---
title: "Enterprise SSO"
description: "আপনার নিয়ন্ত্রিত জাস্ট-ইন-টাইম প্রভিশনিং এবং প্রতিষ্ঠানজুড়ে নিরাপত্তা নীতিসহ, আপনার টিমকে কোম্পানির পরিচয় প্রদানকারীর মাধ্যমে ThunderPhone-এ সাইন ইন করতে দিন।"
---

Enterprise SSO **সেটিংস → সংস্থা**-তে (সাধারণ ট্যাব), **Enterprise SSO** কার্ডে রয়েছে। কনফিগারেশন দেখতে **একক সাইন-অন** সুইচ চালু করুন। শুধুমাত্র সংস্থার **অ্যাডমিন** এবং **মালিকরা** এই সেটিংস দেখতে বা পরিবর্তন করতে পারেন।

## নিরাপত্তা নীতি

তিনটি সংস্থা-ব্যাপী সুইচ, যা **নীতি সংরক্ষণ করুন**-এর মাধ্যমে একসঙ্গে সংরক্ষিত হয়:

- **সাইন-ইনের জন্য SSO প্রয়োজন** — সদস্যদের আপনার পরিচয় প্রদানকারীর মাধ্যমে প্রমাণীকরণ করতে হবে।
- **অ্যাডমিনদের জন্য জরুরি পাসওয়ার্ড সাইন-ইন অনুমোদন করুন** — SSO প্রয়োগ করা থাকাকালে অ্যাডমিনদের জন্য একটি জরুরি পাসওয়ার্ড পথ (শুধু প্রয়োগ চালু থাকলেই কনফিগার করা যায়)।
- **সংস্থায় অ্যাক্সেসের জন্য পাসকি প্রয়োজন** — প্রতিটি সদস্যকে একটি [পাসকি](/bn/guides/account-and-security) নিবন্ধন করতে হবে এবং লগইন-পরবর্তী পাসকি যাচাই পাস করতে হবে। যেসব সদস্যের পাসকি নেই, তারা এটি সেট আপ করার জন্য **3 দিনের অনুগ্রহকাল** পান; নীতি প্যানেলে দেখায় কতজন সদস্যের এখনও একটি প্রয়োজন।

<Note>
  **সংস্থার [API কী](/bn/guides/api-keys) এই প্রয়োজনীয়তা থেকে অব্যাহতিপ্রাপ্ত।**
  পাসকি হলো লগইন সেশনের সঙ্গে যুক্ত একটি মানব 2FA যাচাই; সার্ভার API
  কী (`sk_live_...`) হলো মেশিন শংসাপত্র, যার সঙ্গে পাসকি যাচাই যুক্ত করার
  কোনো সেশন নেই, তাই এই নীতি চালু থাকলেও সেগুলো প্রমাণীকরণ চালিয়ে যায় —
  এটি নকশাগতভাবে, বাদ পড়ার কারণে নয়। প্রয়োজনীয়তাটি চালু থাকলে এবং আপনার
  সংস্থায় সক্রিয় API কী থাকলে, নীতি প্যানেলে কতগুলি অব্যাহতিপ্রাপ্ত তা দেখায়,
  সঙ্গে **সংস্থা → কী**-এর একটি লিঙ্ক থাকে যাতে অ্যাডমিনরা যেগুলো আর সক্রিয়
  থাকা উচিত নয় সেগুলো অডিট বা প্রত্যাহার করতে পারেন।
</Note>

## SSO সংযোগ

ThunderPhone-এর SSO Stytch দ্বারা সমর্থিত। **সংযোগ যোগ করুন** একটি সংযোগ তৈরি করে
যার মধ্যে থাকে:

| ক্ষেত্র | কী করে |
| --- | --- |
| **সংযোগের নাম** | একটি লেবেল, যেমন "Acme Workspace SSO"। |
| **নতুন ব্যবহারকারীদের জন্য ডিফল্ট ভূমিকা** | SSO-এর মাধ্যমে তৈরি অ্যাকাউন্টের জন্য সদস্য, অ্যাডমিন বা মালিক। |
| **Stytch সংস্থা স্লাগ / ID** | সংযোগটির ভিত্তি হিসেবে থাকা আপনার Stytch সংস্থাকে শনাক্ত করে। |
| **অনুমোদিত ইমেল ডোমেইন** | এর মাধ্যমে সাইন ইন করার অনুমতিপ্রাপ্ত কমা-বিচ্ছিন্ন ডোমেইন। |
| **গ্রুপ-থেকে-ভূমিকা ম্যাপিং** | IdP গ্রুপকে ভূমিকায় ম্যাপ করা JSON অ্যারে, যেমন `[{"group":"it-admins","role":"admin"}]`। |
| **JIT প্রভিশনিং চালু করুন** | প্রথম SSO সাইন-ইনে ThunderPhone অ্যাকাউন্ট স্বয়ংক্রিয়ভাবে তৈরি করুন। |
| **সংযোগ সক্রিয়** | মুছে না ফেলে নিষ্ক্রিয় করুন। |

কোনো সংযোগ মুছে দিলে তা স্থায়ীভাবে অপসারিত হয় — এর মাধ্যমে সাইন ইন করা
ব্যবহারকারীরা আর এটি ব্যবহার করতে পারবেন না।

<Note>
  পরিচয়-প্রদানকারীর দিকের সেটআপের জন্য একটি Stytch সংস্থা প্রয়োজন;
  আপনার কাছে এই শনাক্তকারী না থাকলে, আপনার সংস্থার প্রভিশনিং করাতে
  [সহায়তা](mailto:support@thunderphone.com)-এর সঙ্গে যোগাযোগ করুন।
</Note>

## পরবর্তী ধাপ

<CardGroup cols={2}>
  <Card title="আপনার দলকে আমন্ত্রণ জানান" icon="user-plus" href="/bn/guides/invite-your-team">
    SSO-এর বাইরে যোগদানকারী সদস্যদের জন্য ভূমিকা এবং আমন্ত্রণ।
  </Card>
  <Card title="অ্যাকাউন্ট ও নিরাপত্তা" icon="shield" href="/bn/guides/account-and-security">
    প্রতিটি সদস্যের জন্য পাসকি প্রয়োজনীয়তাটি কেমন দেখায়।
  </Card>
</CardGroup>
