07 / 安全

企業 SAML SSO,不另外收費

透過 KEENLITY ID 連接 SAML 2.0 身分提供者、驗證公司網域,並強制使用企業登入路徑,不必購買額外 SSO 附加方案。

顯示 KEENLITY ID 身分與 Armoury 有效工作階段的個人資料頁面
顯示 KEENLITY ID 身分與 Armoury 有效工作階段的個人資料頁面

安全的企業登入是基礎控制,不是之後才解鎖的付費功能。

不另收費SSO 功能 SAML 2.0SP 發起登入 已驗證精確網域強制套用

以企業身分識別作為基礎

強制使用企業登入,不把身分識別變成附加方案。

驗證仍由組織的 SAML 身分提供者負責,KEENLITY ID 則處理已驗證網域、受控強制啟用與生命週期管理。

01

繼續使用現有身分提供者

使用固定的 Service Provider 值連接 SAML 2.0 IdP,並依 Microsoft Entra 或 Google Workspace 設定指引完成部署。

02

強制啟用前先測試

透過 DNS 驗證網域、設定 IdP 與簽署憑證、測試目前 revision,並預覽確切受影響帳號。

03

要求使用企業登入路徑

強制網域中的帳號必須先符合 SAML-only 政策,才能建立 KEENLITY session 或 OAuth credential。

04

以清楚責任管理身分

Identity Owner 與 Admin 角色、稽核事件、帳號停用與恢復、binding reset、復原與重疊憑證,共同支援持續管理。

受控的 SAML 啟用流程

先驗證,再測試,最後強制啟用。

在 Identity Owner 確認哪些帳號必須使用企業登入路徑之前,先證明網域所有權並驗證目前的 IdP revision。

01

驗證並設定

驗證每個精確企業網域,並以固定的 KEENLITY ID Service Provider 值設定 IdP。

02

測試連線

使用目前憑證 revision 驗證已簽署的 SAML response,並預覽政策將納管的帳號。

03

強制啟用並維護

Identity Owner 確認 SAML-only 強制啟用,再管理人員、憑證輪替、稽核歷史、停用與復原。

不收 SSO 稅的安全存取

讓安全登入成為平台基礎

企業 IdP 持續作為驗證權威,KEENLITY ID 則為 Armoury 維持穩定身分,提供集中登入與生命週期控制,不需要額外購買 SSO。

查看方案與評估方式