Open in
Корпоративно SSO
Позволете на екипа си да влиза в ThunderPhone чрез доставчика на идентичност на вашата компания с осигуряване на достъп точно навреме и политика за сигурност за цялата организация, която контролирате.
Корпоративният SSO се намира в Настройки → Организация (раздел „Общи“), в картата Корпоративен SSO. Включете превключвателя Единно влизане, за да се покаже конфигурацията. Само администраторите и собствениците на организацията могат да виждат или променят тези настройки.
Политика за сигурност
Три превключвателя за цялата организация, записвани заедно с Запазване на политиката:
- Изискване на SSO за влизане — членовете трябва да се удостоверяват чрез вашия доставчик на идентичност.
- Разрешаване на аварийно влизане с парола за администратори — авариен достъп с парола за администратори, докато SSO е наложен (може да се конфигурира само когато налагането е включено).
- Изискване на ключове за достъп за достъп до организацията — всеки член трябва да регистрира ключ за достъп и да премине проверка с ключ за достъп след влизане. Членовете без такъв получават 3-дневен гратисен период, за да го настроят; панелът с политиката показва колко членове все още се нуждаят от такъв.
SSO връзки
SSO на ThunderPhone се поддържа от Stytch. Добавяне на връзка създава връзка със следните полета:
| Поле | Какво прави |
|---|---|
| Име на връзката | Етикет, например „Acme Workspace SSO“. |
| Роля по подразбиране за нови потребители | Член, администратор или собственик за акаунти, създадени чрез SSO. |
| Кратко име / ID на организацията в Stytch | Идентифицира вашата организация в Stytch, която поддържа връзката. |
| Разрешени имейл домейни | Разделени със запетая домейни, на които е разрешено да влизат чрез нея. |
| Съпоставяния от групи към роли | JSON масив, който съпоставя групи от IdP с роли, например [{"group":"it-admins","role":"admin"}]. |
| Активиране на JIT предоставяне | Автоматично създава ThunderPhone акаунти при първото SSO влизане. |
| Връзката е активна | Деактивиране без изтриване. |
Изтриването на връзка я премахва окончателно — потребителите, които са влизали чрез нея, повече не могат да я използват.