---
title: "Enterprise SSO"
description: "તમારી ટીમને તમારા કંપનીના ઓળખ પ્રદાતા મારફતે ThunderPhoneમાં સાઇન ઇન કરવા દો, જેમાં જસ્ટ-ઇન-ટાઇમ પ્રોવિઝનિંગ અને તમારા નિયંત્રણ હેઠળની સમગ્ર સંસ્થા માટેની સુરક્ષા નીતિ સામેલ છે."
---

એન્ટરપ્રાઇઝ SSO **સેટિંગ્સ → સંસ્થા** (સામાન્ય ટૅબ)માં,  
**એન્ટરપ્રાઇઝ SSO** કાર્ડમાં છે. કન્ફિગરેશન જોવા માટે **સિંગલ સાઇન-ઓન** સ્વિચ ચાલુ કરો. ફક્ત સંસ્થાના **એડમિન** અને **માલિકો** જ આ સેટિંગ્સ જોઈ અથવા બદલી શકે છે.

## સુરક્ષા નીતિ

સંસ્થા-વ્યાપી ત્રણ સ્વિચ, **નીતિ સાચવો** સાથે એકસાથે સાચવવામાં આવે છે:

- **સાઇન-ઇન માટે SSO જરૂરી** — સભ્યોએ તમારા ઓળખ પ્રદાતા મારફતે પ્રમાણીકરણ કરવું આવશ્યક છે.
- **એડમિન માટે ઇમરજન્સી પાસવર્ડ સાઇન-ઇન મંજૂર કરો** — SSO લાગુ હોય ત્યારે એડમિન માટે ઇમરજન્સી પાસવર્ડ માર્ગ (ફક્ત અમલીકરણ ચાલુ હોય ત્યારે જ કન્ફિગર કરી શકાય છે).
- **સંસ્થા ઍક્સેસ માટે પાસકી જરૂરી** — દરેક સભ્યે [પાસકી](/gu/guides/account-and-security) નોંધાવવી અને લોગિન પછીની પાસકી તપાસ પાસ કરવી આવશ્યક છે. પાસકી વિનાના સભ્યોને તેને સેટ કરવા માટે **3-દિવસનો ગ્રેસ સમયગાળો** મળે છે; નીતિ પેનલ દર્શાવે છે કે કેટલા સભ્યોને હજુ પાસકીની જરૂર છે.

<Note>
  **સંસ્થાની [API કીઝ](/gu/guides/api-keys) આ આવશ્યકતામાંથી મુક્ત છે.**
  પાસકી એ લોગિન સેશન સાથે જોડાયેલી માનવીય 2FA તપાસ છે; સર્વર API
  કીઝ (`sk_live_...`) એ મશીન ઓળખપત્રો છે જેમાં પાસકી તપાસ જોડવા માટે કોઈ સેશન હોતું નથી,
  તેથી આ નીતિ ચાલુ હોય ત્યારે પણ તેઓ પ્રમાણીકરણ ચાલુ રાખે છે — ડિઝાઇન મુજબ, ભૂલથી નહીં. જ્યારે આ
  આવશ્યકતા સક્રિય હોય અને તમારી સંસ્થામાં સક્રિય API કીઝ હોય, ત્યારે નીતિ પેનલ દર્શાવે છે કે
  કેટલી કીઝ મુક્ત છે, સાથે **સંસ્થા → કીઝ**ની લિંક પણ આપે છે જેથી એડમિન
  એવી કોઈ પણ કીનું ઑડિટ કરી અથવા રદ કરી શકે જે હવે સક્રિય ન હોવી જોઈએ.
</Note>

## SSO કનેક્શન્સ

ThunderPhoneનું SSO Stytch દ્વારા સંચાલિત છે. **કનેક્શન ઉમેરો** એક કનેક્શન બનાવે છે
જેમાં આનો સમાવેશ થાય છે:

| ફીલ્ડ | તે શું કરે છે |
| --- | --- |
| **કનેક્શન નામ** | લેબલ, દા.ત. "Acme Workspace SSO". |
| **નવા વપરાશકર્તાઓ માટે ડિફૉલ્ટ રોલ** | SSO મારફતે બનાવેલા એકાઉન્ટ્સ માટે સભ્ય, એડમિન અથવા માલિક. |
| **Stytch સંસ્થા સ્લગ / ID** | કનેક્શનને આધાર આપતી તમારી Stytch સંસ્થાને ઓળખે છે. |
| **મંજૂર ઇમેઇલ ડોમેન્સ** | તેના મારફતે સાઇન ઇન કરવાની મંજૂરી ધરાવતા અલ્પવિરામથી અલગ કરેલા ડોમેન્સ. |
| **ગ્રુપ-થી-રોલ મેપિંગ્સ** | IdP ગ્રુપ્સને રોલ્સ સાથે મેપ કરતી JSON એરે, દા.ત. `[{"group":"it-admins","role":"admin"}]`. |
| **JIT પ્રોવિઝનિંગ સક્રિય કરો** | પ્રથમ SSO સાઇન-ઇન પર ThunderPhone એકાઉન્ટ્સ આપમેળે બનાવો. |
| **કનેક્શન સક્રિય** | ડિલીટ કર્યા વિના નિષ્ક્રિય કરો. |

કનેક્શન ડિલીટ કરવાથી તે કાયમ માટે દૂર થઈ જાય છે — તેના મારફતે સાઇન ઇન કરનારા
વપરાશકર્તાઓ હવે તેનો ઉપયોગ કરી શકશે નહીં.

<Note>
  ઓળખ પ્રદાતા તરફનું સેટઅપ કરવા માટે Stytch સંસ્થા જરૂરી છે;
  જો તમારી પાસે આ ઓળખકર્તાઓ ન હોય, તો તમારી સંસ્થા પ્રોવિઝન કરાવવા માટે
  [સપોર્ટ](mailto:support@thunderphone.com)નો સંપર્ક કરો.
</Note>

## આગામી પગલાં

<CardGroup cols={2}>
  <Card title="તમારી ટીમને આમંત્રિત કરો" icon="user-plus" href="/gu/guides/invite-your-team">
    SSOની બહાર જોડાતા સભ્યો માટે રોલ્સ અને આમંત્રણો.
  </Card>
  <Card title="એકાઉન્ટ અને સુરક્ષા" icon="shield" href="/gu/guides/account-and-security">
    દરેક સભ્ય માટે પાસકી આવશ્યકતા કેવી દેખાય છે.
  </Card>
</CardGroup>
