ThunderPhone 2.0 अब लाइव है।सेल्फ़-सर्व, 2¢ प्रति मिनट से शुरू।घोषणा पढ़ें

Team & account

एंटरप्राइज़ SSO

अपनी टीम को अपने कंपनी आइडेंटिटी प्रोवाइडर के माध्यम से ThunderPhone में साइन इन करने दें, जस्ट-इन-टाइम प्रोविज़निंग और संगठन-व्यापी सुरक्षा पॉलिसी के साथ जिसे आप नियंत्रित करते हैं।

एंटरप्राइज़ SSO सेटिंग्स → संगठन (जनरल टैब) में एंटरप्राइज़ SSO कार्ड पर उपलब्ध है। कॉन्फ़िगरेशन दिखाने के लिए सिंगल साइन-ऑन स्विच चालू करें। केवल संगठन के एडमिन और ओनर ही इन सेटिंग्स को देख या बदल सकते हैं।

सुरक्षा पॉलिसी

तीन संगठन-व्यापी स्विच, जिन्हें पॉलिसी सहेजें के साथ एक साथ सहेजा जाता है:

  • साइन-इन के लिए SSO आवश्यक करें — सदस्यों को आपके आइडेंटिटी प्रोवाइडर के माध्यम से ऑथेंटिकेट करना होगा।
  • एडमिन के लिए ब्रेक-ग्लास पासवर्ड साइन-इन की अनुमति दें — SSO लागू होने पर एडमिन के लिए एक आपातकालीन पासवर्ड पाथ (केवल लागूकरण चालू होने पर कॉन्फ़िगर किया जा सकता है)।
  • संगठन एक्सेस के लिए पासकी आवश्यक करें — हर सदस्य को एक पासकी रजिस्टर करनी होगी और लॉगिन के बाद पासकी जांच पास करनी होगी। जिन सदस्यों के पास पासकी नहीं है, उन्हें इसे सेट अप करने के लिए 3-दिन की ग्रेस अवधि मिलती है; पॉलिसी पैनल दिखाता है कि कितने सदस्यों को अभी भी इसकी आवश्यकता है।

SSO कनेक्शन

ThunderPhone का SSO Stytch द्वारा समर्थित है। कनेक्शन जोड़ें एक कनेक्शन बनाता है जिसमें:

फ़ील्डयह क्या करता है
कनेक्शन नामएक लेबल, उदाहरण के लिए "Acme Workspace SSO"।
नए यूज़र्स के लिए डिफ़ॉल्ट भूमिकाSSO के माध्यम से बनाए गए अकाउंट्स के लिए सदस्य, एडमिन या ओनर।
Stytch संगठन स्लग / IDकनेक्शन को समर्थन देने वाले आपके Stytch संगठन की पहचान करता है।
अनुमत ईमेल डोमेनकॉमा से अलग किए गए डोमेन, जिन्हें इसके माध्यम से साइन इन करने की अनुमति है।
ग्रुप-से-भूमिका मैपिंगIdP ग्रुप्स को भूमिकाओं से मैप करने वाली JSON ऐरे, उदाहरण के लिए [{"group":"it-admins","role":"admin"}]
JIT प्रोविज़निंग सक्षम करेंपहले SSO साइन-इन पर ThunderPhone अकाउंट्स अपने आप बनाएं।
कनेक्शन सक्रियहटाए बिना निष्क्रिय करें।

किसी कनेक्शन को हटाने से वह स्थायी रूप से हट जाता है — जिन यूज़र्स ने इसके माध्यम से साइन इन किया था, वे अब इसका उपयोग नहीं कर सकते।

अगले चरण