Enterprise-SSO
Lad dit team logge ind på ThunderPhone via din virksomheds identitetsudbyder med just-in-time-klargøring og en organisationsdækkende sikkerhedspolitik, du kontrollerer.
Enterprise SSO findes under Indstillinger → Organisation (fanen Generelt) i kortet Enterprise SSO. Slå kontakten Single sign-on til for at vise konfigurationen. Kun organisations-administratorer og -ejere kan se eller ændre disse indstillinger.
Sikkerhedspolitik
Tre organisationsdækkende kontakter, der gemmes sammen med Gem politik:
- Kræv SSO ved login — medlemmer skal godkende sig via din identitetsudbyder.
- Tillad nødlogin med adgangskode for administratorer — en nødadgang med adgangskode for administratorer, mens SSO håndhæves (kan kun konfigureres, når håndhævelse er slået til).
- Kræv adgangsnøgler for organisationsadgang — hvert medlem skal registrere en adgangsnøgle og gennemføre en kontrol af adgangsnøgle efter login. Medlemmer uden en får en 3-dages frist til at konfigurere den; politikpanelet viser, hvor mange medlemmer der stadig mangler en.
SSO-forbindelser
ThunderPhones SSO understøttes af Stytch. Tilføj forbindelse opretter en med:
| Felt | Hvad det gør |
|---|---|
| Forbindelsesnavn | En etiket, f.eks. "Acme Workspace SSO". |
| Standardrolle for nye brugere | Medlem, administrator eller ejer for konti oprettet via SSO. |
| Stytch-organisationsslug / ID | Identificerer din Stytch-organisation, der understøtter forbindelsen. |
| Tilladte e-maildomæner | Kommaseparerede domæner, der må logge ind via den. |
| Gruppetil-rolle-tilknytninger | JSON-array, der tilknytter IdP-grupper til roller, f.eks. [{"group":"it-admins","role":"admin"}]. |
| Aktivér JIT-klargøring | Opret automatisk ThunderPhone-konti ved første SSO-login. |
| Forbindelse aktiv | Deaktivér uden at slette. |
Sletning af en forbindelse fjerner den permanent — brugere, der loggede ind via den, kan ikke længere bruge den.