Enterprise SSO
Enterprise SSO nalazi se u odjeljku Postavke → Organizacija (kartica Općenito), na kartici Enterprise SSO. Uključite prekidač Jedinstvena prijava da biste prikazali konfiguraciju. Samo administratori i vlasnici organizacije mogu vidjeti ili promijeniti ove postavke.
Sigurnosna pravila
Tri prekidača za cijelu organizaciju, spremljena zajedno pomoću Spremi pravila:
- Zahtijevajte SSO za prijavu — članovi se moraju autentificirati putem vašeg pružatelja identiteta.
- Dopustite prijavu lozinkom za administratore u hitnim slučajevima — hitni način prijave lozinkom za administratore dok je SSO obavezan (može se konfigurirati samo kada je obavezna primjena uključena).
- Zahtijevajte pristupne ključeve za pristup organizaciji — svaki član mora registrirati pristupni ključ i proći provjeru pristupnog ključa nakon prijave. Članovi bez njega dobivaju poček od 3 dana za postavljanje; ploča s pravilima prikazuje koliko ga članova još treba.
SSO veze
ThunderPhoneov SSO temelji se na Stytchu. Dodaj vezu stvara vezu sa sljedećim:
| Polje | Što radi |
|---|---|
| Naziv veze | Oznaka, npr. "Acme Workspace SSO". |
| Zadana uloga za nove korisnike | Član, Administrator ili Vlasnik za račune stvorene putem SSO-a. |
| Slug / ID Stytch organizacije | Identificira vašu Stytch organizaciju koja podržava vezu. |
| Dopuštene domene e-pošte | Domene odvojene zarezima kojima je dopuštena prijava putem veze. |
| Mapiranja grupa na uloge | JSON polje koje mapira IdP grupe na uloge, npr. [{"group":"it-admins","role":"admin"}]. |
| Omogući JIT dodjelu | Automatski stvorite ThunderPhone račune pri prvoj SSO prijavi. |
| Veza je aktivna | Deaktivirajte bez brisanja. |
Brisanjem veze trajno je uklanjate — korisnici koji su se prijavili putem nje više je ne mogu koristiti.