View as Markdown
Open in
Enterprise SSO
તમારી ટીમને તમારા કંપનીના ઓળખ પ્રદાતા મારફતે ThunderPhoneમાં સાઇન ઇન કરવા દો, જેમાં જસ્ટ-ઇન-ટાઇમ પ્રોવિઝનિંગ અને તમારા નિયંત્રણ હેઠળની સમગ્ર સંસ્થા માટેની સુરક્ષા નીતિ સામેલ છે.
એન્ટરપ્રાઇઝ SSO સેટિંગ્સ → સંસ્થા (સામાન્ય ટૅબ)માં,
એન્ટરપ્રાઇઝ SSO કાર્ડમાં છે. કન્ફિગરેશન જોવા માટે સિંગલ સાઇન-ઓન સ્વિચ ચાલુ કરો. ફક્ત સંસ્થાના એડમિન અને માલિકો જ આ સેટિંગ્સ જોઈ અથવા બદલી શકે છે.
સુરક્ષા નીતિ
સંસ્થા-વ્યાપી ત્રણ સ્વિચ, નીતિ સાચવો સાથે એકસાથે સાચવવામાં આવે છે:
- સાઇન-ઇન માટે SSO જરૂરી — સભ્યોએ તમારા ઓળખ પ્રદાતા મારફતે પ્રમાણીકરણ કરવું આવશ્યક છે.
- એડમિન માટે ઇમરજન્સી પાસવર્ડ સાઇન-ઇન મંજૂર કરો — SSO લાગુ હોય ત્યારે એડમિન માટે ઇમરજન્સી પાસવર્ડ માર્ગ (ફક્ત અમલીકરણ ચાલુ હોય ત્યારે જ કન્ફિગર કરી શકાય છે).
- સંસ્થા ઍક્સેસ માટે પાસકી જરૂરી — દરેક સભ્યે પાસકી નોંધાવવી અને લોગિન પછીની પાસકી તપાસ પાસ કરવી આવશ્યક છે. પાસકી વિનાના સભ્યોને તેને સેટ કરવા માટે 3-દિવસનો ગ્રેસ સમયગાળો મળે છે; નીતિ પેનલ દર્શાવે છે કે કેટલા સભ્યોને હજુ પાસકીની જરૂર છે.
SSO કનેક્શન્સ
ThunderPhoneનું SSO Stytch દ્વારા સંચાલિત છે. કનેક્શન ઉમેરો એક કનેક્શન બનાવે છે જેમાં આનો સમાવેશ થાય છે:
| ફીલ્ડ | તે શું કરે છે |
|---|---|
| કનેક્શન નામ | લેબલ, દા.ત. "Acme Workspace SSO". |
| નવા વપરાશકર્તાઓ માટે ડિફૉલ્ટ રોલ | SSO મારફતે બનાવેલા એકાઉન્ટ્સ માટે સભ્ય, એડમિન અથવા માલિક. |
| Stytch સંસ્થા સ્લગ / ID | કનેક્શનને આધાર આપતી તમારી Stytch સંસ્થાને ઓળખે છે. |
| મંજૂર ઇમેઇલ ડોમેન્સ | તેના મારફતે સાઇન ઇન કરવાની મંજૂરી ધરાવતા અલ્પવિરામથી અલગ કરેલા ડોમેન્સ. |
| ગ્રુપ-થી-રોલ મેપિંગ્સ | IdP ગ્રુપ્સને રોલ્સ સાથે મેપ કરતી JSON એરે, દા.ત. [{"group":"it-admins","role":"admin"}]. |
| JIT પ્રોવિઝનિંગ સક્રિય કરો | પ્રથમ SSO સાઇન-ઇન પર ThunderPhone એકાઉન્ટ્સ આપમેળે બનાવો. |
| કનેક્શન સક્રિય | ડિલીટ કર્યા વિના નિષ્ક્રિય કરો. |
કનેક્શન ડિલીટ કરવાથી તે કાયમ માટે દૂર થઈ જાય છે — તેના મારફતે સાઇન ઇન કરનારા વપરાશકર્તાઓ હવે તેનો ઉપયોગ કરી શકશે નહીં.