Keyvaci

Tích hợp · Microsoft Entra ID

Kho mật khẩu chung của cả nhóm, mở bằng
danh tính Microsoft của bạn

Nếu tổ chức của bạn đang chạy Microsoft 365 hoặc Entra ID (trước đây là Azure AD), mọi thành viên đã có sẵn tài khoản đăng nhập Keyvaci. Không phải phát mật khẩu mới, không phải tải lên danh sách người dùng, không phải duyệt thay đổi nào trong hệ thống tài khoản.

Tích hợp này làm được gì

Được hệ thống tài khoản xác minh ngay từ cú nhấp đầu tiên

Đăng ký do quản trị viên kiểm soát

Chỉ Global Administrator (quản trị viên toàn cục) hoặc Privileged Role Administrator (quản trị viên vai trò đặc quyền) của tổ chức Entra ID mới tạo được tổ chức của bạn. Keyvaci xác minh vai trò đó từ chính token có chữ ký của Microsoft, chặn mọi người khác chiếm tên công ty bạn.

Chuẩn mở, không cần agent

OpenID Connect với PKCE, đa tổ chức, token được xác minh với khóa công khai Microsoft công bố ở từng request. Không có gì phải cài trong tổ chức Entra, không có gì chạy bên trong mạng của bạn.

Vòng đời bám theo Entra

Thành viên đăng nhập bằng tài khoản công việc. Khóa hoặc xóa họ trong Entra ID thì quyền truy cập Keyvaci mất theo; thu hồi quyền vào kho còn khiến những kho họ từng mở được mã hóa lại.

SSO mà không làm yếu mã hóa

Entra ID trả lời câu hỏi bạn là ai. Còn bạn giải mã được gì thì vẫn chỉ đến từ mật khẩu chính của bạn, dẫn xuất ngay trên máy bạn. Hai hệ thống tách rời nhau theo thiết kế, nên thêm SSO không hề làm sứt mẻ tính chất zero-knowledge (máy chủ giữ dữ liệu nhưng không đọc được).

Chính sách MFA của bạn đi cùng

Conditional Access, MFA, kiểm tra thiết bị tuân thủ: hệ thống tài khoản của bạn áp gì lúc đăng nhập thì Keyvaci tự động chịu điều đó, vì đăng nhập chính là hệ thống tài khoản của bạn.

Thiết lập trong năm phút

Đăng nhập, xác nhận vai trò quản trị viên, lưu bộ chìa khóa dự phòng do trình duyệt tạo ra, mời cả nhóm. Phần lớn tổ chức lưu xong thông tin đăng nhập dùng chung đầu tiên trước khi hết ly cà phê.

Toàn bộ quá trình thiết lập

Ba bước, không cần mở ticket cho IT

Đăng nhập bằng Microsoft

Quản trị viên tổ chức nhấn "Bắt đầu với Microsoft" và đồng ý cấp quyền cho ứng dụng Keyvaci, y hệt như với bất kỳ ứng dụng Microsoft 365 nào. Nếu cấp đồng ý cho toàn tổ chức thì không còn lời nhắc cho từng người.

Tạo tổ chức

Keyvaci xác minh vai trò quản trị viên, sau đó trình duyệt của bạn tạo chìa khóa ký và chìa khóa khôi phục của tổ chức ngay tại máy, hiện ra một lần duy nhất, và không bao giờ gửi cho chúng tôi.

Mời bằng email

Thành viên đăng nhập bằng tài khoản Microsoft sẵn có và được nhận diện tự động. Mỗi người đặt một mật khẩu chính, được quản trị viên ký xác nhận, rồi bắt đầu nhận kho.

Đăng nhập Entra của bạn chạy trên cả ba ứng dụng: bảng điều khiển web, tiện ích trình duyệt và ứng dụng di động trên iPhone và Android. Tiện ích giao việc đăng nhập cho một cửa sổ do trình duyệt sở hữu, thứ nó không chèn được mã vào và không đọc được, nên một kho mật khẩu không bao giờ nhìn thấy mật khẩu công ty đang bảo vệ mọi thứ khác. Đang dùng Google Workspace? Đăng nhập Google đã có sẵn.

Câu hỏi về Entra ID

Quản trị viên IT nào đến nay cũng hỏi

Có phải thay đổi gì trong tổ chức Entra ID của chúng tôi không?

Không. Keyvaci là một ứng dụng OIDC đa tổ chức tiêu chuẩn. Người dùng đồng ý cấp quyền ở lần đăng nhập đầu tiên như với mọi ứng dụng Microsoft 365; quản trị viên tổ chức có thể chọn cấp đồng ý một lần cho tất cả. Không có gì được ghi vào hệ thống tài khoản của bạn.

Ai được phép tạo tổ chức?

Chỉ Global Administrator hoặc Privileged Role Administrator của tổ chức Entra ID, xác minh qua claim vai trò quản trị trong token có chữ ký của Microsoft, kiểm tra ở phía máy chủ với khóa của Microsoft. Một thực tập sinh có email công ty không thể đăng ký thay công ty bạn.

SSO có làm yếu mã hóa zero-knowledge không?

Không, vì đăng nhập và giải mã là hai hệ thống tách rời. Entra ID chứng minh bạn là ai. Khóa giải mã được dẫn xuất từ mật khẩu chính của bạn, ngay trên máy bạn, và cả mật khẩu lẫn khóa đều không bao giờ được truyền đi. Chi tiết đầy đủ ở trang bảo mật.

Còn thành viên không nằm trong tổ chức Entra thì sao?

Trường hợp khách mời và thành viên dùng email được hỗ trợ qua đăng ký bằng email có xác minh bắt buộc, với cùng cơ chế mã hóa và cùng bước ký xác nhận trước khi họ nhận được bất kỳ kho nào.

Phần khó là hệ thống tài khoản. Bạn đã có sẵn rồi.

Mọi thứ còn lại chỉ mất vài phút. 14 ngày, đủ mọi tính năng, không cần thẻ.