---
title: "Įmonės SSO"
description: "Leiskite savo komandai prisijungti prie ThunderPhone per įmonės tapatybės teikėją, naudodami momentinį paskyrų kūrimą ir visos organizacijos saugumo politiką, kurią valdote jūs."
---

„Enterprise SSO“ yra **Nustatymai → Organizacija** (skirtuke „Bendrieji“),  
kortelėje **Enterprise SSO**. Įjunkite jungiklį **Vienkartinis prisijungimas**, kad  
pamatytumėte konfigūraciją. Tik organizacijos **administratoriai** ir **savininkai**  
gali matyti arba keisti šiuos nustatymus.

## Saugumo politika

Trys visai organizacijai taikomi jungikliai, išsaugomi kartu su **Išsaugoti politiką**:

- **Reikalauti SSO prisijungiant** — nariai turi autentifikuotis per jūsų
  tapatybės teikėją.
- **Leisti administratorių avarinį prisijungimą slaptažodžiu** — avarinis
  prisijungimas slaptažodžiu administratoriams, kai taikomas SSO (konfigūruojama
  tik įjungus privalomą taikymą).
- **Reikalauti prieigos prie organizacijos prieigos raktų** — kiekvienas narys turi
  užregistruoti [prieigos raktą](/lt/guides/account-and-security) ir po prisijungimo
  patvirtinti jį prieigos rakto patikra. Nariai, jo neturintys, gauna **3 dienų
  lengvatinį laikotarpį** jam nustatyti; politikos skydelyje rodoma, kiek narių jo
  dar reikia.

<Note>
  **Organizacijos [API raktams](/lt/guides/api-keys) šis reikalavimas netaikomas.**
  Prieigos raktai yra su prisijungimo seansu susieta žmogaus 2FA patikra; serverio API
  raktai (`sk_live_...`) yra kompiuterio kredencialai be seanso, su kuriuo būtų galima
  susieti prieigos rakto patikrą, todėl jie ir toliau autentifikuojami net kai ši politika
  įjungta — taip numatyta, o ne dėl praleidimo. Įjungus reikalavimą ir jūsų organizacijai
  turint aktyvių API raktų, politikos skydelyje rodoma, kiek jų atleista nuo reikalavimo,
  su nuoroda į **Organizacija → Raktai**, kad administratoriai galėtų patikrinti arba
  atšaukti tuos, kurie nebeturėtų būti aktyvūs.
</Note>

## SSO ryšiai

ThunderPhone SSO veikia naudojant Stytch. **Pridėti ryšį** sukuria ryšį
su šiais nustatymais:

| Laukas | Paskirtis |
| --- | --- |
| **Ryšio pavadinimas** | Etiketė, pvz., „Acme Workspace SSO“. |
| **Numatytasis vaidmuo naujiems naudotojams** | Narys, administratorius arba savininkas paskyroms, sukurtoms per SSO. |
| **Stytch organizacijos trumpasis pavadinimas / ID** | Nurodo jūsų Stytch organizaciją, palaikančią ryšį. |
| **Leidžiami el. pašto domenai** | Kableliais atskirti domenai, kuriems leidžiama prisijungti per šį ryšį. |
| **Grupių ir vaidmenų susiejimai** | JSON masyvas, susiejantis IdP grupes su vaidmenimis, pvz., `[{"group":"it-admins","role":"admin"}]`. |
| **Įjungti JIT aprūpinimą** | Automatiškai kurti ThunderPhone paskyras pirmą kartą prisijungiant per SSO. |
| **Ryšys aktyvus** | Išjunkite neištrindami. |

Ištrynus ryšį jis pašalinamas visam laikui — naudotojai, kurie prisijungė
per jį, nebegalės jo naudoti.

<Note>
  Tapatybės teikėjo pusės nustatymui reikalinga Stytch organizacija;
  jei neturite šių identifikatorių, susisiekite su
  [pagalba](mailto:support@thunderphone.com), kad jūsų organizacija būtų
  aprūpinta.
</Note>

## Tolesni veiksmai

<CardGroup cols={2}>
  <Card title="Pakvieskite savo komandą" icon="user-plus" href="/lt/guides/invite-your-team">
    Vaidmenys ir kvietimai nariams, prisijungiantiems ne per SSO.
  </Card>
  <Card title="Paskyra ir sauga" icon="shield" href="/lt/guides/account-and-security">
    Kaip prieigos rakto reikalavimas atrodo kiekvienam nariui.
  </Card>
</CardGroup>
