數碼營銷

什麼是 SSO?單一登入(Single Sign-On)完整解釋(香港)

什麼是 SSO?SSO(Single Sign-On,單一登入)讓使用者用同一套受信任身分,一次驗證後即可進入多個已授權系統,減少重複輸入密碼。本文用香港中小企與品牌聽得懂的例子,說明定義、常見場景、與密碼重複登入的差異,以及好處與安全注意。

什麼是 SSO?單一登入(Single Sign-On)完整解釋(香港)|trafficholic

快速閱讀:什麼是 SSO?SSO(Single Sign-On,單一登入)是一種身分驗證方式:使用者先在身分供應商(Identity Provider,IdP)完成一次登入,之後存取已串接的多個應用或網站時,系統會依授權結果自動承認身分,而不必在每個系統重新輸入帳號密碼。它解決的是「重複登入與分散密碼」問題;安全與否仍取決於身分供應商設定、權限管理與多重要素驗證。

快速閱讀:什麼是 SSO?SSO(Single Sign-On,單一登入)是一種身分驗證安排:使用者先在身分供應商完成一次登入,之後進入已串接、且已獲授權的多個應用或網站時,不必在每個系統重複輸入帳號密碼。問「SSO 是什麼」時,重點不是「少按幾次登入」,而是把身分集中管理,讓授權、停權與稽核變得可行。

本文面向香港中小企老闆、營運與市場負責人,用書面語說明定義、為什麼要用、常見場景,以及與「每個系統各記一組密碼」的差異。延伸可讀新手架站要懂什麼什麼是 SSL/HTTPS,以及ISO 27001 認證代表什麼。更多實務文章見資源中心

什麼是 SSO:定義與運作方式

結論:SSO 讓「誰是你」由可信的身分中心回答一次,其餘系統只核對授權結果。

典型流程可以簡化為四步:

  1. 使用者開啟某個應用(例如電郵、專案工具或公司內部後台)。
  2. 應用把登入請求導向身分供應商(Identity Provider,簡稱 IdP)。
  3. 使用者在 IdP 完成驗證(密碼、通行密鑰,或再加短信/驗證器等多重要素驗證)。
  4. IdP 向應用發出已驗證的身分聲明;應用依角色與權限決定可看、可改什麼。

實務上常見協定包括 SAML、OAuth 2.0/OpenID Connect 等。對香港品牌而言,不必先背協定名稱;先要理解:密碼與登入狀態主要落在 IdP,應用負責業務功能與細粒度授權

什麼是 SSO:為什麼企業與品牌會需要它

當團隊只用一兩個工具,各自登入的痛感不明顯。一旦同時使用電郵、雲端硬碟、會計、CRM、廣告後台、專案管理與官網後台,問題就會浮現:

  • 密碼疲勞:員工重用同一組弱密碼,或把密碼寫在共用表格。
  • 權限殘留:同事離職後,個別 SaaS 帳號未被關掉,仍可登入。
  • 支援成本:IT 或行政每天處理「忘記密碼」與重置請求。
  • 審計困難:客戶或合規問卷問「如何管控系統存取」,答不上集中紀錄。

SSO 把這些痛點收斂到身分供應商:一次設定登入政策,多個系統共用;離職時在 IdP 停用帳號,關聯應用同步失去存取權(在正確串接下)。這也解釋了為什麼越來越多 B2B 標書會問供應商是否支援企業 SSO。

什麼是 SSO:企業、SaaS 與網站的常見場景

企業內部場景:員工早上登入公司 Microsoft 365 或 Google Workspace 後,同一工作階段即可開啟專案管理、內部 Wiki、人資系統與報銷工具。對香港中小企而言,這通常發生在「工具越買越多、人卻沒有增加」的成長期。

SaaS 產品場景:你的公司向客戶銷售訂閱制軟件。大客戶要求「必須用他們公司的 IdP 登入」,而不是每人在你的系統另設密碼。此時你的產品需要支援企業 SSO,才能進入該客戶的採購流程。

