Megérkezett a ThunderPhone 2.0.Önkiszolgáló használat már 2 cent/perctől.Olvassa el a bejelentést

Team & account

Vállalati SSO

Engedje, hogy csapata a vállalati identitásszolgáltatón keresztül jelentkezzen be a ThunderPhone-ba, azonnali felhasználókiépítéssel és az Ön által szabályozott, szervezetszintű biztonsági házirenddel.

A vállalati egyszeri bejelentkezés a Beállítások → Szervezet oldalon (az Általános lapon), a Vállalati SSO kártyán található. Kapcsolja be az Egyszeri bejelentkezés kapcsolót a konfiguráció megjelenítéséhez. Ezeket a beállításokat csak a szervezet adminisztrátorai és tulajdonosai láthatják vagy módosíthatják.

Biztonsági szabályzat

Három, a teljes szervezetre vonatkozó kapcsoló, amelyek a Szabályzat mentése gombbal együtt menthetők:

  • SSO megkövetelése bejelentkezéskor — a tagoknak az Ön identitásszolgáltatóján keresztül kell hitelesíteniük magukat.
  • Vészhelyzeti jelszavas bejelentkezés engedélyezése adminisztrátoroknak — vészhelyzeti jelszavas hozzáférés az adminisztrátorok számára, miközben az SSO érvényben van (csak akkor konfigurálható, ha a kötelező érvényesítés be van kapcsolva).
  • Jelszókulcsok megkövetelése a szervezet eléréséhez — minden tagnak regisztrálnia kell egy jelszókulcsot, és bejelentkezés után jelszókulcs-ellenőrzésen kell átesnie. Azok a tagok, akiknek nincs jelszókulcsuk, 3 napos türelmi időszakot kapnak a beállítására; a szabályzat panel jelzi, hány tagnak van még szüksége rá.

SSO-kapcsolatok

A ThunderPhone SSO-ja a Stytchre épül. A Kapcsolat hozzáadása egy kapcsolatot hoz létre a következőkkel:

MezőFunkció
Kapcsolat neveCímke, például „Acme Workspace SSO”.
Alapértelmezett szerepkör új felhasználók számáraTag, Adminisztrátor vagy Tulajdonos az SSO-n keresztül létrehozott fiókokhoz.
Stytch-szervezet slugja / azonosítójaAzonosítja a kapcsolatot kiszolgáló Stytch-szervezetet.
Engedélyezett e-mail-domainnevekVesszővel elválasztott domainnevek, amelyekről engedélyezett a bejelentkezés ezen keresztül.
Csoport–szerepkör-hozzárendelésekJSON-tömb, amely az IdP-csoportokat szerepkörökhöz rendeli, például [{"group":"it-admins","role":"admin"}].
JIT-ellátás engedélyezéseThunderPhone-fiókok automatikus létrehozása az első SSO-s bejelentkezéskor.
Kapcsolat aktívDeaktiválás törlés nélkül.

Egy kapcsolat törlése véglegesen eltávolítja azt — az azon keresztül bejelentkezett felhasználók többé nem használhatják.

Következő lépések