ThunderPhone 2.0 est disponible.En libre-service, à partir de 2 ¢/min.Découvrir l’annonce

Team & account

SSO d’entreprise

Permettez à votre équipe de se connecter à ThunderPhone via le fournisseur d’identité de votre entreprise, avec un provisionnement juste-à-temps et une politique de sécurité à l’échelle de l’organisation que vous contrôlez.

Le SSO d’entreprise se trouve dans Paramètres → Organisation (onglet Général), dans la carte SSO d’entreprise. Activez le commutateur Authentification unique pour afficher la configuration. Seuls les administrateurs et les propriétaires de l’organisation peuvent voir ou modifier ces paramètres.

Politique de sécurité

Trois commutateurs à l’échelle de l’organisation, enregistrés avec Enregistrer la politique :

  • Exiger le SSO pour se connecter — les membres doivent s’authentifier via votre fournisseur d’identité.
  • Autoriser la connexion d’urgence par mot de passe pour les administrateurs — un accès d’urgence par mot de passe pour les administrateurs lorsque le SSO est appliqué (configurable uniquement lorsque l’application est activée).
  • Exiger des clés d’accès pour accéder à l’organisation — chaque membre doit enregistrer une clé d’accès et passer une vérification par clé d’accès après la connexion. Les membres qui n’en ont pas bénéficient d’un délai de grâce de 3 jours pour en configurer une ; le panneau de politique indique combien de membres en ont encore besoin.

Connexions SSO

Le SSO de ThunderPhone repose sur Stytch. Ajouter une connexion en crée une avec les éléments suivants :

ChampFonction
Nom de la connexionUn libellé, par exemple « SSO Acme Workspace ».
Rôle par défaut pour les nouveaux utilisateursMembre, administrateur ou propriétaire pour les comptes créés via SSO.
Slug / ID de l’organisation StytchIdentifie votre organisation Stytch associée à la connexion.
Domaines d’e-mail autorisésDomaines séparés par des virgules autorisés à se connecter via cette connexion.
Mappages groupe-rôleTableau JSON associant des groupes IdP à des rôles, par exemple [{"group":"it-admins","role":"admin"}].
Activer le provisionnement JITCréer automatiquement des comptes ThunderPhone lors de la première connexion SSO.
Connexion activeDésactiver sans supprimer.

La suppression d’une connexion la retire définitivement — les utilisateurs qui se sont connectés via celle-ci ne peuvent plus l’utiliser.

Étapes suivantes