100% Mã nguồn mở · Quản lý danh tính tập trung

Đăng nhập một lần (SSO) — Bảo mật tập trung,
Chi phí bằng 0

Nền tảng quản lý danh tính và truy cập (IAM) mã nguồn mở — cho phép nhân viên đăng nhập một lần để truy cập tất cả ứng dụng nội bộ. Hỗ trợ OpenID Connect, SAML 2.0, OAuth 2.0, MFA, tích hợp Active Directory và hàng chục giao thức chuẩn quốc tế — không trả phí license tháng nào.

✓ Không phí license / user  ·  ✓ Dữ liệu lưu tại Việt Nam  ·  ✓ Hỗ trợ tiếng Việt 24/7

0 ₫
Phí license / user / tháng
Người dùng không giới hạn
OIDC/SAML
Giao thức chuẩn quốc tế
MFA
Xác thực đa yếu tố tích hợp

Hệ thống đang bảo vệ danh tính tại

Chủ quyền dữ liệu

On-premise & Air-gapped — dữ liệu nằm trong tay doanh nghiệp

Toàn bộ giải pháp được xây dựng hoàn toàn trên hạ tầng của công ty (On-premise) và có thể vận hành với hệ thống lưu trữ độc lập (Air-gapped). Đây là mô hình tối ưu để đảm bảo chủ quyền dữ liệu, bảo mật riêng tư và loại bỏ sự phụ thuộc vào các nhà cung cấp Cloud bên thứ ba nhờ tự chủ 100% từ phần cứng đến phần mềm.

Vấn đề thực tế

Quản lý tài khoản thủ công — rủi ro bảo mật đang ẩn trong doanh nghiệp bạn

Mỗi nhân viên có hàng chục tài khoản riêng cho từng ứng dụng. Mỗi lần onboard hay offboard tốn hàng giờ thao tác thủ công — và lỗ hổng bảo mật luôn rình rập.

🔑

Nhân viên quản lý 10+ mật khẩu khác nhau

Mỗi ứng dụng — ERP, email, HR, project management, cloud — một tài khoản riêng. Nhân viên tái sử dụng mật khẩu yếu hoặc ghi ra giấy. 81% sự cố bảo mật bắt nguồn từ mật khẩu bị lộ hoặc quá đơn giản.

⚠️

Offboard nhân viên — quên thu hồi quyền truy cập

Nhân viên nghỉ việc nhưng tài khoản trên 10 hệ thống vẫn còn hoạt động. IT phải thu hồi từng hệ thống một — dễ bỏ sót. Theo IBM, quyền truy cập "ma" là nguyên nhân hàng đầu của dữ liệu rò rỉ nội bộ.

📋

Không có nhật ký audit — không thể chứng minh tuân thủ

Ai đăng nhập lúc mấy giờ? Ai truy cập tài liệu nào? Khi bị kiểm toán hoặc xảy ra sự cố, không có bằng chứng log tập trung. Hệ thống SSO ghi lại toàn bộ sự kiện xác thực — minh bạch và có thể xuất báo cáo.

Tính năng cốt lõi

Toàn bộ hệ thống quản lý danh tính trong một nền tảng

Từ đăng nhập một lần đến xác thực đa yếu tố, phân quyền chi tiết và đồng bộ Active Directory — không cần ghép nối nhiều sản phẩm của các vendor khác nhau.

🔐

Single Sign-On (SSO)

Miễn phí

Đăng nhập một lần, truy cập tất cả ứng dụng nội bộ. Hỗ trợ đầy đủ OpenID Connect, OAuth 2.0, SAML 2.0 — tương thích với hầu hết phần mềm doanh nghiệp hiện đại.

