者設定

如果你是組織管理員,你將永遠以密碼登入 Quire,而不是透過 SSO。

依照步驟成功設定好身分提供者(IdP)後,就可以開始使用 SSO。你也可以隨時停用 SSO 選項。

我們建議你在為 Quire 組織啟用 SSO 後,立即測試各種使用情境,並請組織內的使用者一同測試。如果你的應用程式開放給可用電子郵件或社群帳號註冊的一般消費者使用,我們也支援 Microsoft AD B2C。

如果你需要協助選擇受信任的身分提供者,我們推薦一些常見選項,例如OktaGoogle,或Microsoft Azure Active Directory

如需了解如何為你的組織啟用 SSO 的詳細指南,請參閱我們的指南

隨著 SSO 日益普及,越來越多組織採用它來提升生產力與安全性,我們希望在你的 Quire 組織中使用 SSO 能簡化登入流程,同時為你的帳戶增添一層安全防護。

什麼情況下 SSO 不適合你的 Quire 組織?

以下是三種即使 SSO 可用,也不該選用的情況。

  • 你尚未架設身分提供者。 SSO 需要IdP(例如 Okta、Azure AD,或企業版的 Google Workspace 等)以及 Enterprise Quire 方案。如果你的系統架構中沒有其他服務透過目錄進行驗證,採用具備強密碼原則的密碼驗證,通常就能達到同等安全性,且營運複雜度更低。
  • 你的團隊需要偶爾邀請不在IdP中的外部協作者。 SSO 會強制要求成員透過IdP驗證身分。如果你經常需要邀請不在身分目錄中的約聘人員或合作夥伴,SSO 可能讓邀請流程變得更複雜。你可以透過允許非員工成員使用密碼作為備援方式來緩解這個問題。
  • 你沒有IT支援可以進行 SAML 設定。 第一次正確設定 SAML,需要同時閱讀IdP與 Quire 的說明文件。如果團隊中沒有人做過這件事,第一次設定可能要花上半天到一天的時間反覆嘗試。這在大規模導入時是值得的投入;但對於一次性的小規模部署來說,就顯得太過繁瑣。

如果以上情況都不適用於你,且你使用的是 Enterprise 方案,那麼啟用 SSO 是你花一個下午就能做到、效益最高的安全性提升措施之一。

Quire Pro 新團隊首月免費歡迎優惠

常見問題

什麼是 Quire 的單一登入?

一種聯合驗證方式,讓團隊能透過企業身分提供者(Okta、Azure AD、Google Workspace 等)以 SAML 2.0 登入 Quire,而不必使用 Quire 專屬密碼。

哪個 Quire 方案支援 SSO?

Enterprise 訂閱方案。較低階的方案則使用 Quire 內建的密碼驗證。

Quire 的 SSO 支援哪些身分提供者?

任何 SAML 2.0 提供者,包括 Okta、Microsoft Azure AD、Google Workspace、OneLogin、JumpCloud 與 Auth0。針對消費者情境,也支援 Microsoft Azure AD B2C。

如何為 Quire 組織啟用 SSO?

以組織管理員身分,開啟組織設定,找到 SSO 頁面,貼上你的IdP的 SAML metadata,再用非管理員帳號測試。管理員始終保有密碼作為備援,因此不會把自己鎖在外面。

如果 SSO 提供者發生故障怎麼辦?

Quire 的組織管理員永遠保有密碼登入作為備援方式。當 SSO 被強制啟用時,一般使用者會依賴 SSO 登入,因此大多數團隊會另外設定一個備用管理員帳號作為緊急聯絡對象。

同時管理多個關聯組織的 Enterprise 團隊,通常會將 SSO 與主要組織搭配使用,一次整合登入與付款管理。

準備好為你的 Quire 組織啟用 SSO 了嗎?

如果你的公司使用 Enterprise Quire 方案,並採用 Okta、Azure AD、Google Workspace 或其他 SAML 2.0 身分提供者,只需在組織設定中完成一項設定即可啟用。完整的 Quire SSO 設定指南逐步說明了 SAML 設定流程。價格詳情請參閱Quire 價格頁面

Vicky Pham
Marketer by day, Bibliophile by night.