SSO לארגונים
אפשרו לצוות שלכם להיכנס ל-ThunderPhone דרך ספק הזהויות של החברה שלכם, עם הקצאה בזמן אמת ומדיניות אבטחה כלל-ארגונית שבשליטתכם.
SSO ארגוני נמצא תחת הגדרות → ארגון (הכרטיסייה כללי), בכרטיס SSO ארגוני. הפעילו את המתג כניסה יחידה כדי להציג את ההגדרה. רק מנהלים ובעלים של הארגון יכולים לראות או לשנות הגדרות אלה.
מדיניות אבטחה
שלושה מתגים כלל-ארגוניים, הנשמרים יחד באמצעות שמירת מדיניות:
- דרישת SSO להתחברות — חברים חייבים לבצע אימות דרך ספק הזהויות שלכם.
- אפשרו התחברות חירום באמצעות סיסמה למנהלים — נתיב סיסמה לשעת חירום עבור מנהלים כאשר SSO נאכף (ניתן להגדרה רק כאשר האכיפה מופעלת).
- דרישת מפתחות גישה לגישה לארגון — כל חבר חייב לרשום מפתח גישה ולעבור בדיקת מפתח גישה לאחר ההתחברות. חברים ללא מפתח כזה מקבלים תקופת חסד של 3 ימים להגדרתו; לוח המדיניות מציג כמה חברים עדיין זקוקים לאחד.
חיבורי SSO
ה-SSO של ThunderPhone מבוסס על Stytch. הוספת חיבור יוצרת חיבור עם:
| שדה | תפקידו |
|---|---|
| שם החיבור | תווית, לדוגמה "Acme Workspace SSO". |
| תפקיד ברירת מחדל למשתמשים חדשים | חבר, מנהל או בעלים עבור חשבונות שנוצרים באמצעות SSO. |
| מזהה קצר / מזהה ארגון Stytch | מזהה את ארגון Stytch שלכם התומך בחיבור. |
| תחומי אימייל מורשים | תחומים המופרדים בפסיקים ומורשים להתחבר דרכו. |
| מיפויי קבוצה לתפקיד | מערך JSON הממפה קבוצות IdP לתפקידים, לדוגמה [{"group":"it-admins","role":"admin"}]. |
| הפעלת הקצאת JIT | יצירה אוטומטית של חשבונות ThunderPhone בהתחברות SSO הראשונה. |
| החיבור פעיל | השביתו ללא מחיקה. |
מחיקת חיבור מסירה אותו לצמיתות — משתמשים שהתחברו דרכו לא יוכלו עוד להשתמש בו.