  • OpenID Connect (OIDC) — chuẩn hiện đại cho web/mobile app
  • SAML 2.0 — tích hợp ứng dụng enterprise legacy
  • OAuth 2.0 — phân quyền API bảo mật
  • Social login: Google, Microsoft, GitHub, Facebook
  • Quản lý session tập trung — đăng xuất tất cả cùng lúc
📱

Multi-Factor Authentication (MFA)

Miễn phí

Xác thực đa yếu tố tích hợp sẵn — bảo vệ tài khoản ngay cả khi mật khẩu bị lộ. Hỗ trợ nhiều phương thức MFA theo nhu cầu từng nhóm người dùng.

  • TOTP — Google Authenticator, Authy, Microsoft Authenticator
  • WebAuthn / FIDO2 — passkey, hardware key (YubiKey)
  • Email OTP và SMS OTP
  • Backup codes khẩn cấp
  • Chính sách MFA theo vai trò — bắt buộc cho admin, tùy chọn cho user
🏢

User Federation & Active Directory

Miễn phí

Kết nối và đồng bộ người dùng từ Active Directory hoặc LDAP hiện có — nhân viên dùng tài khoản Windows để đăng nhập tất cả ứng dụng, không cần tạo lại.

  • LDAP / Active Directory sync real-time
  • Just-In-Time provisioning khi đăng nhập lần đầu
  • Đồng bộ nhóm (group) và thuộc tính (attribute)
  • Kết nối nhiều nguồn danh tính cùng lúc
  • Identity brokering — federate với IdP ngoài (Google Workspace, Azure AD)
🎯

Phân quyền chi tiết (RBAC / ABAC)

Miễn phí

Phân quyền theo vai trò, nhóm và thuộc tính người dùng — kiểm soát chi tiết ai được làm gì trên từng ứng dụng, từng resource cụ thể.

  • Role-Based Access Control (RBAC) theo vai trò
  • Attribute-Based Access Control (ABAC) linh hoạt
  • Policy engine — điều kiện phức tạp (thời gian, IP, thiết bị)
  • Resource Server với OAuth 2.0 UMA 2.0
  • Custom claims và scope trong token JWT
🖥️

Admin Console & Self-Service Portal

Miễn phí

Giao diện quản trị web đầy đủ và cổng tự phục vụ cho người dùng — giảm tải cho IT, tăng trải nghiệm nhân viên.

  • Web admin console quản lý user, group, role, client
  • REST API đầy đủ — tích hợp DevOps/CI-CD pipeline
  • Cổng tự phục vụ: đổi mật khẩu, cài đặt MFA
  • Import/export user hàng loạt (bulk CSV)
  • Custom theme — logo, màu sắc, trang đăng nhập theo thương hiệu doanh nghiệp
📋

Audit Log & Bảo mật nâng cao

Miễn phí

Nhật ký toàn bộ sự kiện xác thực — ai đăng nhập lúc mấy giờ, từ IP nào, thất bại bao nhiêu lần. Phát hiện và chặn tấn công tự động.

  • Event log đầy đủ: login, logout, thất bại, thay đổi quyền
  • Brute force protection — tự động khóa tài khoản sau N lần sai
  • Phát hiện đăng nhập bất thường (IP lạ, múi giờ khác)
  • Xuất log cho hệ thống SIEM (Elasticsearch, Splunk)
  • Cảnh báo real-time khi phát hiện sự cố bảo mật
Hệ sinh thái tính năng

35+ tính năng IAM hoàn toàn miễn phí

Toàn bộ năng lực của một nền tảng quản lý danh tính doanh nghiệp — không mua thêm add-on, không subscription riêng từng tính năng.