品牌網站與會員場景:消費者端常見「使用 Google/Apple/Facebook 登入」;對使用者來說,這也是單一身分登入體驗。企業後台則可能把 WordPress、電商管理台或分析工具接到公司目錄。若你正在規劃官網與後台權限,可一併了解 品牌網頁製作 時如何釐清帳號擁有權與管理員名單。

客服與自動化場景:當 WhatsApp 客服、AI 助手或內部知識庫要讀取客戶資料,真正危險的往往不是「有沒有 AI」,而是「哪個帳號有權讀取」。SSO 與角色權限可減少共用管理員密碼。相關能力見 WhatsApp 自動跟進AI 客服;導入前仍應先寫清資料邊界。

什麼是 SSO:與密碼重複登入的差異

面向 每個系統各自登入 SSO 單一登入
密碼存放 分散在多個應用 主要集中在身分供應商
日常體驗 每開一個系統再輸入一次 一次驗證後,已授權系統可通行
離職停權 要逐個系統關閉帳號 可在 IdP 一次停用(需正確串接)
政策統一 每個系統密碼規則可能不同 可統一多重要素驗證與工作階段長度
主要風險形態 弱密碼、密碼重用、帳號遺漏 IdP 成為高價值目標;權限過寬影響更大

瀏覽器「記住密碼」或密碼管理器,仍然屬於「多個網站、多組憑證」的模型,只是幫你自動填入。SSO 則是系統層級的信任關是:應用信任 IdP 發出的身分聲明,而不是各自核對同一組密碼副本。

什麼是 SSO:好處與必須注意的事項

主要好處:

  • 減少重複登入與忘記密碼的營運摩擦。
  • 降低「每個 SaaS 各設弱密碼」的重用風險。
  • 方便集中套用多重要素驗證與裝置政策。
  • 離職、調職時較易做到「關一個帳號、斷多個系統」。
  • 較容易回答客戶或審計關於存取管控的問題。

必須注意:

  • 身分供應商是核心資產。管理員帳號必須開多重要素驗證,並限制可改目錄設定的人數。
  • 權限仍要最小化。SSO 解決「如何證明你是誰」;「你能做什麼」仍靠角色與應用內授權。
  • 單點故障與單點攻擊面。IdP 故障可能影響多個系統;被入侵時影響也可能更大,因此監控與應變計畫不可或缺。
  • 串接品質決定停權是否生效。若某個舊系統未真正接到 IdP,離職後仍可能留下獨立密碼後門。
  • 網站與域名擁有權要分開看待。SSO 管登入,但不取代「域名、主機、後台是否在公司名下」這類資產交接問題。基礎觀念見架站入門SSL/HTTPS

若客戶問卷開始問資訊安全管理,可進一步閱讀香港中小企是否需要 ISO 27001;SSO 常是日常控制的一環,但不是認證本身。

什麼是 SSO:香港中小企聽得懂的例子

例子一:十人零售品牌。同事同時使用電郵、雲端試算表、POS 後台、社群排程工具與官網 WordPress。過去每人自設密碼,行政每月重置多次。導入以 Google Workspace 為中心的 SSO 後,新同事入職由目錄開通,離職當日關閉 Workspace 帳號,已串接工具同步失去存取。

例子二:B2B SaaS 創辦人。產品功能已獲認可,但企業客戶採購要求「必須支援他們公司的 Microsoft 登入」。未支援企業 SSO 前,成交卡在資安與 IT 評估;補上之後,才進入正式採購流程。

例子三:本地服務業官網會員。顧客用 Google 帳號登入預約網站,減少忘記密碼。對商家而言,這改善轉換;但仍需確保會員資料、員工後台與支付相關權限分開,避免把「顧客方便登入」與「員工最高管理權」混在同一組共用帳號。

什麼是 SSO:導入前可用的自問清單

  1. 我們現在有多少個需要登入的系統?其中幾個已可接企業目錄?
  2. 身分供應商由誰擁有與付費(公司雲端租戶,還是個人 Gmail)?
  3. 是否已強制管理員與全體員工使用多重要素驗證?
  4. 離職當日,誰負責在 IdP 停權,並抽查關鍵系統是否真的失效?
  5. 官網、電商、分析與客服工具的管理員名單是否定期覆核?
  6. 若 IdP 暫時無法使用,緊急存取流程是否寫明且受控?

