Cara Mengkonfigurasi Daftar Masuk Tunggal untuk ID Microsoft Entra  

Diterbitkan Jun 6, 2025 by Snigdha Keskar in OneIdP
Mengenai Scalefusion
 

Satu Platform untuk Peranti, Akses dan Keselamatan

  • Urus setiap peranti, komputer riba, telefon dan tablet dari satu papan pemuka
  • Pekerja log masuk ke peranti syarikat dan aplikasi kerja dengan satu log masuk, tiada kata laluan berasingan
  • Semak peranti secara automatik terhadap penanda aras keselamatan dan sekat aplikasi serta tapak berisiko

Tempah Demo

Setiap peranti.
Setiap OS.
Satu platform.

Mulakan Percubaan Percuma

Tiada kad kredit diperlukan, akses penuh kepada semua ciri.

Anda boleh menyediakan SSO dengan Microsoft Entra ID dengan mendaftarkan aplikasi dalam Entra ID, mengkonfigurasi protokol SSO yang diperlukan seperti SAML atau OpenID Connect, memetakan atribut pengguna, menugaskan pengguna atau kumpulan dan menguji aliran log masuk. Ini membolehkan pekerja mengakses aplikasi perniagaan yang diluluskan dengan satu identiti selamat sementara pasukan IT mengurus pengesahan, dasar akses, MFA dan kebenaran pengguna secara berpusat melalui Microsoft Entra ID.

Poin-poin utama

Menyediakan SSO dengan Microsoft Entra ID memberikan pengguna akses yang selamat dan diperkemas kepada aplikasi perniagaan sambil membolehkan pasukan IT menguatkuasakan dasar akses berasaskan identiti, peranti, pelayar dan sesi secara berpusat.

  • Lengkapkan Prasyarat Terlebih Dahulu: Pentadbir memerlukan akses kepada kedua-dua portal pengurusan, domain organisasi yang disahkan, pengguna OneIdP yang ditugaskan dan peranti yang didaftarkan sebelum memulakan konfigurasi SSO.
  • Konfigurasikan Integrasi Entra: Cipta konfigurasi SSO baharu, pilih ID Microsoft Entra, tentukan peraturan akses aplikasi dan berikan kebenaran pentadbir yang diperlukan untuk pengesahan.
  • Kawal Akses dan Sesi Pengguna: Pasukan IT boleh memilih sama ada SSO terpakai kepada semua pengguna yang diimport atau kumpulan yang dipilih dan menamatkan sesi secara automatik apabila tugasan akses berubah.
  • Gunakan Dasar Akses Sedar Konteks: Peraturan akses bersyarat boleh menilai status pengurusan peranti, jenis dan versi pelayar, lokasi, alamat IP, pengesahan OTP dan pengecualian khusus pengguna sebelum memberikan akses.
  • Berikan Pengalaman Log Masuk yang Lancar: Pengguna mengesahkan dengan kelayakan Microsoft Entra mereka sekali, manakala semakan identiti, peranti, pelayar dan sesi berjalan di latar belakang sebelum akses kepada aplikasi yang diluluskan diberikan.


Pasukan IT mesti menjamin akses merentasi pengguna, peranti dan lokasi, tanpa memperlahankan sesiapa pun. Microsoft Entra ID (dahulunya Azure AD) berfungsi sebagai lapisan identiti teras untuk banyak perusahaan, menyediakan daftar masuk tunggal dengan Microsoft Entra ID untuk Microsoft 365 dan pelbagai aplikasi SaaS. Walau bagaimanapun, ia hanya mengendalikan pengesahan secara bersendirian.

Walaupun portal pentadbir Entra boleh terasa rumit dan membebankan, terutamanya untuk pasukan yang lebih kecil, Scalefusion OneIdP memudahkan persediaan dan pengurusan pengguna.

SSO Dengan ID Microsoft Entra

Dengan mengintegrasikan dengan Entra ID, Scalefusion menambah lapisan yang hilang: akses sedar konteks yang mempertimbangkan kesihatan peranti, versi OS, lokasi dan corak penggunaan.

Sebelum bermula

Pastikan anda telah menyemak perkara-perkara penting berikut:

  • Akses pentadbirAnda mempunyai akses pentadbir dalam Papan Pemuka Scalefusion dan Pusat Pentadbiran Microsoft Entra. 
  • Domain yang disahkanDomain tersuai mesti disahkan dalam OneIdP.
  • pengurusan penggunaPengguna daripada domain tersebut harus ditambah ke Scalefusion dan ditugaskan ke OneIdP.
  • Pendaftaran perantiPeranti didaftarkan dan diuruskan melalui Scalefusion.

Konfigurasikan daftar masuk tunggal (SSO) dengan ID Microsoft Entra

Lebih suka panduan bertulis? Panduan persediaan kami akan membimbing anda melalui semuanya, dengan jelas dan ringkas.

