---
title: "Εταιρικό SSO"
description: "Επιτρέψτε στην ομάδα σας να συνδέεται στο ThunderPhone μέσω του παρόχου ταυτότητας της εταιρείας σας, με έγκαιρη παροχή και μια πολιτική ασφαλείας για ολόκληρο τον οργανισμό που ελέγχετε εσείς."
---

Το Enterprise SSO βρίσκεται στις **Ρυθμίσεις → Οργανισμός** (καρτέλα «Γενικά»), στην
κάρτα **SSO για επιχειρήσεις**. Ενεργοποιήστε τον διακόπτη **Ενιαία σύνδεση** για να
εμφανιστεί η διαμόρφωση. Μόνο οι **διαχειριστές** και οι **ιδιοκτήτες** του οργανισμού
μπορούν να δουν ή να αλλάξουν αυτές τις ρυθμίσεις.

## Πολιτική ασφαλείας

Τρεις διακόπτες για ολόκληρο τον οργανισμό, που αποθηκεύονται μαζί με την επιλογή **Αποθήκευση πολιτικής**:

- **Απαίτηση SSO για σύνδεση** — τα μέλη πρέπει να επαληθεύονται μέσω του
  παρόχου ταυτότητάς σας.
- **Να επιτρέπεται σύνδεση διαχειριστών με κωδικό έκτακτης ανάγκης** — μια
  διαδρομή κωδικού έκτακτης ανάγκης για διαχειριστές όταν επιβάλλεται το SSO
  (διαμορφώνεται μόνο όταν η επιβολή είναι ενεργή).
- **Απαίτηση κλειδιών πρόσβασης για πρόσβαση στον οργανισμό** — κάθε μέλος πρέπει
  να καταχωρίσει ένα [κλειδί πρόσβασης](/el/guides/account-and-security) και να
  περάσει έλεγχο κλειδιού πρόσβασης μετά τη σύνδεση. Τα μέλη χωρίς κλειδί
  λαμβάνουν **3ήμερη περίοδο χάριτος** για να το ρυθμίσουν· ο πίνακας πολιτικής
  δείχνει πόσα μέλη εξακολουθούν να χρειάζονται ένα.

<Note>
  **Τα [κλειδιά API](/el/guides/api-keys) του οργανισμού εξαιρούνται από αυτή την απαίτηση.**
  Τα κλειδιά πρόσβασης είναι έλεγχος ανθρώπινου 2FA συνδεδεμένος με μια συνεδρία σύνδεσης·
  τα κλειδιά API διακομιστή (`sk_live_...`) είναι διαπιστευτήρια μηχανής χωρίς συνεδρία
  στην οποία να μπορεί να συνδεθεί έλεγχος κλειδιού πρόσβασης, επομένως συνεχίζουν να
  επαληθεύονται ακόμη και όταν αυτή η πολιτική είναι ενεργή — εκ σχεδιασμού, όχι από παράλειψη.
  Όταν η απαίτηση είναι ενεργοποιημένη και ο οργανισμός σας έχει ενεργά κλειδιά API, ο
  πίνακας πολιτικής δείχνει πόσα εξαιρούνται, με σύνδεσμο προς **Οργανισμός → Κλειδιά**
  ώστε οι διαχειριστές να μπορούν να ελέγξουν ή να ανακαλέσουν όσα δεν θα έπρεπε να
  εξακολουθούν να είναι ενεργά.
</Note>

## Συνδέσεις SSO

Το SSO του ThunderPhone υποστηρίζεται από το Stytch. Η επιλογή **Προσθήκη σύνδεσης** δημιουργεί μία
με τα εξής:

| Πεδίο | Λειτουργία |
| --- | --- |
| **Όνομα σύνδεσης** | Μια ετικέτα, π.χ. «Acme Workspace SSO». |
| **Προεπιλεγμένος ρόλος για νέους χρήστες** | Μέλος, Διαχειριστής ή Ιδιοκτήτης για λογαριασμούς που δημιουργούνται μέσω SSO. |
| **Slug / αναγνωριστικό οργανισμού Stytch** | Προσδιορίζει τον οργανισμό σας στο Stytch που υποστηρίζει τη σύνδεση. |
| **Επιτρεπόμενοι τομείς email** | Τομείς διαχωρισμένοι με κόμματα που επιτρέπεται να συνδέονται μέσω αυτής. |
| **Αντιστοιχίσεις ομάδων σε ρόλους** | Πίνακας JSON που αντιστοιχίζει ομάδες IdP σε ρόλους, π.χ. `[{"group":"it-admins","role":"admin"}]`. |
| **Ενεργοποίηση παροχής JIT** | Αυτόματη δημιουργία λογαριασμών ThunderPhone κατά την πρώτη σύνδεση SSO. |
| **Ενεργή σύνδεση** | Απενεργοποίηση χωρίς διαγραφή. |

Η διαγραφή μιας σύνδεσης την αφαιρεί οριστικά — οι χρήστες που συνδέθηκαν
μέσω αυτής δεν μπορούν πλέον να τη χρησιμοποιήσουν.

<Note>
  Η ρύθμιση της πλευράς του παρόχου ταυτότητας απαιτεί έναν οργανισμό Stytch·
  αν δεν έχετε αυτά τα αναγνωριστικά, επικοινωνήστε με την
  [υποστήριξη](mailto:support@thunderphone.com) για να ρυθμιστεί ο οργανισμός σας.
</Note>

## Επόμενα βήματα

<CardGroup cols={2}>
  <Card title="Προσκαλέστε την ομάδα σας" icon="user-plus" href="/el/guides/invite-your-team">
    Ρόλοι και προσκλήσεις για μέλη που προστίθενται εκτός SSO.
  </Card>
  <Card title="Λογαριασμός και ασφάλεια" icon="shield" href="/el/guides/account-and-security">
    Πώς εμφανίζεται η απαίτηση κλειδιού πρόσβασης για κάθε μέλος.
  </Card>
</CardGroup>
