为什么 SSO 对企业至关重要
少一个需要管理的登录,少一个企业内的安全风险。
通过企业账户登录
oneVcard 与你们的身份提供商对接。登录在你们这边完成,oneVcard 永远不会获得密码。
无需第二个密码
员工使用熟悉的公司登录凭据登录。启用 SSO 后,电子邮件地址和密码无法再在 oneVcard 中直接更改,一切都集中保存在身份提供商中。
已验证域名
通过 SSO 域名和已验证的邮件域名,您可以定义哪些地址空间允许登录和邀请。邀请始终限定在可信域名范围内。
干净的离职流程
当中央账户被停用时,该人员会自动失去对 oneVcard 的访问权限。不会留下孤立的登录凭据,也无需在工具中手动清理。
可与 HR 同步结合
SSO 与自动用户管理紧密协作。从 Entra ID、Personio 或 SAP 创建的用户可直接通过 SSO 登录,无需单独邀请。
一键即可让团队登录
员工使用熟悉的公司账户登录,无需额外密码。
登录 oneVcard
三步完成设置
- 1
连接您的身份提供商
我们会在你们的 oneVcard 组织中配置好身份提供商。整个过程符合标准,并可对接 Microsoft Entra ID 等主流提供商。
- 2
批准 SSO 域名
在组织设置的 Addons 下,定义哪些邮件域名允许通过 SSO 登录,以及哪些域名被信任用于邀请。
- 3
无需绕路即可登录
团队成员打开应用时会被引导至企业登录页面,使用公司账户登录后即可直接进入仪表盘,无需新密码。
SSO 在 oneVcard 上具体能带来什么
SSO 加上自动用户管理
单点登录与配置和集成结合时,才能充分发挥其价值。
Microsoft Entra ID
将您的 Entra ID(原 Azure AD)连接为 HR 数据源,包括 On-Premise。用户以外部 ID 创建,其邮箱来自数据源并在 oneVcard 中被锁定。
Personio、SAP 和 Google Workspace
其他 HR 系统会自动同步主数据。通过字段映射,HR 系统中的数据直接流入员工的名片字段。
基于规则的团队分配
用户映射会根据 HR 系统中的条件自动将用户分配到正确的团队,例如将销售部门归入销售团队。
自定义域名和 SSO 域名
作为附加功能,您可以在组织设置中集中配置自己的域名、自己的网站图标、SSO 域名、邀请域名和已验证邮件域名。
细粒度角色和权限
角色控制用户可编辑哪些字段以及管理员拥有哪些权限。每位新用户都会自动获得不可更改的默认角色。
数据始终保持最新
模板和字段映射使名片保持一致。当 HR 系统中有变更时,会通过同步自动流转,无需任何人手动维护名片。
SSO 详解
oneVcard 支持哪种协议和哪些身份提供商? ▼
oneVcard 支持基于 OpenID Connect (OIDC) 和 SAML 2.0 等主流标准的单点登录,并可对接包括 Microsoft Entra ID 在内的主流身份提供商。打开应用时会跳转至企业登录页面,成功登录后再返回应用。
启用 SSO 后,邮箱和密码会怎样? ▼
两者都在您的身份提供商中集中管理。启用 SSO 后,用户无法在 oneVcard 中直接更改其电子邮件地址和密码。当用户拥有外部 ID 时,更改邀请邮箱地址等操作也会被锁定,因为该地址来源于外部系统。
我们如何防止未知地址登录? ▼
通过 SSO 域名,您可以定义哪些邮件域名允许登录。此外,您可以设置邀请域名和已验证邮件域名,使邀请只发送到可信域名。一切都在组织设置的 Addons 下集中维护。
员工离职时会发生什么? ▼
当中央账户被停用时,该人员会自动失去对 oneVcard 的访问权限,无需管理员手动介入。结合来自 Entra ID、Personio 或 SAP 的 HR 同步,您的活跃用户群会自动保持干净。
SSO 可以与自动用户管理结合吗? ▼
可以,这是企业使用中的标准情形。用户通过来自您系统的 HR 同步创建,并通过字段映射填充数据。用户映射会自动将其分配到正确的团队。以此方式创建的用户随后直接通过 SSO 登录,无需单独邀请。
顶尖企业信赖 oneVcard 的数字名片