Untuk mencipta konfigurasi SSO dalam Scalefusion

  1. Log masuk ke Scalefusion, pergi ke OneIdP > Konfigurasi SSO dan klik Konfigurasi SSO Baharu untuk membuka tetingkap persediaan.
Entra SSO: Konfigurasi SSO

2. Pilih Entra: Dalam tetingkap timbul, pilih Entra dan klik Konfigurasikan.

Entra SSO: Konfigurasi

3. Lengkapkan wizard Konfigurasi SSO. Isi semua tab konfigurasi:

Entra SSO: Konfigurasi SSO

a. Asas Aplikasi: Takrifkan peraturan akses mengikut pengguna, peranti dan url log masuk.

b. Pengurusan Skop SSO: Tetapkan peraturan SAML dan log keluar untuk membenarkan semua pengguna yang diimport atau hanya pengguna yang ditugaskan. Tentukan penyahperuntukan untuk sesi tamat automatik semasa tugasan, pembatalan tugasan atau penyingkiran SSO.

Entra SSO: Tugasan pengguna

c. Kebenaran: Berikan akses pentadbir Entra supaya OneIdP boleh mengesahkan pengguna dan menguatkuasakannya SSO.

Entra SSO: Kebenaran aplikasi

Selepas memberikan kebenaran, anda akan kembali ke Papan Pemuka Scalefusion dengan tanda semak hijau menunjukkan kejayaan.

Entra SSO: Akses bersyarat

d. Akses Bersyarat: Kawal akses dengan hanya membenarkan peranti terurus atau pengesahan OTP, menyekat pelayar mengikut jenis dan versi dan mengecualikan pengguna tertentu melalui e-mel daripada semakan peranti.

konfigurasikan daftar masuk tunggal

e. Mesej Pengguna: Sesuaikan apa yang pengguna lihat jika akses disekat.

Entra SSO: mesej pengguna

Setelah semua butiran ditambah, klik Seterusnya.

3. Konfigurasi anda muncul sebagai kad bernama pada halaman Konfigurasi SSO.

Entra SSO: Halaman Konfigurasi SSO

Apa yang pengguna dapat:

➡ Pengguna cuba mengakses aplikasi daripada peranti mereka.
➡ OneIdP menyemak peraturan peranti, pelayar dan akses yang ditetapkan dalam konfigurasi daftar masuk tunggal.
➡ Pengguna memasukkan kelayakan Microsoft Entra pada skrin log masuk OneIdP (tiada UI Entra yang berasingan).
➡ Microsoft Entra mengesahkan kelayakan dan menghantar token selamat kepada OneIdP.
➡ OneIdP menilai peraturan, syarat dan pengecualian sesi sebelum meluluskan akses.
➡ Pengguna mendapat akses yang lancar dan selamat ke semua aplikasi yang dibenarkan menggunakan daftar masuk tunggal.
➡ OneIdP menguatkuasakan dasar sesi seperti log keluar automatik atau pengesahan semula mengikut keperluan.

Entra SSO: Aliran Kerja

Menyelesaikan masalah persediaan biasa

IsuMungkin SebabMenetapkan
Pengguna tidak diimport/ditugaskan dalam OneIdPPengguna tidak ditambahkan ke domain dalam Scalefusion atau tidak ditugaskan ke OneIdPSahkan pengguna muncul di bawah OneIdP > Pengguna sebelum menyelesaikan masalah selanjutnya
Domain tidak disahkanLangkah pengesahan domain telah dilangkau atau belum disebarkan lagiSemak status domain dalam tetapan OneIdP; perubahan DNS mungkin mengambil masa untuk disebarkan
Persetujuan/kebenaran pentadbir tidak diberikanGesaan persetujuan pentadbir Microsoft telah ditolak atau dilangkauJalankan semula langkah Kebenaran dan pastikan pentadbir Entra meluluskan gesaan persetujuan
Skop pengguna yang salahPengurusan Skop SSO ditetapkan kepada kumpulan yang salah (semua vs. ditugaskan)Semak tetapan skop di bawah Pengurusan Skop SSO
Akses bersyarat menyekat peranti yang tidak diurusDasar pematuhan peranti berfungsi seperti yang dikonfigurasikanDaftarkan peranti dalam Scalefusion atau tambahkan pengecualian skop untuk ujian rintis
Sekatan versi pelayar menyekat log masukDasar pelayar ditetapkan lebih ketat daripada versi pelayar semasa penggunaKemas kini pelayar atau semak senarai pelayar/versi yang dibenarkan dalam Akses Bersyarat
OTP/MFA tidak dikonfigurasikanCadangan OTP tidak disediakan untuk pengguna tanpa peranti terurusKonfigurasikan OTP di bawah Akses Bersyarat sebelum dilancarkan kepada pengguna peranti yang tidak diurus
Tingkah laku token/sesi/log keluar tidak seperti yang dijangkakanPeraturan penyahperuntukan atau sesi dikonfigurasikan secara berbeza daripada yang dijangkakanSemak tetapan penyahperuntukan Pengurusan Skop SSO

Manfaat mengintegrasikan SSO dengan Microsoft Entra ID

OneIdP melanjutkan daftar masuk tunggal Microsoft Entra dengan konteks peranti yang diuruskan oleh Scalefusion dan akses bersyarat. Ia menguatkuasakan pematuhan peranti masa nyata, menyekat peranti yang di-root, di-jailbreak atau tidak diurus sebelum memberikan akses, berdasarkan dasar pematuhan peranti yang dikonfigurasikan. Ini menutup jurang keselamatan melangkaui semakan identiti standard. Ia meningkatkan keselamatan dengan menambah sekatan pelayar, memastikan akses hanya daripada pelayar yang dipercayai dan terkini untuk pengalaman log masuk yang lebih selamat dan terkawal.

