---
title: "ಎಂಟರ್‌ಪ್ರೈಸ್ SSO"
description: "ನೀವು ನಿಯಂತ್ರಿಸುವ ಜಸ್ಟ್-ಇನ್-ಟೈಮ್ ಪ್ರೊವಿಷನಿಂಗ್ ಮತ್ತು ಸಂಸ್ಥೆ-ವ್ಯಾಪಿ ಭದ್ರತಾ ನೀತಿಯೊಂದಿಗೆ, ನಿಮ್ಮ ತಂಡವು ನಿಮ್ಮ ಕಂಪನಿಯ ಗುರುತಿನ ಪೂರೈಕೆದಾರರ ಮೂಲಕ ThunderPhone ಗೆ ಸೈನ್ ಇನ್ ಮಾಡಲು ಅನುಮತಿಸಿ."
---

ಎಂಟರ್‌ಪ್ರೈಸ್ SSO **ಸೆಟ್ಟಿಂಗ್‌ಗಳು → ಸಂಸ್ಥೆ** (ಸಾಮಾನ್ಯ ಟ್ಯಾಬ್) ಯಲ್ಲಿನ
**ಎಂಟರ್‌ಪ್ರೈಸ್ SSO** ಕಾರ್ಡ್‌ನಲ್ಲಿದೆ. ಸಂರಚನೆಯನ್ನು
ತೋರಿಸಲು **ಏಕ ಸೈನ್-ಆನ್** ಸ್ವಿಚ್ ಅನ್ನು ಆನ್ ಮಾಡಿ. ಸಂಸ್ಥೆಯ **ನಿರ್ವಾಹಕರು** ಮತ್ತು **ಮಾಲೀಕರು**
ಮಾತ್ರ ಈ ಸೆಟ್ಟಿಂಗ್‌ಗಳನ್ನು ನೋಡಬಹುದು ಅಥವಾ ಬದಲಾಯಿಸಬಹುದು.

## ಭದ್ರತಾ ನೀತಿ

**ನೀತಿಯನ್ನು ಉಳಿಸಿ** ಮೂಲಕ ಒಟ್ಟಿಗೆ ಉಳಿಸಲಾಗುವ ಮೂರು ಸಂಸ್ಥೆ-ವ್ಯಾಪಿ ಸ್ವಿಚ್‌ಗಳು:

- **ಸೈನ್-ಇನ್‌ಗೆ SSO ಕಡ್ಡಾಯಗೊಳಿಸಿ** — ಸದಸ್ಯರು ನಿಮ್ಮ
  ಗುರುತು ಪೂರೈಕೆದಾರರ ಮೂಲಕ ದೃಢೀಕರಿಸಬೇಕು.
- **ನಿರ್ವಾಹಕರಿಗೆ ತುರ್ತು ಪಾಸ್‌ವರ್ಡ್ ಸೈನ್-ಇನ್ ಅನುಮತಿಸಿ** — SSO ಜಾರಿಯಲ್ಲಿರುವಾಗ ನಿರ್ವಾಹಕರಿಗಾಗಿ
  ತುರ್ತು ಪಾಸ್‌ವರ್ಡ್ ಮಾರ್ಗ (ಜಾರಿಗೊಳಿಸುವಿಕೆ ಆನ್ ಆಗಿರುವಾಗ ಮಾತ್ರ ಸಂರಚಿಸಬಹುದು).
- **ಸಂಸ್ಥೆಯ ಪ್ರವೇಶಕ್ಕೆ ಪಾಸ್‌ಕೀಗಳನ್ನು ಕಡ್ಡಾಯಗೊಳಿಸಿ** — ಪ್ರತಿಯೊಬ್ಬ ಸದಸ್ಯರು
  [ಪಾಸ್‌ಕೀ](/kn/guides/account-and-security) ಅನ್ನು ನೋಂದಾಯಿಸಿ, ಲಾಗಿನ್ ನಂತರದ
  ಪಾಸ್‌ಕೀ ಪರಿಶೀಲನೆಯನ್ನು ಹಾದುಹೋಗಬೇಕು. ಪಾಸ್‌ಕೀ ಇಲ್ಲದ ಸದಸ್ಯರಿಗೆ ಅದನ್ನು
  ಹೊಂದಿಸಲು **3-ದಿನಗಳ ವಿನಾಯಿತಿ ಅವಧಿ** ದೊರೆಯುತ್ತದೆ; ನೀತಿ ಫಲಕವು ಇನ್ನೂ
  ಎಷ್ಟು ಸದಸ್ಯರಿಗೆ ಪಾಸ್‌ಕೀ ಅಗತ್ಯವಿದೆ ಎಂಬುದನ್ನು ತೋರಿಸುತ್ತದೆ.