答得清楚,再談協定與供應商選擇會有效率得多;答不清楚,先整理帳號清單往往比急著買新工具更重要。

什麼是 SSO:總結與下一步

回到原問題:什麼是 SSO?它是以身分供應商為中心的單一登入安排,讓使用者一次驗證後,在授權範圍內使用多個系統;SSO 是什麼的完整答案,還包括集中停權、統一驗證政策,以及必須認真管理的 IdP 安全責任。

若你正在整理品牌網站後台、客戶登入或內部工具權限,可先瀏覽資源中心品牌網頁製作,需要時經 WhatsApp 查詢聯絡我們 說明現有系統與目標。本文提供概念與判斷框架,不構成資安審計或合規意見。

內容審閱:2026年9月|作者/審閱:Timson Kwok(trafficholic 創辦人)。觀點來自真實合作流程、渠道數據觀察同企業 AIO/AI Search 落地經驗;數字會隨平台演算法更新,請以當期後台為準。非金融/法律意見。

什麼是 SSO 常見問題

什麼是 SSO?用一句話說。

SSO(Single Sign-On)是單一登入:使用者在身分供應商完成一次驗證後,即可進入多個已授權的應用或網站,而不必每個系統各記一組密碼。

SSO 是什麼的英文全寫?

SSO 全寫為 Single Sign-On,中文常稱單一登入或單點登入。核心是「一次驗證、多系統通行(在授權範圍內)」。

SSO 跟「記住密碼/自動填入」有什麼分別?

瀏覽器記住密碼仍是每個網站各自登入;SSO 是系統之間用標準協定交換已驗證的身分聲明,由身分供應商集中管理登入狀態與授權。

企業為什麼要導入 SSO?

常見原因包括減少員工重複登入、降低密碼重用風險、離職時可一次關閉多個系統權限,以及方便審計誰在何時存取了哪些應用。

什麼是身分供應商(IdP)?

身分供應商是負責驗證使用者身分並發出登入證明的系統,例如 Microsoft Entra ID、Google Workspace、Okta 等。應用系統(服務供應商)信任 IdP 的結果,而不各自保管全部密碼。

SSO 是否等於絕對安全?

不是。SSO 可降低分散密碼風險,但若身分供應商被攻破、未開多重要素驗證,或權限過寬,影響範圍可能更大。安全取決於設定與營運紀律。

香港中小企一定要做 SSO 嗎?

不是法律上人人必須。當員工同時使用多個 SaaS、客戶要求供應商身分管控,或團隊常因忘記密碼停工時,SSO 的價值較明顯;工具很少的微型團隊可先做好強密碼與多重要素驗證。

網站「用 Google/Apple 登入」算不算 SSO?

對使用者體驗而言,社交登入/第三方登入屬於單一身分登入的一種常見形態;企業內部多系統串接則多指以公司目錄為中心的 SSO。兩者概念相近,但治理範圍與責任邊界不同。

導入 SSO 前應先問清楚什麼?

應釐清:哪些系統要串接、誰負責身分供應商、離職停權流程、是否強制多重要素驗證、以及緊急時如何還原存取。網站與後台資產擁有權亦應一併核對。

  • #SaaS 登入
  • #Single Sign-On
  • #SSO 是什麼
  • #什麼是 SSO
  • #企業登入
  • #單一登入
  • #身分供應商
  • #香港中小企資安
分享 WhatsApp Facebook X LinkedIn

Contact · WhatsApp

想增加查詢? 由一次對話開始

告訴我們行業與目標,我們會指出流量卡在哪裡,以及最值得先做的一步。通常一個工作天內回覆。

  • 通常一個工作天內回覆
  • 香港團隊直接跟進
  • 先釐清範圍,不會硬銷