Enterprise SSO
এন্টারপ্রাইজ SSO সেটিংস → সংস্থা-এ (সাধারণ ট্যাব), এন্টারপ্রাইজ SSO কার্ডে রয়েছে। কনফিগারেশন দেখাতে সিঙ্গল সাইন-অন সুইচ চালু করুন। শুধুমাত্র সংস্থার অ্যাডমিন এবং মালিক এই সেটিংস দেখতে বা পরিবর্তন করতে পারেন।
নিরাপত্তা নীতি
সংস্থা-জুড়ে তিনটি সুইচ, যা নীতি সংরক্ষণ দিয়ে একসঙ্গে সংরক্ষিত হয়:
- সাইন-ইনের জন্য SSO প্রয়োজন — সদস্যদের অবশ্যই আপনার পরিচয় প্রদানকারীর মাধ্যমে প্রমাণীকরণ করতে হবে।
- অ্যাডমিনদের জন্য জরুরি পাসওয়ার্ড সাইন-ইন অনুমোদন করুন — SSO কার্যকর থাকাকালীন অ্যাডমিনদের জন্য একটি জরুরি পাসওয়ার্ড পথ (শুধুমাত্র কার্যকারিতা চালু থাকলে কনফিগার করা যায়)।
- সংস্থায় অ্যাক্সেসের জন্য পাসকি প্রয়োজন — প্রত্যেক সদস্যকে একটি পাসকি নিবন্ধন করতে হবে এবং লগইন-পরবর্তী পাসকি যাচাই পাস করতে হবে। যেসব সদস্যের পাসকি নেই, তারা সেট আপ করার জন্য 3 দিনের অতিরিক্ত সময় পান; নীতি প্যানেলে কতজন সদস্যের এখনও পাসকি প্রয়োজন তা দেখায়।
SSO সংযোগ
ThunderPhone-এর SSO Stytch দ্বারা সমর্থিত। সংযোগ যোগ করুন একটি সংযোগ তৈরি করে যার মধ্যে রয়েছে:
| ক্ষেত্র | কাজ |
|---|---|
| সংযোগের নাম | একটি লেবেল, যেমন "Acme Workspace SSO"। |
| নতুন ব্যবহারকারীদের জন্য ডিফল্ট ভূমিকা | SSO-এর মাধ্যমে তৈরি অ্যাকাউন্টের জন্য সদস্য, অ্যাডমিন বা মালিক। |
| Stytch সংস্থার স্লাগ / ID | সংযোগটিকে সমর্থনকারী আপনার Stytch সংস্থাকে শনাক্ত করে। |
| অনুমোদিত ইমেল ডোমেইন | এটির মাধ্যমে সাইন-ইন করার অনুমতিপ্রাপ্ত কমা-বিচ্ছিন্ন ডোমেইন। |
| গ্রুপ-থেকে-ভূমিকা ম্যাপিং | IdP গ্রুপকে ভূমিকায় ম্যাপ করা JSON অ্যারে, যেমন [{"group":"it-admins","role":"admin"}]। |
| JIT প্রভিশনিং সক্রিয় করুন | প্রথম SSO সাইন-ইনে ThunderPhone অ্যাকাউন্ট স্বয়ংক্রিয়ভাবে তৈরি করুন। |
| সংযোগ সক্রিয় | মুছে না দিয়ে নিষ্ক্রিয় করুন। |
কোনো সংযোগ মুছে দিলে তা স্থায়ীভাবে অপসারিত হয় — যেসব ব্যবহারকারী এটির মাধ্যমে সাইন-ইন করেছেন, তারা আর এটি ব্যবহার করতে পারবেন না।