View as Markdown
Open in
Enterprise SSO
আপনার নিয়ন্ত্রিত জাস্ট-ইন-টাইম প্রভিশনিং এবং প্রতিষ্ঠানজুড়ে নিরাপত্তা নীতিসহ, আপনার টিমকে কোম্পানির পরিচয় প্রদানকারীর মাধ্যমে ThunderPhone-এ সাইন ইন করতে দিন।
Enterprise SSO সেটিংস → সংস্থা-তে (সাধারণ ট্যাব), Enterprise SSO কার্ডে রয়েছে। কনফিগারেশন দেখতে একক সাইন-অন সুইচ চালু করুন। শুধুমাত্র সংস্থার অ্যাডমিন এবং মালিকরা এই সেটিংস দেখতে বা পরিবর্তন করতে পারেন।
নিরাপত্তা নীতি
তিনটি সংস্থা-ব্যাপী সুইচ, যা নীতি সংরক্ষণ করুন-এর মাধ্যমে একসঙ্গে সংরক্ষিত হয়:
- সাইন-ইনের জন্য SSO প্রয়োজন — সদস্যদের আপনার পরিচয় প্রদানকারীর মাধ্যমে প্রমাণীকরণ করতে হবে।
- অ্যাডমিনদের জন্য জরুরি পাসওয়ার্ড সাইন-ইন অনুমোদন করুন — SSO প্রয়োগ করা থাকাকালে অ্যাডমিনদের জন্য একটি জরুরি পাসওয়ার্ড পথ (শুধু প্রয়োগ চালু থাকলেই কনফিগার করা যায়)।
- সংস্থায় অ্যাক্সেসের জন্য পাসকি প্রয়োজন — প্রতিটি সদস্যকে একটি পাসকি নিবন্ধন করতে হবে এবং লগইন-পরবর্তী পাসকি যাচাই পাস করতে হবে। যেসব সদস্যের পাসকি নেই, তারা এটি সেট আপ করার জন্য 3 দিনের অনুগ্রহকাল পান; নীতি প্যানেলে দেখায় কতজন সদস্যের এখনও একটি প্রয়োজন।
SSO সংযোগ
ThunderPhone-এর SSO Stytch দ্বারা সমর্থিত। সংযোগ যোগ করুন একটি সংযোগ তৈরি করে যার মধ্যে থাকে:
| ক্ষেত্র | কী করে |
|---|---|
| সংযোগের নাম | একটি লেবেল, যেমন "Acme Workspace SSO"। |
| নতুন ব্যবহারকারীদের জন্য ডিফল্ট ভূমিকা | SSO-এর মাধ্যমে তৈরি অ্যাকাউন্টের জন্য সদস্য, অ্যাডমিন বা মালিক। |
| Stytch সংস্থা স্লাগ / ID | সংযোগটির ভিত্তি হিসেবে থাকা আপনার Stytch সংস্থাকে শনাক্ত করে। |
| অনুমোদিত ইমেল ডোমেইন | এর মাধ্যমে সাইন ইন করার অনুমতিপ্রাপ্ত কমা-বিচ্ছিন্ন ডোমেইন। |
| গ্রুপ-থেকে-ভূমিকা ম্যাপিং | IdP গ্রুপকে ভূমিকায় ম্যাপ করা JSON অ্যারে, যেমন [{"group":"it-admins","role":"admin"}]। |
| JIT প্রভিশনিং চালু করুন | প্রথম SSO সাইন-ইনে ThunderPhone অ্যাকাউন্ট স্বয়ংক্রিয়ভাবে তৈরি করুন। |
| সংযোগ সক্রিয় | মুছে না ফেলে নিষ্ক্রিয় করুন। |
কোনো সংযোগ মুছে দিলে তা স্থায়ীভাবে অপসারিত হয় — এর মাধ্যমে সাইন ইন করা ব্যবহারকারীরা আর এটি ব্যবহার করতে পারবেন না।