繼續使用現有身分提供者
使用固定的 Service Provider 值連接 SAML 2.0 IdP,並依 Microsoft Entra 或 Google Workspace 設定指引完成部署。
安全的企業登入是基礎控制,不是之後才解鎖的付費功能。
以企業身分識別作為基礎
驗證仍由組織的 SAML 身分提供者負責,KEENLITY ID 則處理已驗證網域、受控強制啟用與生命週期管理。
使用固定的 Service Provider 值連接 SAML 2.0 IdP,並依 Microsoft Entra 或 Google Workspace 設定指引完成部署。
透過 DNS 驗證網域、設定 IdP 與簽署憑證、測試目前 revision,並預覽確切受影響帳號。
強制網域中的帳號必須先符合 SAML-only 政策,才能建立 KEENLITY session 或 OAuth credential。
Identity Owner 與 Admin 角色、稽核事件、帳號停用與恢復、binding reset、復原與重疊憑證,共同支援持續管理。
受控的 SAML 啟用流程
在 Identity Owner 確認哪些帳號必須使用企業登入路徑之前,先證明網域所有權並驗證目前的 IdP revision。
驗證每個精確企業網域,並以固定的 KEENLITY ID Service Provider 值設定 IdP。
使用目前憑證 revision 驗證已簽署的 SAML response,並預覽政策將納管的帳號。
Identity Owner 確認 SAML-only 強制啟用,再管理人員、憑證輪替、稽核歷史、停用與復原。
不收 SSO 稅的安全存取
企業 IdP 持續作為驗證權威,KEENLITY ID 則為 Armoury 維持穩定身分,提供集中登入與生命週期控制,不需要額外購買 SSO。
查看方案與評估方式