ThunderPhone 2.0 kini resmi hadir.Layanan mandiri, mulai dari 2¢/menit.Baca pengumumannya

Team & account

SSO Enterprise

Izinkan tim Anda masuk ke ThunderPhone melalui penyedia identitas perusahaan Anda, dengan provisi just-in-time dan kebijakan keamanan di seluruh organisasi yang Anda kendalikan.

SSO Enterprise berada di Pengaturan → Organisasi (tab Umum), dalam kartu SSO Enterprise. Aktifkan sakelar Single sign-on untuk menampilkan konfigurasi. Hanya admin dan pemilik organisasi yang dapat melihat atau mengubah pengaturan ini.

Kebijakan keamanan

Tiga sakelar untuk seluruh organisasi, disimpan bersama Simpan Kebijakan:

  • Wajibkan SSO untuk masuk — anggota harus mengautentikasi melalui penyedia identitas Anda.
  • Izinkan masuk dengan kata sandi darurat untuk admin — jalur kata sandi darurat untuk admin saat SSO diberlakukan (hanya dapat dikonfigurasi saat pemberlakuan aktif).
  • Wajibkan passkey untuk akses organisasi — setiap anggota harus mendaftarkan passkey dan lolos pemeriksaan passkey setelah masuk. Anggota yang belum memilikinya mendapatkan masa tenggang 3 hari untuk menyiapkannya; panel kebijakan menampilkan jumlah anggota yang masih memerlukannya.

Koneksi SSO

SSO ThunderPhone didukung oleh Stytch. Tambahkan koneksi membuat koneksi dengan:

BidangFungsinya
Nama koneksiLabel, misalnya "SSO Workspace Acme".
Peran default untuk pengguna baruAnggota, Admin, atau Pemilik untuk akun yang dibuat melalui SSO.
Slug / ID organisasi StytchMengidentifikasi organisasi Stytch Anda yang mendukung koneksi.
Domain email yang diizinkanDomain yang dipisahkan koma dan diizinkan untuk masuk melaluinya.
Pemetaan grup ke peranArray JSON yang memetakan grup IdP ke peran, misalnya [{"group":"it-admins","role":"admin"}].
Aktifkan provisi JITBuat akun ThunderPhone secara otomatis saat pertama kali masuk dengan SSO.
Koneksi aktifNonaktifkan tanpa menghapus.

Menghapus koneksi akan menghapusnya secara permanen — pengguna yang masuk melaluinya tidak lagi dapat menggunakannya.

Langkah berikutnya