View as Markdown
Open in
ಎಂಟರ್ಪ್ರೈಸ್ SSO
ನೀವು ನಿಯಂತ್ರಿಸುವ ಜಸ್ಟ್-ಇನ್-ಟೈಮ್ ಪ್ರೊವಿಷನಿಂಗ್ ಮತ್ತು ಸಂಸ್ಥೆ-ವ್ಯಾಪಿ ಭದ್ರತಾ ನೀತಿಯೊಂದಿಗೆ, ನಿಮ್ಮ ತಂಡವು ನಿಮ್ಮ ಕಂಪನಿಯ ಗುರುತಿನ ಪೂರೈಕೆದಾರರ ಮೂಲಕ ThunderPhone ಗೆ ಸೈನ್ ಇನ್ ಮಾಡಲು ಅನುಮತಿಸಿ.
ಎಂಟರ್ಪ್ರೈಸ್ SSO ಸೆಟ್ಟಿಂಗ್ಗಳು → ಸಂಸ್ಥೆ (ಸಾಮಾನ್ಯ ಟ್ಯಾಬ್) ಯಲ್ಲಿನ ಎಂಟರ್ಪ್ರೈಸ್ SSO ಕಾರ್ಡ್ನಲ್ಲಿದೆ. ಸಂರಚನೆಯನ್ನು ತೋರಿಸಲು ಏಕ ಸೈನ್-ಆನ್ ಸ್ವಿಚ್ ಅನ್ನು ಆನ್ ಮಾಡಿ. ಸಂಸ್ಥೆಯ ನಿರ್ವಾಹಕರು ಮತ್ತು ಮಾಲೀಕರು ಮಾತ್ರ ಈ ಸೆಟ್ಟಿಂಗ್ಗಳನ್ನು ನೋಡಬಹುದು ಅಥವಾ ಬದಲಾಯಿಸಬಹುದು.
ಭದ್ರತಾ ನೀತಿ
ನೀತಿಯನ್ನು ಉಳಿಸಿ ಮೂಲಕ ಒಟ್ಟಿಗೆ ಉಳಿಸಲಾಗುವ ಮೂರು ಸಂಸ್ಥೆ-ವ್ಯಾಪಿ ಸ್ವಿಚ್ಗಳು:
- ಸೈನ್-ಇನ್ಗೆ SSO ಕಡ್ಡಾಯಗೊಳಿಸಿ — ಸದಸ್ಯರು ನಿಮ್ಮ ಗುರುತು ಪೂರೈಕೆದಾರರ ಮೂಲಕ ದೃಢೀಕರಿಸಬೇಕು.
- ನಿರ್ವಾಹಕರಿಗೆ ತುರ್ತು ಪಾಸ್ವರ್ಡ್ ಸೈನ್-ಇನ್ ಅನುಮತಿಸಿ — SSO ಜಾರಿಯಲ್ಲಿರುವಾಗ ನಿರ್ವಾಹಕರಿಗಾಗಿ ತುರ್ತು ಪಾಸ್ವರ್ಡ್ ಮಾರ್ಗ (ಜಾರಿಗೊಳಿಸುವಿಕೆ ಆನ್ ಆಗಿರುವಾಗ ಮಾತ್ರ ಸಂರಚಿಸಬಹುದು).
- ಸಂಸ್ಥೆಯ ಪ್ರವೇಶಕ್ಕೆ ಪಾಸ್ಕೀಗಳನ್ನು ಕಡ್ಡಾಯಗೊಳಿಸಿ — ಪ್ರತಿಯೊಬ್ಬ ಸದಸ್ಯರು ಪಾಸ್ಕೀ ಅನ್ನು ನೋಂದಾಯಿಸಿ, ಲಾಗಿನ್ ನಂತರದ ಪಾಸ್ಕೀ ಪರಿಶೀಲನೆಯನ್ನು ಹಾದುಹೋಗಬೇಕು. ಪಾಸ್ಕೀ ಇಲ್ಲದ ಸದಸ್ಯರಿಗೆ ಅದನ್ನು ಹೊಂದಿಸಲು 3-ದಿನಗಳ ವಿನಾಯಿತಿ ಅವಧಿ ದೊರೆಯುತ್ತದೆ; ನೀತಿ ಫಲಕವು ಇನ್ನೂ ಎಷ್ಟು ಸದಸ್ಯರಿಗೆ ಪಾಸ್ಕೀ ಅಗತ್ಯವಿದೆ ಎಂಬುದನ್ನು ತೋರಿಸುತ್ತದೆ.
