Anda boleh menyediakan SSO dengan Microsoft Entra ID dengan mendaftarkan aplikasi dalam Entra ID, mengkonfigurasi protokol SSO yang diperlukan seperti SAML atau OpenID Connect, memetakan atribut pengguna, menugaskan pengguna atau kumpulan dan menguji aliran log masuk. Ini membolehkan pekerja mengakses aplikasi perniagaan yang diluluskan dengan satu identiti selamat sementara pasukan IT mengurus pengesahan, dasar akses, MFA dan kebenaran pengguna secara berpusat melalui Microsoft Entra ID.
Poin-poin utama
Menyediakan SSO dengan Microsoft Entra ID memberikan pengguna akses yang selamat dan diperkemas kepada aplikasi perniagaan sambil membolehkan pasukan IT menguatkuasakan dasar akses berasaskan identiti, peranti, pelayar dan sesi secara berpusat.
- Lengkapkan Prasyarat Terlebih Dahulu: Pentadbir memerlukan akses kepada kedua-dua portal pengurusan, domain organisasi yang disahkan, pengguna OneIdP yang ditugaskan dan peranti yang didaftarkan sebelum memulakan konfigurasi SSO.
- Konfigurasikan Integrasi Entra: Cipta konfigurasi SSO baharu, pilih ID Microsoft Entra, tentukan peraturan akses aplikasi dan berikan kebenaran pentadbir yang diperlukan untuk pengesahan.
- Kawal Akses dan Sesi Pengguna: Pasukan IT boleh memilih sama ada SSO terpakai kepada semua pengguna yang diimport atau kumpulan yang dipilih dan menamatkan sesi secara automatik apabila tugasan akses berubah.
- Gunakan Dasar Akses Sedar Konteks: Peraturan akses bersyarat boleh menilai status pengurusan peranti, jenis dan versi pelayar, lokasi, alamat IP, pengesahan OTP dan pengecualian khusus pengguna sebelum memberikan akses.
- Berikan Pengalaman Log Masuk yang Lancar: Pengguna mengesahkan dengan kelayakan Microsoft Entra mereka sekali, manakala semakan identiti, peranti, pelayar dan sesi berjalan di latar belakang sebelum akses kepada aplikasi yang diluluskan diberikan.
Pasukan IT mesti menjamin akses merentasi pengguna, peranti dan lokasi, tanpa memperlahankan sesiapa pun. Microsoft Entra ID (dahulunya Azure AD) berfungsi sebagai lapisan identiti teras untuk banyak perusahaan, menyediakan daftar masuk tunggal dengan Microsoft Entra ID untuk Microsoft 365 dan pelbagai aplikasi SaaS. Walau bagaimanapun, ia hanya mengendalikan pengesahan secara bersendirian.
Walaupun portal pentadbir Entra boleh terasa rumit dan membebankan, terutamanya untuk pasukan yang lebih kecil, Scalefusion OneIdP memudahkan persediaan dan pengurusan pengguna.

Dengan mengintegrasikan dengan Entra ID, Scalefusion menambah lapisan yang hilang: akses sedar konteks yang mempertimbangkan kesihatan peranti, versi OS, lokasi dan corak penggunaan.
Sebelum bermula
Pastikan anda telah menyemak perkara-perkara penting berikut:
- Akses pentadbirAnda mempunyai akses pentadbir dalam Papan Pemuka Scalefusion dan Pusat Pentadbiran Microsoft Entra.
- Domain yang disahkanDomain tersuai mesti disahkan dalam OneIdP.
- pengurusan penggunaPengguna daripada domain tersebut harus ditambah ke Scalefusion dan ditugaskan ke OneIdP.
- Pendaftaran perantiPeranti didaftarkan dan diuruskan melalui Scalefusion.
Konfigurasikan daftar masuk tunggal (SSO) dengan ID Microsoft Entra
Lebih suka panduan bertulis? Panduan persediaan kami akan membimbing anda melalui semuanya, dengan jelas dan ringkas.
Untuk mencipta konfigurasi SSO dalam Scalefusion
- Log masuk ke Scalefusion, pergi ke OneIdP > Konfigurasi SSO dan klik Konfigurasi SSO Baharu untuk membuka tetingkap persediaan.