<Note>
  **ಸಂಸ್ಥೆಯ [API ಕೀಗಳಿಗೆ](/kn/guides/api-keys) ಈ ಅವಶ್ಯಕತೆಯಿಂದ ವಿನಾಯಿತಿ ಇದೆ.**
  ಪಾಸ್‌ಕೀಗಳು ಲಾಗಿನ್ ಸೆಷನ್‌ಗೆ ಸಂಬಂಧಿಸಿದ ಮಾನವ 2FA ಪರಿಶೀಲನೆಯಾಗಿವೆ; ಸರ್ವರ್ API
  ಕೀಗಳು (`sk_live_...`) ಪಾಸ್‌ಕೀ ಪರಿಶೀಲನೆಯನ್ನು ಜೋಡಿಸಲು ಸೆಷನ್ ಇಲ್ಲದ ಯಂತ್ರದ
  ರುಜುವಾತುಗಳಾಗಿವೆ, ಆದ್ದರಿಂದ ಈ ನೀತಿ ಆನ್ ಆಗಿದ್ದರೂ ಅವು ದೃಢೀಕರಣವನ್ನು ಮುಂದುವರಿಸುತ್ತವೆ
  — ಇದು ಉದ್ದೇಶಪೂರ್ವಕವಾಗಿದೆ, ಲೋಪದಿಂದಲ್ಲ. ಅವಶ್ಯಕತೆಯನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿದಾಗ
  ಮತ್ತು ನಿಮ್ಮ ಸಂಸ್ಥೆಯಲ್ಲಿ ಸಕ್ರಿಯ API ಕೀಗಳಿದ್ದಾಗ, ನೀತಿ ಫಲಕವು ಎಷ್ಟು ಕೀಗಳಿಗೆ
  ವಿನಾಯಿತಿ ಇದೆ ಎಂಬುದನ್ನು ತೋರಿಸುತ್ತದೆ ಹಾಗೂ **ಸಂಸ್ಥೆ → ಕೀಗಳು** ಗೆ ಲಿಂಕ್ ಅನ್ನು
  ಒದಗಿಸುತ್ತದೆ, ಇದರಿಂದ ನಿರ್ವಾಹಕರು ಇನ್ನು ಸಕ್ರಿಯವಾಗಿರಬಾರದ ಯಾವುದೇ ಕೀಗಳನ್ನು
  ಪರಿಶೀಲಿಸಬಹುದು ಅಥವಾ ಹಿಂತೆಗೆದುಕೊಳ್ಳಬಹುದು.
</Note>

## SSO ಸಂಪರ್ಕಗಳು

ThunderPhone‌ನ SSO ಗೆ Stytch ಬೆಂಬಲವಾಗಿದೆ. **ಸಂಪರ್ಕವನ್ನು ಸೇರಿಸಿ** ಒಂದು
ಸಂಪರ್ಕವನ್ನು ಈ ವಿವರಗಳೊಂದಿಗೆ ರಚಿಸುತ್ತದೆ:

| ಕ್ಷೇತ್ರ | ಇದರ ಕಾರ್ಯ |
| --- | --- |
| **ಸಂಪರ್ಕದ ಹೆಸರು** | ಒಂದು ಲೇಬಲ್, ಉದಾಹರಣೆಗೆ "Acme Workspace SSO". |
| **ಹೊಸ ಬಳಕೆದಾರರ ಡೀಫಾಲ್ಟ್ ಪಾತ್ರ** | SSO ಮೂಲಕ ರಚಿಸಲಾದ ಖಾತೆಗಳಿಗೆ ಸದಸ್ಯ, ನಿರ್ವಾಹಕ ಅಥವಾ ಮಾಲೀಕ. |
| **Stytch ಸಂಸ್ಥೆಯ ಸ್ಲಗ್ / ID** | ಸಂಪರ್ಕವನ್ನು ಬೆಂಬಲಿಸುವ ನಿಮ್ಮ Stytch ಸಂಸ್ಥೆಯನ್ನು ಗುರುತಿಸುತ್ತದೆ. |
| **ಅನುಮತಿಸಲಾದ ಇಮೇಲ್ ಡೊಮೇನ್‌ಗಳು** | ಇದರ ಮೂಲಕ ಸೈನ್ ಇನ್ ಮಾಡಲು ಅನುಮತಿಸಲಾದ ಅಲ್ಪವಿರಾಮದಿಂದ ಬೇರ್ಪಡಿಸಿದ ಡೊಮೇನ್‌ಗಳು. |
| **ಗುಂಪಿನಿಂದ ಪಾತ್ರಕ್ಕೆ ಮ್ಯಾಪಿಂಗ್‌ಗಳು** | IdP ಗುಂಪುಗಳನ್ನು ಪಾತ್ರಗಳಿಗೆ ಮ್ಯಾಪ್ ಮಾಡುವ JSON ಶ್ರೇಣಿ, ಉದಾಹರಣೆಗೆ `[{"group":"it-admins","role":"admin"}]`. |
| **JIT ಒದಗಿಸುವಿಕೆಯನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿ** | ಮೊದಲ SSO ಸೈನ್-ಇನ್‌ನಲ್ಲಿ ThunderPhone ಖಾತೆಗಳನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ರಚಿಸಿ. |
| **ಸಂಪರ್ಕ ಸಕ್ರಿಯವಾಗಿದೆ** | ಅಳಿಸದೆ ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಿ. |

ಸಂಪರ್ಕವನ್ನು ಅಳಿಸುವುದರಿಂದ ಅದು ಶಾಶ್ವತವಾಗಿ ತೆಗೆದುಹಾಕಲ್ಪಡುತ್ತದೆ — ಅದರ ಮೂಲಕ ಸೈನ್ ಇನ್ ಮಾಡಿದ
ಬಳಕೆದಾರರು ಅದನ್ನು ಇನ್ನು ಬಳಸಲು ಸಾಧ್ಯವಿಲ್ಲ.

<Note>
  ಗುರುತು-ಪೂರೈಕೆದಾರ ಭಾಗವನ್ನು ಹೊಂದಿಸಲು Stytch ಸಂಸ್ಥೆಯ ಅಗತ್ಯವಿದೆ;
  ನಿಮ್ಮ ಬಳಿ ಆ ಗುರುತಿಸುವಿಕೆಗಳಿಲ್ಲದಿದ್ದರೆ, ನಿಮ್ಮ ಸಂಸ್ಥೆಯನ್ನು
  ಒದಗಿಸಿಕೊಳ್ಳಲು [ಬೆಂಬಲವನ್ನು](mailto:support@thunderphone.com) ಸಂಪರ್ಕಿಸಿ.
</Note>

## ಮುಂದಿನ ಹಂತಗಳು

<CardGroup cols={2}>
  <Card title="ನಿಮ್ಮ ತಂಡವನ್ನು ಆಹ್ವಾನಿಸಿ" icon="user-plus" href="/kn/guides/invite-your-team">
    SSO ಹೊರಗೆ ಸೇರುವ ಸದಸ್ಯರಿಗಾಗಿ ಪಾತ್ರಗಳು ಮತ್ತು ಆಹ್ವಾನಗಳು.
  </Card>
  <Card title="ಖಾತೆ ಮತ್ತು ಭದ್ರತೆ" icon="shield" href="/kn/guides/account-and-security">
    ಪ್ರತಿಯೊಬ್ಬ ಸದಸ್ಯರಿಗೆ ಪಾಸ್‌ಕೀ ಅವಶ್ಯಕತೆ ಹೇಗೆ ಕಾಣುತ್ತದೆ.
  </Card>
</CardGroup>