Tất cảXác thựcMFATích hợpPhân quyềnQuản trịBảo mật
🔐
OpenID Connect
Xác thực
🔑
OAuth 2.0
Xác thực
📋
SAML 2.0
Xác thực
🎫
JWT Tokens
Xác thực
🔄
Session Manager
Xác thực
🛡️
Password Policy
Xác thực
🔁
Token Refresh
Xác thực
🌐
Login Flow Builder
Xác thực
📱
TOTP Authenticator
MFA
📧
Email OTP
MFA
💬
SMS OTP
MFA
🗝️
WebAuthn / FIDO2
MFA
🔖
Backup Codes
MFA
📊
MFA Policy Engine
MFA
🏢
LDAP Sync
Tích hợp
🪟
Active Directory
Tích hợp
🌍
Social Login
Tích hợp
🔗
External IdP Bridge
Tích hợp
📡
SCIM Provisioning
Tích hợp
🔌
REST Admin API
Tích hợp
📦
Client Libraries
Tích hợp
👥
RBAC
Phân quyền
🎯
ABAC Policy
Phân quyền
🏷️
Group Manager
Phân quyền
🗺️
Role Mapping
Phân quyền
📏
Resource Auth (UMA)
Phân quyền
🔍
Scope Manager
Phân quyền
🖥️
Admin Console
Quản trị
👤
User Self-Service
Quản trị
🏛️
Realm Manager
Quản trị
🎨
Login Theme Builder
Quản trị
📈
Analytics Dashboard
Quản trị
🚫
Brute Force Guard
Bảo mật
📝
Audit Event Log
Bảo mật
🔔
Security Alerts
Bảo mật
So sánh giải pháp

NAD SSO vs Các giải pháp SSO trả phí

Cùng tính năng — chi phí chênh lệch hàng trăm triệu mỗi năm khi doanh nghiệp phát triển. Dữ liệu ở đây để bạn tự đánh giá.

Tiêu chí so sánh 🟦 NAD SSO
✦ Đề xuất của chúng tôi
OktaAzure AD / EntraAuth0OneLogin
💰 Phí license (50 users / tháng)0 ₫~8.750.000 ₫
~$7/user/tháng
~11.250.000 ₫
~$9/user/tháng (P2)
~8.750.000 ₫
~$7/user/tháng
~6.250.000 ₫
~$5/user/tháng
💰 Chi phí / năm (50 users)~0 ₫
✦ License miễn phí
~105 triệu ₫~135 triệu ₫~105 triệu ₫~75 triệu ₫
📍 Self-hosted / On-premise Hoàn toàn self-hosted SaaS only◐ Hybrid (phức tạp) SaaS only◐ Hybrid có phí
🔒 Dữ liệu danh tính lưu tại doanh nghiệp 100% tại server của bạn Server Okta (Mỹ) Datacenter Microsoft Server Auth0 (Mỹ) Server OneLogin
🔐 OpenID Connect / OAuth 2.0 Đầy đủ Đầy đủ Đầy đủ Đầy đủ Đầy đủ
📋 SAML 2.0 Đầy đủ Đầy đủ Đầy đủ Đầy đủ Đầy đủ
📱 Multi-Factor Authentication TOTP, WebAuthn, SMS, Email Đầy đủ Đầy đủ (P1 trở lên) Đầy đủ Đầy đủ
🗝️ WebAuthn / Passkeys Tích hợp sẵn, miễn phí ◐ Hạn chế
🏢 LDAP / Active Directory Sync Tích hợp sẵn, miễn phí Có (agent riêng) Tích hợp sẵn
🌍 Social Login (Google, GitHub...) Miễn phí, không giới hạn Có (tính thêm)◐ Hạn chế ◐ Hạn chế
🎯 Fine-grained RBAC / ABAC Đầy đủ, miễn phí Đầy đủ◐ Cơ bản Đầy đủ◐ Cơ bản
🎨 Custom Login Branding Hoàn toàn tuỳ chỉnh◐ Hạn chế◐ Hạn chế ◐ Hạn chế
∞ Số lượng users không giới hạn Không giới hạn, miễn phí Tính phí per user Tính phí per user Tính phí per user Tính phí per user
🔓 Mã nguồn mở / Không vendor lock-in Apache 2.0, tự host hoàn toàn Proprietary Proprietary (Microsoft) Proprietary (Okta) Proprietary
🏆 Tổng đánh giá cho SME Việt Nam
★★★★★
Tối ưu nhất cho SME
★★★☆☆
Mạnh nhưng đắt, SaaS only
★★★☆☆
Tốt trong hệ sinh thái Microsoft
★★★☆☆
Tốt cho developer, đắt per user
★★☆☆☆
Ít tính năng, giá không rẻ hơn
Tại sao tiết kiệm hơn?