2. Pilih Entra: Dalam tetingkap timbul, pilih Entra dan klik Konfigurasikan.

3. Lengkapkan wizard Konfigurasi SSO. Isi semua tab konfigurasi:

a. Asas Aplikasi: Takrifkan peraturan akses mengikut pengguna, peranti dan url log masuk.
b. Pengurusan Skop SSO: Tetapkan peraturan SAML dan log keluar untuk membenarkan semua pengguna yang diimport atau hanya pengguna yang ditugaskan. Tentukan penyahperuntukan untuk sesi tamat automatik semasa tugasan, pembatalan tugasan atau penyingkiran SSO.

c. Kebenaran: Berikan akses pentadbir Entra supaya OneIdP boleh mengesahkan pengguna dan menguatkuasakannya SSO.

Selepas memberikan kebenaran, anda akan kembali ke Papan Pemuka Scalefusion dengan tanda semak hijau menunjukkan kejayaan.

d. Akses Bersyarat: Kawal akses dengan hanya membenarkan peranti terurus atau pengesahan OTP, menyekat pelayar mengikut jenis dan versi dan mengecualikan pengguna tertentu melalui e-mel daripada semakan peranti.

e. Mesej Pengguna: Sesuaikan apa yang pengguna lihat jika akses disekat.

Setelah semua butiran ditambah, klik Seterusnya.
3. Konfigurasi anda muncul sebagai kad bernama pada halaman Konfigurasi SSO.

Apa yang pengguna dapat:
➡ Pengguna cuba mengakses aplikasi daripada peranti mereka.
➡ OneIdP menyemak peraturan peranti, pelayar dan akses yang ditetapkan dalam konfigurasi daftar masuk tunggal.
➡ Pengguna memasukkan kelayakan Microsoft Entra pada skrin log masuk OneIdP (tiada UI Entra yang berasingan).
➡ Microsoft Entra mengesahkan kelayakan dan menghantar token selamat kepada OneIdP.
➡ OneIdP menilai peraturan, syarat dan pengecualian sesi sebelum meluluskan akses.
➡ Pengguna mendapat akses yang lancar dan selamat ke semua aplikasi yang dibenarkan menggunakan daftar masuk tunggal.
➡ OneIdP menguatkuasakan dasar sesi seperti log keluar automatik atau pengesahan semula mengikut keperluan.

