ThunderPhone 2.0 è arrivato.Parti in autonomia, da 2¢/min.Leggi l’annuncio

Team & account

Enterprise SSO

Consenti al tuo team di accedere a ThunderPhone tramite il provider di identità della tua azienda, con provisioning just-in-time e una Politica di sicurezza a livello di organizzazione che controlli tu.

Enterprise SSO si trova in Impostazioni → Organizzazione (scheda Generale), nella scheda Enterprise SSO. Attiva l'interruttore Accesso unico per visualizzare la configurazione. Solo gli amministratori e i proprietari dell'organizzazione possono visualizzare o modificare queste impostazioni.

Politica di sicurezza

Tre interruttori a livello di organizzazione, salvati insieme con Salva Politica:

  • Richiedi SSO per l'accesso — i membri devono autenticarsi tramite il tuo provider di identità.
  • Consenti l'accesso di emergenza con password per gli amministratori — un percorso di emergenza con password per gli amministratori quando SSO è applicato (configurabile solo quando l'applicazione è attiva).
  • Richiedi passkey per l'accesso all'organizzazione — ogni membro deve registrare una passkey e superare un controllo della passkey successivo all'accesso. I membri che non ne hanno una ricevono un periodo di tolleranza di 3 giorni per configurarla; il pannello della Politica mostra quanti membri ne necessitano ancora.

Connessioni SSO

L'SSO di ThunderPhone è supportato da Stytch. Aggiungi connessione ne crea una con:

CampoFunzione
Nome della connessioneUn'etichetta, ad esempio "Acme Workspace SSO".
Ruolo predefinito per i nuovi utentiMembro, Amministratore o Proprietario per gli account creati tramite SSO.
Slug / ID dell'organizzazione StytchIdentifica l'organizzazione Stytch che supporta la connessione.
Domini email consentitiDomini separati da virgole autorizzati ad accedere tramite essa.
Mappature da gruppo a ruoloArray JSON che mappa i gruppi IdP ai ruoli, ad esempio [{"group":"it-admins","role":"admin"}].
Abilita provisioning JITCrea automaticamente account ThunderPhone al primo accesso SSO.
Connessione attivaDisattiva senza eliminare.

L'eliminazione di una connessione la rimuove definitivamente — gli utenti che hanno effettuato l'accesso tramite essa non potranno più utilizzarla.

Passaggi successivi