Корпоративно SSO
Корпоративното SSO се намира в Настройки → Организация (раздел Общи), в картата Корпоративно SSO. Включете превключвателя Единично влизане, за да видите конфигурацията. Само администраторите и собствениците на организацията могат да виждат или променят тези настройки.
Правила за сигурност
Три превключвателя за цялата организация, запазвани заедно с Запазване на правилата:
- Изискване на SSO при влизане — членовете трябва да се удостоверяват чрез вашия доставчик на идентичност.
- Разрешаване на аварийно влизане с парола за администратори — авариен начин за влизане с парола за администратори, докато SSO е наложено (може да се конфигурира само когато налагането е включено).
- Изискване на ключове за достъп за достъп до организацията — всеки член трябва да регистрира ключ за достъп и да премине проверка с ключ за достъп след влизане. Членовете без такъв получават 3-дневен гратисен период, за да го настроят; панелът с правила показва колко членове все още се нуждаят от такъв.
SSO връзки
SSO на ThunderPhone се поддържа от Stytch. Добавяне на връзка създава такава със:
| Поле | Какво прави |
|---|---|
| Име на връзката | Етикет, например „Acme Workspace SSO“. |
| Роля по подразбиране за нови потребители | Член, администратор или собственик за акаунти, създадени чрез SSO. |
| Идентификатор / кратко име на организацията в Stytch | Идентифицира вашата организация в Stytch, която поддържа връзката. |
| Разрешени домейни за имейл | Разделени със запетая домейни, на които е разрешено да влизат чрез нея. |
| Съпоставяния от група към роля | JSON масив, който съпоставя групи от IdP с роли, например [{"group":"it-admins","role":"admin"}]. |
| Активиране на JIT осигуряване | Автоматично създава акаунти в ThunderPhone при първото SSO влизане. |
| Връзката е активна | Деактивирайте без изтриване. |
Изтриването на връзка я премахва окончателно — потребителите, които са влизали чрез нея, повече не могат да я използват.