---
title: "Корпоративно SSO"
description: "Позволете на екипа си да влиза в ThunderPhone чрез доставчика на идентичност на вашата компания с осигуряване на достъп точно навреме и политика за сигурност за цялата организация, която контролирате."
---

Корпоративният SSO се намира в **Настройки → Организация** (раздел „Общи“), в картата **Корпоративен SSO**. Включете превключвателя **Единно влизане**, за да се покаже конфигурацията. Само **администраторите** и **собствениците** на организацията могат да виждат или променят тези настройки.

## Политика за сигурност

Три превключвателя за цялата организация, записвани заедно с **Запазване на политиката**:

- **Изискване на SSO за влизане** — членовете трябва да се удостоверяват чрез вашия доставчик на идентичност.
- **Разрешаване на аварийно влизане с парола за администратори** — авариен достъп с парола за администратори, докато SSO е наложен (може да се конфигурира само когато налагането е включено).
- **Изискване на ключове за достъп за достъп до организацията** — всеки член трябва да регистрира [ключ за достъп](/bg/guides/account-and-security) и да премине проверка с ключ за достъп след влизане. Членовете без такъв получават **3-дневен гратисен период**, за да го настроят; панелът с политиката показва колко членове все още се нуждаят от такъв.

<Note>
  **Организационните [API ключове](/bg/guides/api-keys) са освободени от това изискване.**
  Ключовете за достъп са проверка с 2FA за хора, обвързана със сесия за влизане; сървърните API ключове (`sk_live_...`) са машинни идентификационни данни без сесия, към която да се приложи проверка с ключ за достъп, така че продължават да се удостоверяват дори когато тази политика е включена — по замисъл, а не поради пропуск. Когато изискването е активирано и вашата организация има активни API ключове, панелът с политиката показва колко са освободени, с връзка към **Организация → Ключове**, за да могат администраторите да проверят или отменят всеки ключ, който не би трябвало все още да е активен.
</Note>

## SSO връзки

SSO на ThunderPhone се поддържа от Stytch. **Добавяне на връзка** създава връзка със следните полета:

| Поле | Какво прави |
| --- | --- |
| **Име на връзката** | Етикет, например „Acme Workspace SSO“. |
| **Роля по подразбиране за нови потребители** | Член, администратор или собственик за акаунти, създадени чрез SSO. |
| **Кратко име / ID на организацията в Stytch** | Идентифицира вашата организация в Stytch, която поддържа връзката. |
| **Разрешени имейл домейни** | Разделени със запетая домейни, на които е разрешено да влизат чрез нея. |
| **Съпоставяния от групи към роли** | JSON масив, който съпоставя групи от IdP с роли, например `[{"group":"it-admins","role":"admin"}]`. |
| **Активиране на JIT предоставяне** | Автоматично създава ThunderPhone акаунти при първото SSO влизане. |
| **Връзката е активна** | Деактивиране без изтриване. |

Изтриването на връзка я премахва окончателно — потребителите, които са влизали чрез нея, повече не могат да я използват.

<Note>
  Настройването от страна на доставчика на идентичност изисква организация в Stytch; ако нямате тези идентификатори, свържете се с
  [поддръжката](mailto:support@thunderphone.com), за да бъде предоставена вашата организация.
</Note>

## Следващи стъпки

<CardGroup cols={2}>
  <Card title="Поканете своя екип" icon="user-plus" href="/bg/guides/invite-your-team">
    Роли и покани за членове, които се присъединяват извън SSO.
  </Card>
  <Card title="Акаунт и сигурност" icon="shield" href="/bg/guides/account-and-security">
    Как изглежда изискването за ключ за достъп за всеки член.
  </Card>
</CardGroup>