Mô hình chi phí
hoàn toàn khác biệt

Nền tảng IAM của chúng tôi được cấp phép Apache 2.0 — doanh nghiệp sử dụng thương mại hoàn toàn miễn phí. Bạn chỉ trả tiền cho dịch vụ triển khai và hỗ trợ — một lần duy nhất.

1

Giấy phép Apache 2.0 — dùng thương mại miễn phí

Mã nguồn mở, giấy phép Apache cho phép doanh nghiệp sử dụng và tùy chỉnh hoàn toàn miễn phí — không giới hạn số users, không giới hạn số ứng dụng tích hợp.

2

Chạy trên server của bạn — trả một lần, dùng mãi

Không có hóa đơn SaaS hàng tháng theo từng user. Khi nhân sự tăng từ 50 lên 500, chi phí license vẫn là 0 ₫ — chỉ cần nâng cấp phần cứng nếu cần.

3

Dữ liệu danh tính ở lại trong doanh nghiệp

Tên, mật khẩu, thông tin nhân viên không rời khỏi server của bạn. Không phụ thuộc uptime của vendor nước ngoài — bạn kiểm soát 100% hệ thống.

4

Không bị khoá vào một vendor

Giao thức chuẩn OIDC/SAML/OAuth — ứng dụng tích hợp một lần, tương thích mãi mãi. NAD triển khai và hỗ trợ, nhưng hệ thống hoàn toàn thuộc về bạn.

Tiết kiệm bao nhiêu so với SSO trả phí?

So sánh chi phí license cho 50 nhân viên / năm

Azure AD Premium P2 (~$9/user/tháng)~135.000.000 ₫
Okta Workforce Identity (~$7/user/tháng)~105.000.000 ₫
Auth0 Business (~$7/user/tháng)~105.000.000 ₫
OneLogin Professional (~$5/user/tháng)~75.000.000 ₫
Trung bình các giải pháp trả phí~75–135 triệu ₫/năm
NAD SSO — Phí license0 ₫
🎉 Tiết kiệm license mỗi năm75–135 triệu ₫

* Tính cho 50 users, tỷ giá ~25.000 ₫/USD. Chi phí triển khai một lần tính riêng và thường hoàn vốn trong 6–12 tháng.

Khách hàng nói gì

Doanh nghiệp đã tập trung hóa danh tính thành công

"Trước đây mỗi khi có nhân viên nghỉ, IT phải thu hồi tài khoản trên hơn 12 hệ thống khác nhau — mất 2–3 giờ và thường bỏ sót 1–2 hệ thống. Sau khi triển khai SSO, chỉ cần vô hiệu hóa một tài khoản là đã ngắt toàn bộ quyền truy cập trong 30 giây."

H
Trần Minh Hùng
IT Manager — Công ty tài chính · 120 nhân viên

"Chúng tôi cần MFA bắt buộc cho toàn bộ nhân viên truy cập hệ thống ERP và file server từ xa theo yêu cầu của kiểm toán nội bộ. NAD triển khai SSO với MFA TOTP trong 3 ngày, tích hợp luôn với Active Directory có sẵn — nhân viên không cần đổi mật khẩu, chỉ cài thêm app xác thực."

