SSO Enterprise
Izinkan tim Anda masuk ke ThunderPhone melalui penyedia identitas perusahaan Anda, dengan provisi just-in-time dan kebijakan keamanan di seluruh organisasi yang Anda kendalikan.
SSO Enterprise berada di Pengaturan → Organisasi (tab Umum), dalam kartu SSO Enterprise. Aktifkan sakelar Single sign-on untuk menampilkan konfigurasi. Hanya admin dan pemilik organisasi yang dapat melihat atau mengubah pengaturan ini.
Kebijakan keamanan
Tiga sakelar untuk seluruh organisasi, disimpan bersama Simpan Kebijakan:
- Wajibkan SSO untuk masuk — anggota harus mengautentikasi melalui penyedia identitas Anda.
- Izinkan masuk dengan kata sandi darurat untuk admin — jalur kata sandi darurat untuk admin saat SSO diberlakukan (hanya dapat dikonfigurasi saat pemberlakuan aktif).
- Wajibkan passkey untuk akses organisasi — setiap anggota harus mendaftarkan passkey dan lolos pemeriksaan passkey setelah masuk. Anggota yang belum memilikinya mendapatkan masa tenggang 3 hari untuk menyiapkannya; panel kebijakan menampilkan jumlah anggota yang masih memerlukannya.
Koneksi SSO
SSO ThunderPhone didukung oleh Stytch. Tambahkan koneksi membuat koneksi dengan:
| Bidang | Fungsinya |
|---|---|
| Nama koneksi | Label, misalnya "SSO Workspace Acme". |
| Peran default untuk pengguna baru | Anggota, Admin, atau Pemilik untuk akun yang dibuat melalui SSO. |
| Slug / ID organisasi Stytch | Mengidentifikasi organisasi Stytch Anda yang mendukung koneksi. |
| Domain email yang diizinkan | Domain yang dipisahkan koma dan diizinkan untuk masuk melaluinya. |
| Pemetaan grup ke peran | Array JSON yang memetakan grup IdP ke peran, misalnya [{"group":"it-admins","role":"admin"}]. |
| Aktifkan provisi JIT | Buat akun ThunderPhone secara otomatis saat pertama kali masuk dengan SSO. |
| Koneksi aktif | Nonaktifkan tanpa menghapus. |
Menghapus koneksi akan menghapusnya secara permanen — pengguna yang masuk melaluinya tidak lagi dapat menggunakannya.