---
title: "Enterprise SSO"
description: "Omogućite svom timu prijavu u ThunderPhone putem pružatelja identiteta vaše tvrtke, uz pravovremeno dodjeljivanje korisničkih računa i sigurnosnu politiku na razini cijele organizacije koju kontrolirate."
---

Enterprise SSO nalazi se u **Postavke → Organizacija** (kartica Općenito), na
kartici **Enterprise SSO**. Uključite prekidač **Jedinstvena prijava** da
prikažete konfiguraciju. Samo **administratori** i **vlasnici**
organizacije mogu vidjeti ili promijeniti ove postavke.

## Sigurnosna pravila

Tri prekidača za cijelu organizaciju spremaju se zajedno pomoću **Spremite pravila**:

- **Zahtijevajte SSO za prijavu** — članovi se moraju autentificirati putem
  vašeg pružatelja identiteta.
- **Administratorima dopustite hitnu prijavu lozinkom** — hitni
  način prijave lozinkom za administratore dok je SSO obavezan (može se konfigurirati
  samo kada je obavezna prijava uključena).
- **Za pristup organizaciji zahtijevajte pristupne ključeve** — svaki član mora
  registrirati [pristupni ključ](/hr/guides/account-and-security) i proći
  provjeru pristupnog ključa nakon prijave. Članovi bez njega dobivaju
  **razdoblje odgode od 3 dana** za postavljanje; ploča pravila prikazuje koliko
  članova ga još treba.

<Note>
  **[API ključevi](/hr/guides/api-keys) organizacije izuzeti su od ovog zahtjeva.**
  Pristupni ključevi predstavljaju provjeru ljudskog 2FA-a povezanu sa sesijom prijave;
  API ključevi poslužitelja (`sk_live_...`) vjerodajnice su stroja bez sesije na koju se može
  povezati provjera pristupnog ključa, pa se i dalje autentificiraju čak i kada je ovo pravilo
  uključeno — namjerno, a ne propustom. Kada je zahtjev uključen
  i vaša organizacija ima aktivne API ključeve, ploča pravila prikazuje koliko ih je
  izuzeto, s poveznicom na **Organizacija → Ključevi** kako bi administratori mogli
  pregledati ili opozvati one koji više ne bi trebali biti aktivni.
</Note>

## SSO veze

SSO za ThunderPhone koristi Stytch. **Dodajte vezu** stvara vezu
sa sljedećim postavkama:

| Polje | Što radi |
| --- | --- |
| **Naziv veze** | Oznaka, npr. "Acme Workspace SSO". |
| **Zadana uloga za nove korisnike** | Član, administrator ili vlasnik za račune stvorene putem SSO-a. |
| **Slug / ID organizacije Stytch** | Identificira vašu organizaciju Stytch koja podržava vezu. |
| **Dopuštene domene e-pošte** | Domene odvojene zarezima kojima je dopuštena prijava putem veze. |
| **Mapiranja grupa na uloge** | JSON polje koje mapira IdP grupe na uloge, npr. `[{"group":"it-admins","role":"admin"}]`. |
| **Omogućite JIT dodjelu** | Automatski stvorite ThunderPhone račune pri prvoj SSO prijavi. |
| **Veza je aktivna** | Deaktivirajte bez brisanja. |

Brisanjem veze ona se trajno uklanja — korisnici koji su se prijavili
putem nje više je ne mogu koristiti.

<Note>
  Postavljanje strane pružatelja identiteta zahtijeva organizaciju Stytch;
  ako nemate te identifikatore, obratite se
  [podršci](mailto:support@thunderphone.com) kako biste dobili svoju organizaciju
  dodijeljenu.
</Note>

## Sljedeći koraci

<CardGroup cols={2}>
  <Card title="Pozovite svoj tim" icon="user-plus" href="/hr/guides/invite-your-team">
    Uloge i pozivnice za članove koji se pridružuju izvan SSO-a.
  </Card>
  <Card title="Račun i sigurnost" icon="shield" href="/hr/guides/account-and-security">
    Kako zahtjev za pristupni ključ izgleda za svakog člana.
  </Card>
</CardGroup>