L
Nguyễn Thu Linh
CISO — Tập đoàn sản xuất · 300 nhân viên

"Startup chúng tôi có 8 ứng dụng SaaS nội bộ. Ban đầu dùng Okta nhưng phí tăng quá nhanh khi team lớn — tháng cao điểm lên đến 15 triệu cho 50 người. Chuyển sang giải pháp SSO mã nguồn mở do NAD triển khai, chi phí về 0 ₫/tháng, tính năng đủ dùng và tốt hơn nhiều."

T
Phạm Văn Thành
CTO — Startup SaaS · 55 nhân viên
Quy trình triển khai

Từ 0 đến SSO hoàn chỉnh trong 4 bước

Quy trình chuẩn hóa, minh bạch — không gián đoạn công việc nhân viên, tích hợp từng ứng dụng một cách có kiểm soát.

1

Phân tích hệ thống & lập danh sách ứng dụng

Khảo sát toàn bộ ứng dụng cần tích hợp SSO, hệ thống Active Directory / LDAP hiện có, số lượng nhân viên và yêu cầu bảo mật đặc thù.

2

Cài đặt & cấu hình Identity Provider

Triển khai hệ thống IAM, cấu hình realm, kết nối LDAP/AD, thiết lập chính sách mật khẩu, MFA và brute force protection.

3

Tích hợp SSO từng ứng dụng

Tích hợp lần lượt từng ứng dụng (OIDC hoặc SAML), cấu hình role mapping, kiểm thử đăng nhập và phân quyền với từng nhóm người dùng.

4

Training nhân viên & Go-live

Đào tạo nhân viên đăng ký MFA, hướng dẫn IT quản trị hệ thống, thiết lập alert và bàn giao tài liệu vận hành đầy đủ.

Gói dịch vụ

Chi phí triển khai rõ ràng, không phí ẩn

Trả một lần cho dịch vụ triển khai & tích hợp. Sau đó, toàn bộ hệ thống SSO là của bạn — không subscription, không license hàng tháng.

Starter
SSO Starter
8M
triển khai một lần · tất cả đã bao gồm

Phù hợp cho doanh nghiệp đến 100 nhân viên, tối đa 5 ứng dụng tích hợp. Lý tưởng để bắt đầu hành trình SSO.

  • Cài đặt & cấu hình Identity Provider
  • SSO cho tối đa 5 ứng dụng (OIDC/SAML)
  • MFA (TOTP + Email OTP)
  • Kết nối 1 nguồn LDAP/AD
  • Admin console & user self-service
  • Đào tạo IT admin 4 giờ
  • Hỗ trợ 3 tháng
  • WebAuthn / Passkeys
  • Fine-grained ABAC policy
Tư vấn gói này
Enterprise
SSO Enterprise
Liên hệ
báo giá theo yêu cầu cụ thể

Triển khai đa vùng, high availability, tích hợp hệ thống phức tạp và vận hành managed dài hạn.

  • Tất cả tính năng Business
  • High Availability cluster
  • Multi-realm — phân vùng theo phòng ban
  • Tích hợp SIEM / Splunk / Elasticsearch
  • SCIM provisioning tự động
  • Custom authentication flow
  • Đào tạo không giới hạn
  • SLA 12 tháng managed
  • On-call hỗ trợ 24/7
Liên hệ tư vấn

✦ Cam kết minh bạch: Không phí license ẩn. Không subscription hàng tháng. Không renewal hàng năm. Sau triển khai, toàn bộ hệ thống SSO thuộc về bạn — vĩnh viễn miễn phí bản quyền.

Tư vấn miễn phí — Không ràng buộc

Sẵn sàng bảo mật
danh tính doanh nghiệp?

Nhận tư vấn triển khai SSO miễn phí cho doanh nghiệp của bạn. Chúng tôi phân tích ứng dụng hiện có, đề xuất lộ trình tích hợp và báo giá chi tiết — hoàn toàn miễn phí, không ràng buộc.

✓ Phản hồi trong 2 giờ làm việc  ·  ✓ Demo hệ thống thực tế  ·  ✓ Không cam kết ngay