SSO ಸಂಪರ್ಕಗಳು
ThunderPhoneನ SSO ಗೆ Stytch ಬೆಂಬಲವಾಗಿದೆ. ಸಂಪರ್ಕವನ್ನು ಸೇರಿಸಿ ಒಂದು ಸಂಪರ್ಕವನ್ನು ಈ ವಿವರಗಳೊಂದಿಗೆ ರಚಿಸುತ್ತದೆ:
| ಕ್ಷೇತ್ರ | ಇದರ ಕಾರ್ಯ |
|---|---|
| ಸಂಪರ್ಕದ ಹೆಸರು | ಒಂದು ಲೇಬಲ್, ಉದಾಹರಣೆಗೆ "Acme Workspace SSO". |
| ಹೊಸ ಬಳಕೆದಾರರ ಡೀಫಾಲ್ಟ್ ಪಾತ್ರ | SSO ಮೂಲಕ ರಚಿಸಲಾದ ಖಾತೆಗಳಿಗೆ ಸದಸ್ಯ, ನಿರ್ವಾಹಕ ಅಥವಾ ಮಾಲೀಕ. |
| Stytch ಸಂಸ್ಥೆಯ ಸ್ಲಗ್ / ID | ಸಂಪರ್ಕವನ್ನು ಬೆಂಬಲಿಸುವ ನಿಮ್ಮ Stytch ಸಂಸ್ಥೆಯನ್ನು ಗುರುತಿಸುತ್ತದೆ. |
| ಅನುಮತಿಸಲಾದ ಇಮೇಲ್ ಡೊಮೇನ್ಗಳು | ಇದರ ಮೂಲಕ ಸೈನ್ ಇನ್ ಮಾಡಲು ಅನುಮತಿಸಲಾದ ಅಲ್ಪವಿರಾಮದಿಂದ ಬೇರ್ಪಡಿಸಿದ ಡೊಮೇನ್ಗಳು. |
| ಗುಂಪಿನಿಂದ ಪಾತ್ರಕ್ಕೆ ಮ್ಯಾಪಿಂಗ್ಗಳು | IdP ಗುಂಪುಗಳನ್ನು ಪಾತ್ರಗಳಿಗೆ ಮ್ಯಾಪ್ ಮಾಡುವ JSON ಶ್ರೇಣಿ, ಉದಾಹರಣೆಗೆ [{"group":"it-admins","role":"admin"}]. |
| JIT ಒದಗಿಸುವಿಕೆಯನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿ | ಮೊದಲ SSO ಸೈನ್-ಇನ್ನಲ್ಲಿ ThunderPhone ಖಾತೆಗಳನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ರಚಿಸಿ. |
| ಸಂಪರ್ಕ ಸಕ್ರಿಯವಾಗಿದೆ | ಅಳಿಸದೆ ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಿ. |
ಸಂಪರ್ಕವನ್ನು ಅಳಿಸುವುದರಿಂದ ಅದು ಶಾಶ್ವತವಾಗಿ ತೆಗೆದುಹಾಕಲ್ಪಡುತ್ತದೆ — ಅದರ ಮೂಲಕ ಸೈನ್ ಇನ್ ಮಾಡಿದ ಬಳಕೆದಾರರು ಅದನ್ನು ಇನ್ನು ಬಳಸಲು ಸಾಧ್ಯವಿಲ್ಲ.