ThunderPhone 2.0 je stigao.Postavite sve sami, već od 2 ¢/min.Pročitajte objavu

Team & account

Enterprise SSO

Omogućite svom timu prijavu u ThunderPhone putem pružatelja identiteta vaše tvrtke, uz pravovremeno dodjeljivanje korisničkih računa i sigurnosnu politiku na razini cijele organizacije koju kontrolirate.

Enterprise SSO nalazi se u Postavke → Organizacija (kartica Općenito), na kartici Enterprise SSO. Uključite prekidač Jedinstvena prijava da prikažete konfiguraciju. Samo administratori i vlasnici organizacije mogu vidjeti ili promijeniti ove postavke.

Sigurnosna pravila

Tri prekidača za cijelu organizaciju spremaju se zajedno pomoću Spremite pravila:

  • Zahtijevajte SSO za prijavu — članovi se moraju autentificirati putem vašeg pružatelja identiteta.
  • Administratorima dopustite hitnu prijavu lozinkom — hitni način prijave lozinkom za administratore dok je SSO obavezan (može se konfigurirati samo kada je obavezna prijava uključena).
  • Za pristup organizaciji zahtijevajte pristupne ključeve — svaki član mora registrirati pristupni ključ i proći provjeru pristupnog ključa nakon prijave. Članovi bez njega dobivaju razdoblje odgode od 3 dana za postavljanje; ploča pravila prikazuje koliko članova ga još treba.

SSO veze

SSO za ThunderPhone koristi Stytch. Dodajte vezu stvara vezu sa sljedećim postavkama:

PoljeŠto radi
Naziv vezeOznaka, npr. "Acme Workspace SSO".
Zadana uloga za nove korisnikeČlan, administrator ili vlasnik za račune stvorene putem SSO-a.
Slug / ID organizacije StytchIdentificira vašu organizaciju Stytch koja podržava vezu.
Dopuštene domene e-pošteDomene odvojene zarezima kojima je dopuštena prijava putem veze.
Mapiranja grupa na ulogeJSON polje koje mapira IdP grupe na uloge, npr. [{"group":"it-admins","role":"admin"}].
Omogućite JIT dodjeluAutomatski stvorite ThunderPhone račune pri prvoj SSO prijavi.
Veza je aktivnaDeaktivirajte bez brisanja.

Brisanjem veze ona se trajno uklanja — korisnici koji su se prijavili putem nje više je ne mogu koristiti.

Sljedeći koraci