ThunderPhone 2.0 באוויר.בשירות עצמי, החל מ-2¢/דקה.קראו את הודעת ההשקה

Team & account

SSO לארגונים

אפשרו לצוות שלכם להיכנס ל-ThunderPhone דרך ספק הזהויות של החברה שלכם, עם הקצאה בזמן אמת ומדיניות אבטחה כלל-ארגונית שבשליטתכם.

SSO ארגוני נמצא תחת הגדרות → ארגון (הכרטיסייה כללי), בכרטיס SSO ארגוני. הפעילו את המתג כניסה יחידה כדי להציג את ההגדרה. רק מנהלים ובעלים של הארגון יכולים לראות או לשנות הגדרות אלה.

מדיניות אבטחה

שלושה מתגים כלל-ארגוניים, הנשמרים יחד באמצעות שמירת מדיניות:

  • דרישת SSO להתחברות — חברים חייבים לבצע אימות דרך ספק הזהויות שלכם.
  • אפשרו התחברות חירום באמצעות סיסמה למנהלים — נתיב סיסמה לשעת חירום עבור מנהלים כאשר SSO נאכף (ניתן להגדרה רק כאשר האכיפה מופעלת).
  • דרישת מפתחות גישה לגישה לארגון — כל חבר חייב לרשום מפתח גישה ולעבור בדיקת מפתח גישה לאחר ההתחברות. חברים ללא מפתח כזה מקבלים תקופת חסד של 3 ימים להגדרתו; לוח המדיניות מציג כמה חברים עדיין זקוקים לאחד.

חיבורי SSO

ה-SSO של ThunderPhone מבוסס על Stytch. הוספת חיבור יוצרת חיבור עם:

שדהתפקידו
שם החיבורתווית, לדוגמה "Acme Workspace SSO".
תפקיד ברירת מחדל למשתמשים חדשיםחבר, מנהל או בעלים עבור חשבונות שנוצרים באמצעות SSO.
מזהה קצר / מזהה ארגון Stytchמזהה את ארגון Stytch שלכם התומך בחיבור.
תחומי אימייל מורשיםתחומים המופרדים בפסיקים ומורשים להתחבר דרכו.
מיפויי קבוצה לתפקידמערך JSON הממפה קבוצות IdP לתפקידים, לדוגמה [{"group":"it-admins","role":"admin"}].
הפעלת הקצאת JITיצירה אוטומטית של חשבונות ThunderPhone בהתחברות SSO הראשונה.
החיבור פעילהשביתו ללא מחיקה.

מחיקת חיבור מסירה אותו לצמיתות — משתמשים שהתחברו דרכו לא יוכלו עוד להשתמש בו.

השלבים הבאים