एंटरप्राइज़ SSO
अपनी टीम को अपने कंपनी आइडेंटिटी प्रोवाइडर के माध्यम से ThunderPhone में साइन इन करने दें, जस्ट-इन-टाइम प्रोविज़निंग और संगठन-व्यापी सुरक्षा पॉलिसी के साथ जिसे आप नियंत्रित करते हैं।
एंटरप्राइज़ SSO सेटिंग्स → संगठन (जनरल टैब) में एंटरप्राइज़ SSO कार्ड पर उपलब्ध है। कॉन्फ़िगरेशन दिखाने के लिए सिंगल साइन-ऑन स्विच चालू करें। केवल संगठन के एडमिन और ओनर ही इन सेटिंग्स को देख या बदल सकते हैं।
सुरक्षा पॉलिसी
तीन संगठन-व्यापी स्विच, जिन्हें पॉलिसी सहेजें के साथ एक साथ सहेजा जाता है:
- साइन-इन के लिए SSO आवश्यक करें — सदस्यों को आपके आइडेंटिटी प्रोवाइडर के माध्यम से ऑथेंटिकेट करना होगा।
- एडमिन के लिए ब्रेक-ग्लास पासवर्ड साइन-इन की अनुमति दें — SSO लागू होने पर एडमिन के लिए एक आपातकालीन पासवर्ड पाथ (केवल लागूकरण चालू होने पर कॉन्फ़िगर किया जा सकता है)।
- संगठन एक्सेस के लिए पासकी आवश्यक करें — हर सदस्य को एक पासकी रजिस्टर करनी होगी और लॉगिन के बाद पासकी जांच पास करनी होगी। जिन सदस्यों के पास पासकी नहीं है, उन्हें इसे सेट अप करने के लिए 3-दिन की ग्रेस अवधि मिलती है; पॉलिसी पैनल दिखाता है कि कितने सदस्यों को अभी भी इसकी आवश्यकता है।
SSO कनेक्शन
ThunderPhone का SSO Stytch द्वारा समर्थित है। कनेक्शन जोड़ें एक कनेक्शन बनाता है जिसमें:
| फ़ील्ड | यह क्या करता है |
|---|---|
| कनेक्शन नाम | एक लेबल, उदाहरण के लिए "Acme Workspace SSO"। |
| नए यूज़र्स के लिए डिफ़ॉल्ट भूमिका | SSO के माध्यम से बनाए गए अकाउंट्स के लिए सदस्य, एडमिन या ओनर। |
| Stytch संगठन स्लग / ID | कनेक्शन को समर्थन देने वाले आपके Stytch संगठन की पहचान करता है। |
| अनुमत ईमेल डोमेन | कॉमा से अलग किए गए डोमेन, जिन्हें इसके माध्यम से साइन इन करने की अनुमति है। |
| ग्रुप-से-भूमिका मैपिंग | IdP ग्रुप्स को भूमिकाओं से मैप करने वाली JSON ऐरे, उदाहरण के लिए [{"group":"it-admins","role":"admin"}]। |
| JIT प्रोविज़निंग सक्षम करें | पहले SSO साइन-इन पर ThunderPhone अकाउंट्स अपने आप बनाएं। |
| कनेक्शन सक्रिय | हटाए बिना निष्क्रिय करें। |
किसी कनेक्शन को हटाने से वह स्थायी रूप से हट जाता है — जिन यूज़र्स ने इसके माध्यम से साइन इन किया था, वे अब इसका उपयोग नहीं कर सकते।