ThunderPhone 2.0 ist live.Direkt im Self-Service – ab 2 ¢/Min..Ankündigung lesen

Team & account

Enterprise SSO

Lassen Sie Ihr Team sich über den Identitätsanbieter Ihres Unternehmens bei ThunderPhone anmelden – mit Just-in-Time-Bereitstellung und einer unternehmensweiten Sicherheitsrichtlinie, die Sie kontrollieren.

Enterprise SSO befindet sich unter Einstellungen → Organisation (Tab „Allgemein“) in der Karte Enterprise SSO. Aktivieren Sie den Schalter Single Sign-on, um die Konfiguration anzuzeigen. Nur Administratoren und Inhaber der Organisation können diese Einstellungen sehen oder ändern.

Sicherheitsrichtlinie

Drei organisationsweite Schalter, die zusammen mit Richtlinie speichern gespeichert werden:

  • SSO für die Anmeldung erforderlich — Mitglieder müssen sich über Ihren Identitätsanbieter authentifizieren.
  • Notfall-Passwortanmeldung für Administratoren zulassen — ein Notfallzugang per Passwort für Administratoren, während SSO erzwungen wird (nur konfigurierbar, wenn die Erzwingung aktiviert ist).
  • Passkeys für den Zugriff auf die Organisation erforderlich — jedes Mitglied muss einen Passkey registrieren und eine Passkey-Prüfung nach der Anmeldung bestehen. Mitglieder ohne Passkey erhalten eine Kulanzfrist von 3 Tagen, um ihn einzurichten; im Richtlinienbereich wird angezeigt, wie viele Mitglieder noch einen benötigen.

SSO-Verbindungen

Das SSO von ThunderPhone basiert auf Stytch. Verbindung hinzufügen erstellt eine Verbindung mit:

FeldFunktion
VerbindungsnameEine Bezeichnung, z. B. „Acme Workspace SSO“.
Standardrolle für neue BenutzerMitglied, Administrator oder Inhaber für über SSO erstellte Konten.
Stytch-Organisations-Slug / IDIdentifiziert Ihre Stytch-Organisation, die die Verbindung unterstützt.
Zulässige E-Mail-DomainsDurch Kommas getrennte Domains, die sich darüber anmelden dürfen.
Gruppen-zu-Rollen-ZuordnungenJSON-Array zur Zuordnung von IdP-Gruppen zu Rollen, z. B. [{"group":"it-admins","role":"admin"}].
JIT-Bereitstellung aktivierenErstellt ThunderPhone-Konten automatisch bei der ersten SSO-Anmeldung.
Verbindung aktivDeaktivieren, ohne sie zu löschen.

Das Löschen einer Verbindung entfernt sie dauerhaft — Benutzer, die sich darüber angemeldet haben, können sie nicht mehr verwenden.

Nächste Schritte