એન્ટરપ્રાઇઝ SSO
Enterprise SSO Settings → Organization (General ટૅબ) માં, Enterprise SSO કાર્ડમાં ઉપલબ્ધ છે. કન્ફિગરેશન જોવા માટે Single sign-on સ્વિચ ચાલુ કરો. ફક્ત સંસ્થાના એડમિનિસ્ટ્રેટરો અને માલિકો જ આ સેટિંગ્સ જોઈ અથવા બદલી શકે છે.
સુરક્ષા નીતિ
ત્રણ સંસ્થા-વ્યાપી સ્વિચ, જે Save Policy સાથે એકસાથે સેવ થાય છે:
- સાઇન-ઇન માટે SSO જરૂરી બનાવો — સભ્યોએ તમારા આઇડેન્ટિટી પ્રોવાઇડર દ્વારા ઑથેન્ટિકેટ કરવું આવશ્યક છે.
- એડમિનિસ્ટ્રેટરો માટે ઇમર્જન્સી પાસવર્ડ સાઇન-ઇનની મંજૂરી આપો — SSO લાગુ હોય ત્યારે એડમિનિસ્ટ્રેટરો માટે ઇમર્જન્સી પાસવર્ડ માર્ગ (ફક્ત અમલીકરણ ચાલુ હોય ત્યારે જ કન્ફિગર કરી શકાય છે).
- સંસ્થાના ઍક્સેસ માટે પાસકી જરૂરી બનાવો — દરેક સભ્યએ પાસકી રજિસ્ટર કરવી અને લૉગિન પછીની પાસકી ચકાસણી પાસ કરવી આવશ્યક છે. જે સભ્યો પાસે પાસકી નથી તેમને તે સેટ કરવા માટે 3-દિવસનો ગ્રેસ પિરિયડ મળે છે; નીતિ પેનલ બતાવે છે કે કેટલા સભ્યોને હજુ પાસકીની જરૂર છે.
SSO કનેક્શન્સ
ThunderPhoneનું SSO Stytch દ્વારા સંચાલિત છે. Add connection નીચેની વિગતો સાથે એક કનેક્શન બનાવે છે:
| ફીલ્ડ | તેનું કાર્ય |
|---|---|
| કનેક્શન નામ | એક લેબલ, ઉદાહરણ તરીકે "Acme Workspace SSO". |
| નવા વપરાશકર્તાઓ માટે ડિફૉલ્ટ ભૂમિકા | SSO દ્વારા બનાવાયેલા એકાઉન્ટ્સ માટે સભ્ય, એડમિન અથવા માલિક. |
| Stytch સંસ્થા સ્લગ / ID | કનેક્શનને આધાર આપતી તમારી Stytch સંસ્થાની ઓળખ કરે છે. |
| માન્ય ઇમેઇલ ડોમેન્સ | તેના દ્વારા સાઇન ઇન કરવાની મંજૂરી ધરાવતા અલ્પવિરામથી અલગ કરેલા ડોમેન્સ. |
| જૂથ-થી-ભૂમિકા મેપિંગ્સ | IdP જૂથોને ભૂમિકાઓ સાથે મેપ કરતો JSON એરે, ઉદાહરણ તરીકે [{"group":"it-admins","role":"admin"}]. |
| JIT પ્રોવિઝનિંગ સક્ષમ કરો | પ્રથમ SSO સાઇન-ઇન પર ThunderPhone એકાઉન્ટ્સ આપમેળે બનાવો. |
| કનેક્શન સક્રિય | કાઢી નાખ્યા વિના નિષ્ક્રિય કરો. |
કનેક્શન કાઢી નાખવાથી તે કાયમ માટે દૂર થઈ જાય છે — તેના દ્વારા સાઇન ઇન કરનારા વપરાશકર્તાઓ હવે તેનો ઉપયોગ કરી શકશે નહીં.