Ettevõtte SSO
Enterprise SSO asub jaotises Seaded → Organisatsioon (vahekaart Üldine), kaardil Ettevõtte SSO. Konfiguratsiooni kuvamiseks lülita sisse lüliti Ühekordne sisselogimine. Neid seadeid saavad näha või muuta ainult organisatsiooni administraatorid ja omanikud.
Turvapoliitika
Kolm organisatsiooniülest lülitit, mis salvestatakse koos nupuga Salvesta poliitika:
- Nõua sisselogimiseks SSO-d — liikmed peavad autentima sinu identiteedipakkuja kaudu.
- Luba administraatoritele avariiparooliga sisselogimine — hädaolukorra parooliga sisselogimise võimalus administraatoritele, kui SSO on jõustatud (seadistatav ainult siis, kui jõustamine on sisse lülitatud).
- Nõua organisatsioonile juurdepääsuks pääsuvõtmeid — iga liige peab registreerima pääsuvõtme ja läbima pärast sisselogimist pääsuvõtme kontrolli. Liikmetel, kellel seda veel ei ole, on seadistamiseks 3-päevane ajapikendus; poliitikapaneel näitab, kui paljud liikmed seda veel vajavad.
SSO-ühendused
ThunderPhone'i SSO põhineb Stytchil. Lisa ühendus loob ühenduse järgmiste seadistustega:
| Väli | Otstarve |
|---|---|
| Ühenduse nimi | Silt, näiteks „Acme Workspace SSO“. |
| Uute kasutajate vaikeroll | Liige, administraator või omanik SSO kaudu loodud kontode jaoks. |
| Stytchi organisatsiooni slug / ID | Tuvastab ühenduse aluseks oleva sinu Stytchi organisatsiooni. |
| Lubatud e-posti domeenid | Komadega eraldatud domeenid, mille kaudu on lubatud sisse logida. |
| Rühma-rolli vastendused | JSON-massiiv, mis vastendab IdP rühmad rollidega, näiteks [{"group":"it-admins","role":"admin"}]. |
| Luba JIT-provisioneerimine | Loo ThunderPhone'i kontod automaatselt esimesel SSO-sisselogimisel. |
| Ühendus aktiivne | Deaktiveeri ühendus seda kustutamata. |
Ühenduse kustutamine eemaldab selle jäädavalt — selle kaudu sisse loginud kasutajad ei saa seda enam kasutada.