تسجيل الدخول الموحّد للمؤسسات
اسمح لفريقك بتسجيل الدخول إلى ThunderPhone عبر موفّر الهوية في شركتك، مع تزويد فوري وسياسة أمان على مستوى المؤسسة تتحكم بها.
يتوفر SSO للمؤسسات ضمن الإعدادات → المؤسسة (علامة تبويب «عام»)، في بطاقة SSO للمؤسسات. فعّل مفتاح تسجيل الدخول الأحادي لإظهار الإعدادات. لا يمكن سوى للمسؤولين والمالكين في المؤسسة رؤية هذه الإعدادات أو تغييرها.
سياسة الأمان
ثلاثة مفاتيح على مستوى المؤسسة، تُحفظ معًا عبر حفظ السياسة:
- طلب SSO لتسجيل الدخول — يجب على الأعضاء المصادقة عبر موفر الهوية لديك.
- السماح للمسؤولين بتسجيل الدخول بكلمة مرور للطوارئ — مسار طارئ لكلمة المرور للمسؤولين أثناء فرض SSO (لا يمكن إعداده إلا عند تفعيل الفرض).
- طلب مفاتيح المرور للوصول إلى المؤسسة — يجب على كل عضو تسجيل مفتاح مرور واجتياز فحص لمفتاح المرور بعد تسجيل الدخول. يحصل الأعضاء الذين لا يملكون مفتاحًا على فترة سماح مدتها 3 أيام لإعداده؛ وتعرض لوحة السياسة عدد الأعضاء الذين ما زالوا بحاجة إلى مفتاح.
اتصالات SSO
يعتمد SSO في ThunderPhone على Stytch. يؤدي إضافة اتصال إلى إنشاء اتصال يتضمن:
| الحقل | وظيفته |
|---|---|
| اسم الاتصال | تسمية، مثل «SSO لمساحة عمل Acme». |
| الدور الافتراضي للمستخدمين الجدد | عضو أو مسؤول أو مالك للحسابات التي تُنشأ عبر SSO. |
| المعرّف المختصر / المعرّف لمؤسسة Stytch | يحدد مؤسسة Stytch التي تدعم الاتصال. |
| نطاقات البريد الإلكتروني المسموح بها | نطاقات مفصولة بفواصل يُسمح لها بتسجيل الدخول عبره. |
| تعيينات المجموعة إلى الدور | مصفوفة JSON تعيّن مجموعات موفر الهوية إلى الأدوار، مثل [{"group":"it-admins","role":"admin"}]. |
| تفعيل التوفير الفوري (JIT) | إنشاء حسابات ThunderPhone تلقائيًا عند أول تسجيل دخول عبر SSO. |
| الاتصال نشط | عطّله دون حذفه. |
يؤدي حذف اتصال إلى إزالته نهائيًا — ولن يتمكن المستخدمون الذين سجلوا الدخول عبره من استخدامه بعد ذلك.