Enterprise SSO
Umožněte svému týmu přihlašovat se do ThunderPhone prostřednictvím poskytovatele identity vaší společnosti s průběžným zřizováním účtů a bezpečnostní politikou pro celou organizaci, kterou máte pod kontrolou.
Enterprise SSO najdete v části Nastavení → Organizace (karta Obecné), na kartě Enterprise SSO. Přepnutím přepínače Jednotné přihlášení zobrazíte konfiguraci. Tato nastavení mohou zobrazit nebo změnit pouze správci a vlastníci organizace.
Zásady zabezpečení
Tři přepínače platné pro celou organizaci, uložené společně pomocí Uložit zásady:
- Vyžadovat SSO pro přihlášení — členové se musí ověřovat prostřednictvím vašeho poskytovatele identity.
- Povolit správcům nouzové přihlášení heslem — nouzová možnost přihlášení heslem pro správce při vynuceném SSO (lze konfigurovat pouze při zapnutém vynucení).
- Vyžadovat přístupové klíče pro přístup k organizaci — každý člen musí zaregistrovat přístupový klíč a projít kontrolou přístupového klíče po přihlášení. Členové bez něj mají na jeho nastavení 3denní lhůtu; panel zásad zobrazuje, kolik členů jej ještě potřebuje.
Připojení SSO
SSO ThunderPhone využívá Stytch. Přidat připojení vytvoří připojení s následujícím nastavením:
| Pole | Funkce |
|---|---|
| Název připojení | Popisek, například „Acme Workspace SSO“. |
| Výchozí role pro nové uživatele | Člen, Správce nebo Vlastník pro účty vytvořené prostřednictvím SSO. |
| Slug / ID organizace Stytch | Identifikuje vaši organizaci Stytch, která zajišťuje připojení. |
| Povolené e-mailové domény | Domény oddělené čárkami, kterým je povoleno se přes něj přihlásit. |
| Mapování skupin na role | Pole JSON mapující skupiny IdP na role, například [{"group":"it-admins","role":"admin"}]. |
| Povolit zřizování JIT | Automaticky vytvoří účty ThunderPhone při prvním přihlášení přes SSO. |
| Připojení aktivní | Deaktivuje připojení bez jeho odstranění. |
Odstraněním připojení jej trvale odeberete — uživatelé, kteří se přes něj přihlašovali, jej již nemohou používat.