ThunderPhone 2.0 je tady.Začnete bez obchodníka, od 2 ¢/min.Přečíst oznámení

Team & account

Enterprise SSO

Umožněte svému týmu přihlašovat se do ThunderPhone prostřednictvím poskytovatele identity vaší společnosti s průběžným zřizováním účtů a bezpečnostní politikou pro celou organizaci, kterou máte pod kontrolou.

Enterprise SSO najdete v části Nastavení → Organizace (karta Obecné), na kartě Enterprise SSO. Přepnutím přepínače Jednotné přihlášení zobrazíte konfiguraci. Tato nastavení mohou zobrazit nebo změnit pouze správci a vlastníci organizace.

Zásady zabezpečení

Tři přepínače platné pro celou organizaci, uložené společně pomocí Uložit zásady:

  • Vyžadovat SSO pro přihlášení — členové se musí ověřovat prostřednictvím vašeho poskytovatele identity.
  • Povolit správcům nouzové přihlášení heslem — nouzová možnost přihlášení heslem pro správce při vynuceném SSO (lze konfigurovat pouze při zapnutém vynucení).
  • Vyžadovat přístupové klíče pro přístup k organizaci — každý člen musí zaregistrovat přístupový klíč a projít kontrolou přístupového klíče po přihlášení. Členové bez něj mají na jeho nastavení 3denní lhůtu; panel zásad zobrazuje, kolik členů jej ještě potřebuje.

Připojení SSO

SSO ThunderPhone využívá Stytch. Přidat připojení vytvoří připojení s následujícím nastavením:

PoleFunkce
Název připojeníPopisek, například „Acme Workspace SSO“.
Výchozí role pro nové uživateleČlen, Správce nebo Vlastník pro účty vytvořené prostřednictvím SSO.
Slug / ID organizace StytchIdentifikuje vaši organizaci Stytch, která zajišťuje připojení.
Povolené e-mailové doményDomény oddělené čárkami, kterým je povoleno se přes něj přihlásit.
Mapování skupin na rolePole JSON mapující skupiny IdP na role, například [{"group":"it-admins","role":"admin"}].
Povolit zřizování JITAutomaticky vytvoří účty ThunderPhone při prvním přihlášení přes SSO.
Připojení aktivníDeaktivuje připojení bez jeho odstranění.

Odstraněním připojení jej trvale odeberete — uživatelé, kteří se přes něj přihlašovali, jej již nemohou používat.

Další kroky