Portal Pengguna berpusat Scalefusion OneIdP membolehkan pekerja mendaftar masuk sekali untuk mengakses semua aplikasi bersepadu Entra, mengurangkan keletihan kata laluan dan memperkemas aliran kerja. Ia meluaskan akses bersyarat dengan menilai OS peranti, IP, lokasi, MFA dan isyarat masa nyata yang lain, mengumpulkan pengguna dan kumpulan secara dinamik untuk dasar yang tepat dan peka konteks.

Dengan mengesahkan identiti, peranti, pelayar dan konteks secara berterusan, OneIdP menyokong pendekatan adaptif sifar kepercayaan terhadap akses yang mengukuhkan keselamatan sambil meningkatkan pengalaman pengguna, menjadikannya peningkatan pintar kepada Daftar masuk tunggal Microsoft Entra (SSO) .

Soalan Lazim

1. Apakah itu Microsoft Entra ID dan bagaimana ia mendayakan SSO?

Microsoft Entra ID ialah penyelesaian pengurusan identiti dan akses awan (IAM) yang membolehkan SSO selamat untuk aplikasi perusahaan. Ia bertindak sebagai pembekal identiti (IdP), yang membolehkan pengguna log masuk sekali dan mengakses berbilang aplikasi melalui konfigurasi SAML asas, OIDC atau OAuth, memperkemas pengesahan SSO sambil menguatkuasakan dasar keselamatan.

2. Apakah perbezaan antara Azure AD dan Microsoft Entra ID?

Microsoft Entra ID ialah nama baharu untuk Azure Active Directory, yang mencerminkan evolusinya melangkaui sekadar perkhidmatan Azure. Ia kini merangkumi identiti beban kerja, identiti terpencar dan penyelesaian CIAM, yang menawarkan keupayaan pengurusan identiti dan akses (IAM) yang lebih luas sambil mengekalkan semua ciri Azure AD.

3. Protokol pengesahan yang manakah (SAML, OIDC, OAuth) yang disokong oleh Entra ID?

ID Microsoft Entra menyokong:

  • SAML 2.0 (untuk aplikasi perusahaan SSO).
  • OpenID Connect (OIDC) (untuk aplikasi web/mudah alih moden).
  • OAuth 2.0 (untuk akses API dan kebenaran yang diwakilkan).

Ini memastikan keserasian dengan aplikasi SaaS, aplikasi tersuai dan perkhidmatan awan.

4. Bolehkah saya mendayakan dasar akses bersyarat dengan Entra ID SSO?

Ya, dasar akses bersyarat Entra ID menguatkuasakan peraturan keselamatan seperti MFA, pemeriksaan pematuhan peranti dan sekatan berasaskan lokasi. Pentadbir boleh memerlukan pengesahan berasaskan risiko, memastikan hanya pengguna dan peranti yang dipercayai mengakses aplikasi yang didayakan SSO, membantu mengurangkan akses tanpa kebenaran.

5. Bagaimanakah saya menguatkuasakan MFA dengan Microsoft Entra ID SSO?

Untuk menguatkuasakan MFA dalam Entra ID:

  • Pergi ke Pusat Pentadbiran Microsoft Entra.
  • Navigasi ke Keselamatan > Akses Bersyarat.
  • Cipta dasar yang memerlukan MFA untuk aplikasi/pengguna tertentu.

Kaedah yang disokong termasuk SMS, Microsoft Authenticator dan kunci keselamatan FIDO2, yang memperkukuh keselamatan SSO.

Snigdha Keskar
Snigdha Keskar
Snigdha Keskar ialah Ketua Kandungan di Scalefusion, yang mengkhusus dalam pemasaran jenama dan kandungan. Dengan latar belakang yang pelbagai dalam pelbagai sektor, beliau cemerlang dalam mencipta naratif menarik yang bergema di hati khalayak.

Lagi dari blog

Dua tahun OneIdP: Membina kepercayaan sifar melangkaui identiti

Ada soalan yang akhirnya berhenti ditanya oleh setiap pentadbir IT kerana mereka telah menerima bahawa ia tidak mempunyai jawapan yang jelas. "Kenapa...

Kes penggunaan IAM: Menyelesaikan cabaran identiti dan akses dalam...

Pengurusan identiti dan akses (IAM) telah berkembang daripada fungsi IT bahagian belakang kepada strategi perniagaan teras. Memandangkan SaaS...

SSO vs. MFA: Perbezaan Utama Dijelaskan

Memandangkan tenaga kerja tersebar di pelbagai lokasi, organisasi perlu mengurangkan geseran log masuk tanpa melemahkan keselamatan akses. Itu...