Enterprise SSO
Įmonės SSO yra skiltyje Nustatymai → Organizacija (kortelėje „Bendra“), kortelėje Įmonės SSO. Įjunkite jungiklį Vienkartinis prisijungimas, kad būtų parodyta konfigūracija. Šiuos nustatymus gali matyti arba keisti tik organizacijos administratoriai ir savininkai.
Saugumo politika
Trys visos organizacijos jungikliai, išsaugomi kartu spustelėjus Išsaugoti politiką:
- Reikalauti SSO prisijungiant — nariai turi autentifikuotis per jūsų tapatybės teikėją.
- Leisti administratoriams avarinį prisijungimą slaptažodžiu — avarinis prisijungimo slaptažodžiu būdas administratoriams, kai SSO yra privalomas (konfigūruojamas tik įjungus privalomą taikymą).
- Reikalauti prieigos raktų organizacijos prieigai — kiekvienas narys turi užregistruoti prieigos raktą ir po prisijungimo atlikti prieigos rakto patikrą. Nariai, jo neturintys, gauna 3 dienų lengvatinį laikotarpį jam nustatyti; politikos skydelyje rodoma, kiek narių jo dar reikia.
SSO jungtys
ThunderPhone SSO veikia naudojant Stytch. Pridėti jungtį sukuria jungtį su šiais parametrais:
| Laukas | Paskirtis |
|---|---|
| Jungties pavadinimas | Etiketė, pvz., „Acme Workspace SSO“. |
| Numatytasis vaidmuo naujiems naudotojams | Narys, administratorius arba savininkas paskyroms, sukurtoms per SSO. |
| Stytch organizacijos trumpinys / ID | Nurodo jūsų Stytch organizaciją, kuria remiasi jungtis. |
| Leidžiami el. pašto domenai | Kableliais atskirti domenai, kuriems leidžiama per ją prisijungti. |
| Grupių ir vaidmenų susiejimai | JSON masyvas, susiejantis IdP grupes su vaidmenimis, pvz., [{"group":"it-admins","role":"admin"}]. |
| Įjungti JIT aprūpinimą | Automatiškai kurti ThunderPhone paskyras pirmą kartą prisijungiant per SSO. |
| Jungtis aktyvi | Išjunkite neištrindami. |
Ištrynus jungtį ji pašalinama visam laikui — naudotojai, kurie prisijungė per ją, nebegalės jos naudoti.