Menyelesaikan masalah persediaan biasa
| Isu | Mungkin Sebab | Menetapkan |
|---|---|---|
| Pengguna tidak diimport/ditugaskan dalam OneIdP | Pengguna tidak ditambahkan ke domain dalam Scalefusion atau tidak ditugaskan ke OneIdP | Sahkan pengguna muncul di bawah OneIdP > Pengguna sebelum menyelesaikan masalah selanjutnya |
| Domain tidak disahkan | Langkah pengesahan domain telah dilangkau atau belum disebarkan lagi | Semak status domain dalam tetapan OneIdP; perubahan DNS mungkin mengambil masa untuk disebarkan |
| Persetujuan/kebenaran pentadbir tidak diberikan | Gesaan persetujuan pentadbir Microsoft telah ditolak atau dilangkau | Jalankan semula langkah Kebenaran dan pastikan pentadbir Entra meluluskan gesaan persetujuan |
| Skop pengguna yang salah | Pengurusan Skop SSO ditetapkan kepada kumpulan yang salah (semua vs. ditugaskan) | Semak tetapan skop di bawah Pengurusan Skop SSO |
| Akses bersyarat menyekat peranti yang tidak diurus | Dasar pematuhan peranti berfungsi seperti yang dikonfigurasikan | Daftarkan peranti dalam Scalefusion atau tambahkan pengecualian skop untuk ujian rintis |
| Sekatan versi pelayar menyekat log masuk | Dasar pelayar ditetapkan lebih ketat daripada versi pelayar semasa pengguna | Kemas kini pelayar atau semak senarai pelayar/versi yang dibenarkan dalam Akses Bersyarat |
| OTP/MFA tidak dikonfigurasikan | Cadangan OTP tidak disediakan untuk pengguna tanpa peranti terurus | Konfigurasikan OTP di bawah Akses Bersyarat sebelum dilancarkan kepada pengguna peranti yang tidak diurus |
| Tingkah laku token/sesi/log keluar tidak seperti yang dijangkakan | Peraturan penyahperuntukan atau sesi dikonfigurasikan secara berbeza daripada yang dijangkakan | Semak tetapan penyahperuntukan Pengurusan Skop SSO |
Manfaat mengintegrasikan SSO dengan Microsoft Entra ID
OneIdP melanjutkan daftar masuk tunggal Microsoft Entra dengan konteks peranti yang diuruskan oleh Scalefusion dan akses bersyarat. Ia menguatkuasakan pematuhan peranti masa nyata, menyekat peranti yang di-root, di-jailbreak atau tidak diurus sebelum memberikan akses, berdasarkan dasar pematuhan peranti yang dikonfigurasikan. Ini menutup jurang keselamatan melangkaui semakan identiti standard. Ia meningkatkan keselamatan dengan menambah sekatan pelayar, memastikan akses hanya daripada pelayar yang dipercayai dan terkini untuk pengalaman log masuk yang lebih selamat dan terkawal.
Portal Pengguna berpusat Scalefusion OneIdP membolehkan pekerja mendaftar masuk sekali untuk mengakses semua aplikasi bersepadu Entra, mengurangkan keletihan kata laluan dan memperkemas aliran kerja. Ia meluaskan akses bersyarat dengan menilai OS peranti, IP, lokasi, MFA dan isyarat masa nyata yang lain, mengumpulkan pengguna dan kumpulan secara dinamik untuk dasar yang tepat dan peka konteks.
Dengan mengesahkan identiti, peranti, pelayar dan konteks secara berterusan, OneIdP menyokong pendekatan adaptif sifar kepercayaan terhadap akses yang mengukuhkan keselamatan sambil meningkatkan pengalaman pengguna, menjadikannya peningkatan pintar kepada Daftar masuk tunggal Microsoft Entra (SSO) .
Soalan Lazim
1. Apakah itu Microsoft Entra ID dan bagaimana ia mendayakan SSO?
Microsoft Entra ID ialah penyelesaian pengurusan identiti dan akses awan (IAM) yang membolehkan SSO selamat untuk aplikasi perusahaan. Ia bertindak sebagai pembekal identiti (IdP), yang membolehkan pengguna log masuk sekali dan mengakses berbilang aplikasi melalui konfigurasi SAML asas, OIDC atau OAuth, memperkemas pengesahan SSO sambil menguatkuasakan dasar keselamatan.
2. Apakah perbezaan antara Azure AD dan Microsoft Entra ID?
Microsoft Entra ID ialah nama baharu untuk Azure Active Directory, yang mencerminkan evolusinya melangkaui sekadar perkhidmatan Azure. Ia kini merangkumi identiti beban kerja, identiti terpencar dan penyelesaian CIAM, yang menawarkan keupayaan pengurusan identiti dan akses (IAM) yang lebih luas sambil mengekalkan semua ciri Azure AD.
3. Protokol pengesahan yang manakah (SAML, OIDC, OAuth) yang disokong oleh Entra ID?
ID Microsoft Entra menyokong:
- SAML 2.0 (untuk aplikasi perusahaan SSO).
- OpenID Connect (OIDC) (untuk aplikasi web/mudah alih moden).
- OAuth 2.0 (untuk akses API dan kebenaran yang diwakilkan).
Ini memastikan keserasian dengan aplikasi SaaS, aplikasi tersuai dan perkhidmatan awan.
4. Bolehkah saya mendayakan dasar akses bersyarat dengan Entra ID SSO?
Ya, dasar akses bersyarat Entra ID menguatkuasakan peraturan keselamatan seperti MFA, pemeriksaan pematuhan peranti dan sekatan berasaskan lokasi. Pentadbir boleh memerlukan pengesahan berasaskan risiko, memastikan hanya pengguna dan peranti yang dipercayai mengakses aplikasi yang didayakan SSO, membantu mengurangkan akses tanpa kebenaran.
5. Bagaimanakah saya menguatkuasakan MFA dengan Microsoft Entra ID SSO?
Untuk menguatkuasakan MFA dalam Entra ID:
- Pergi ke Pusat Pentadbiran Microsoft Entra.
- Navigasi ke Keselamatan > Akses Bersyarat.
- Cipta dasar yang memerlukan MFA untuk aplikasi/pengguna tertentu.
Kaedah yang disokong termasuk SMS, Microsoft Authenticator dan kunci keselamatan FIDO2, yang memperkukuh keselamatan SSO.


