Tích hợp · Microsoft Entra ID
Kho mật khẩu chung của cả nhóm, mở bằng
danh tính Microsoft của bạn
Nếu tổ chức của bạn đang chạy Microsoft 365 hoặc Entra ID (trước đây là Azure AD), mọi thành viên đã có sẵn tài khoản đăng nhập Keyvaci. Không phải phát mật khẩu mới, không phải tải lên danh sách người dùng, không phải duyệt thay đổi nào trong hệ thống tài khoản.
Tích hợp này làm được gì
Được hệ thống tài khoản xác minh ngay từ cú nhấp đầu tiên
Đăng ký do quản trị viên kiểm soát
Chỉ Global Administrator (quản trị viên toàn cục) hoặc Privileged Role Administrator (quản trị viên vai trò đặc quyền) của tổ chức Entra ID mới tạo được tổ chức của bạn. Keyvaci xác minh vai trò đó từ chính token có chữ ký của Microsoft, chặn mọi người khác chiếm tên công ty bạn.
Chuẩn mở, không cần agent
OpenID Connect với PKCE, đa tổ chức, token được xác minh với khóa công khai Microsoft công bố ở từng request. Không có gì phải cài trong tổ chức Entra, không có gì chạy bên trong mạng của bạn.
Vòng đời bám theo Entra
Thành viên đăng nhập bằng tài khoản công việc. Khóa hoặc xóa họ trong Entra ID thì quyền truy cập Keyvaci mất theo; thu hồi quyền vào kho còn khiến những kho họ từng mở được mã hóa lại.
SSO mà không làm yếu mã hóa
Entra ID trả lời câu hỏi bạn là ai. Còn bạn giải mã được gì thì vẫn chỉ đến từ mật khẩu chính của bạn, dẫn xuất ngay trên máy bạn. Hai hệ thống tách rời nhau theo thiết kế, nên thêm SSO không hề làm sứt mẻ tính chất zero-knowledge (máy chủ giữ dữ liệu nhưng không đọc được).
Chính sách MFA của bạn đi cùng
Conditional Access, MFA, kiểm tra thiết bị tuân thủ: hệ thống tài khoản của bạn áp gì lúc đăng nhập thì Keyvaci tự động chịu điều đó, vì đăng nhập chính là hệ thống tài khoản của bạn.
Thiết lập trong năm phút
Đăng nhập, xác nhận vai trò quản trị viên, lưu bộ chìa khóa dự phòng do trình duyệt tạo ra, mời cả nhóm. Phần lớn tổ chức lưu xong thông tin đăng nhập dùng chung đầu tiên trước khi hết ly cà phê.
Toàn bộ quá trình thiết lập
Ba bước, không cần mở ticket cho IT
Đăng nhập bằng Microsoft
Quản trị viên tổ chức nhấn "Bắt đầu với Microsoft" và đồng ý cấp quyền cho ứng dụng Keyvaci, y hệt như với bất kỳ ứng dụng Microsoft 365 nào. Nếu cấp đồng ý cho toàn tổ chức thì không còn lời nhắc cho từng người.
Tạo tổ chức
Keyvaci xác minh vai trò quản trị viên, sau đó trình duyệt của bạn tạo chìa khóa ký và chìa khóa khôi phục của tổ chức ngay tại máy, hiện ra một lần duy nhất, và không bao giờ gửi cho chúng tôi.
Mời bằng email
Thành viên đăng nhập bằng tài khoản Microsoft sẵn có và được nhận diện tự động. Mỗi người đặt một mật khẩu chính, được quản trị viên ký xác nhận, rồi bắt đầu nhận kho.
Câu hỏi về Entra ID
Quản trị viên IT nào đến nay cũng hỏi
Có phải thay đổi gì trong tổ chức Entra ID của chúng tôi không?
Không. Keyvaci là một ứng dụng OIDC đa tổ chức tiêu chuẩn. Người dùng đồng ý cấp quyền ở lần đăng nhập đầu tiên như với mọi ứng dụng Microsoft 365; quản trị viên tổ chức có thể chọn cấp đồng ý một lần cho tất cả. Không có gì được ghi vào hệ thống tài khoản của bạn.
Ai được phép tạo tổ chức?
Chỉ Global Administrator hoặc Privileged Role Administrator của tổ chức Entra ID, xác minh qua claim vai trò quản trị trong token có chữ ký của Microsoft, kiểm tra ở phía máy chủ với khóa của Microsoft. Một thực tập sinh có email công ty không thể đăng ký thay công ty bạn.
SSO có làm yếu mã hóa zero-knowledge không?
Không, vì đăng nhập và giải mã là hai hệ thống tách rời. Entra ID chứng minh bạn là ai. Khóa giải mã được dẫn xuất từ mật khẩu chính của bạn, ngay trên máy bạn, và cả mật khẩu lẫn khóa đều không bao giờ được truyền đi. Chi tiết đầy đủ ở trang bảo mật.
Còn thành viên không nằm trong tổ chức Entra thì sao?
Trường hợp khách mời và thành viên dùng email được hỗ trợ qua đăng ký bằng email có xác minh bắt buộc, với cùng cơ chế mã hóa và cùng bước ký xác nhận trước khi họ nhận được bất kỳ kho nào.
Phần khó là hệ thống tài khoản. Bạn đã có sẵn rồi.
Mọi thứ còn lại chỉ mất vài phút. 14 ngày, đủ mọi tính năng, không cần thẻ.