View as Markdown
Open in
Enterprise SSO
Omogućite svom timu prijavu u ThunderPhone putem pružatelja identiteta vaše tvrtke, uz pravovremeno dodjeljivanje korisničkih računa i sigurnosnu politiku na razini cijele organizacije koju kontrolirate.
Enterprise SSO nalazi se u Postavke → Organizacija (kartica Općenito), na kartici Enterprise SSO. Uključite prekidač Jedinstvena prijava da prikažete konfiguraciju. Samo administratori i vlasnici organizacije mogu vidjeti ili promijeniti ove postavke.
Sigurnosna pravila
Tri prekidača za cijelu organizaciju spremaju se zajedno pomoću Spremite pravila:
- Zahtijevajte SSO za prijavu — članovi se moraju autentificirati putem vašeg pružatelja identiteta.
- Administratorima dopustite hitnu prijavu lozinkom — hitni način prijave lozinkom za administratore dok je SSO obavezan (može se konfigurirati samo kada je obavezna prijava uključena).
- Za pristup organizaciji zahtijevajte pristupne ključeve — svaki član mora registrirati pristupni ključ i proći provjeru pristupnog ključa nakon prijave. Članovi bez njega dobivaju razdoblje odgode od 3 dana za postavljanje; ploča pravila prikazuje koliko članova ga još treba.
SSO veze
SSO za ThunderPhone koristi Stytch. Dodajte vezu stvara vezu sa sljedećim postavkama:
| Polje | Što radi |
|---|---|
| Naziv veze | Oznaka, npr. "Acme Workspace SSO". |
| Zadana uloga za nove korisnike | Član, administrator ili vlasnik za račune stvorene putem SSO-a. |
| Slug / ID organizacije Stytch | Identificira vašu organizaciju Stytch koja podržava vezu. |
| Dopuštene domene e-pošte | Domene odvojene zarezima kojima je dopuštena prijava putem veze. |
| Mapiranja grupa na uloge | JSON polje koje mapira IdP grupe na uloge, npr. [{"group":"it-admins","role":"admin"}]. |
| Omogućite JIT dodjelu | Automatski stvorite ThunderPhone račune pri prvoj SSO prijavi. |
| Veza je aktivna | Deaktivirajte bez brisanja. |
Brisanjem veze ona se trajno uklanja — korisnici koji su se prijavili putem nje više je ne mogu koristiti.