SSO για επιχειρήσεις
Το Enterprise SSO βρίσκεται στις Ρυθμίσεις → Οργανισμός (καρτέλα Γενικά), στην κάρτα Enterprise SSO. Ενεργοποιήστε τον διακόπτη Ενιαία σύνδεση για να εμφανίσετε τη διαμόρφωση. Μόνο οι διαχειριστές και οι ιδιοκτήτες του οργανισμού μπορούν να δουν ή να αλλάξουν αυτές τις ρυθμίσεις.
Πολιτική ασφάλειας
Τρεις διακόπτες για ολόκληρο τον οργανισμό, που αποθηκεύονται μαζί με Αποθήκευση πολιτικής:
- Απαίτηση SSO για σύνδεση — τα μέλη πρέπει να πραγματοποιούν έλεγχο ταυτότητας μέσω του παρόχου ταυτότητάς σας.
- Να επιτρέπεται σύνδεση διαχειριστών με κωδικό έκτακτης ανάγκης — μια διαδρομή κωδικού έκτακτης ανάγκης για διαχειριστές ενώ επιβάλλεται το SSO (διαμορφώνεται μόνο όταν η επιβολή είναι ενεργή).
- Απαίτηση passkeys για πρόσβαση στον οργανισμό — κάθε μέλος πρέπει να καταχωρίσει ένα passkey και να περάσει έναν έλεγχο passkey μετά τη σύνδεση. Τα μέλη χωρίς passkey λαμβάνουν περίοδο χάριτος 3 ημερών για να το ρυθμίσουν· ο πίνακας πολιτικής δείχνει πόσα μέλη εξακολουθούν να χρειάζονται ένα.
Συνδέσεις SSO
Το SSO του ThunderPhone υποστηρίζεται από το Stytch. Η Προσθήκη σύνδεσης δημιουργεί μία με:
| Πεδίο | Τι κάνει |
|---|---|
| Όνομα σύνδεσης | Μια ετικέτα, π.χ. «Acme Workspace SSO». |
| Προεπιλεγμένος ρόλος για νέους χρήστες | Μέλος, Διαχειριστής ή Ιδιοκτήτης για λογαριασμούς που δημιουργούνται μέσω SSO. |
| Slug / ID οργανισμού Stytch | Αναγνωρίζει τον οργανισμό σας στο Stytch που υποστηρίζει τη σύνδεση. |
| Επιτρεπόμενοι τομείς email | Τομείς διαχωρισμένοι με κόμμα που επιτρέπεται να συνδέονται μέσω αυτής. |
| Αντιστοιχίσεις ομάδων σε ρόλους | Πίνακας JSON που αντιστοιχίζει ομάδες IdP σε ρόλους, π.χ. [{"group":"it-admins","role":"admin"}]. |
| Ενεργοποίηση παροχής JIT | Αυτόματη δημιουργία λογαριασμών ThunderPhone κατά την πρώτη σύνδεση SSO. |
| Ενεργή σύνδεση | Απενεργοποίηση χωρίς διαγραφή. |
Η διαγραφή μιας σύνδεσης την αφαιρεί οριστικά — οι χρήστες που συνδέθηκαν μέσω αυτής δεν μπορούν πλέον να τη χρησιμοποιήσουν.