എന്റർപ്രൈസ് SSO
Enterprise SSO ക്രമീകരണങ്ങൾ → ഓർഗനൈസേഷൻ (പൊതുവായ ടാബ്) എന്നതിലെ Enterprise SSO കാർഡിലാണ്. കോൺഫിഗറേഷൻ കാണാൻ സിംഗിൾ സൈൻ-ഓൺ സ്വിച്ച് ഓണാക്കുക. ഓർഗനൈസേഷൻ അഡ്മിന്മാർക്കും ഉടമകൾക്കും മാത്രമേ ഈ ക്രമീകരണങ്ങൾ കാണാനോ മാറ്റാനോ കഴിയൂ.
സുരക്ഷാ നയം
നയം സംരക്ഷിക്കുക ഉപയോഗിച്ച് ഒരുമിച്ച് സംരക്ഷിക്കുന്ന, ഓർഗനൈസേഷൻ-വ്യാപകമായ മൂന്ന് സ്വിച്ചുകൾ:
- സൈൻ-ഇന്നിന് SSO ആവശ്യമാണ് — അംഗങ്ങൾ നിങ്ങളുടെ ഐഡന്റിറ്റി പ്രൊവൈഡർ വഴി പ്രാമാണീകരിക്കണം.
- അഡ്മിന്മാർക്കായി എമർജൻസി പാസ്വേഡ് സൈൻ-ഇൻ അനുവദിക്കുക — SSO നിർബന്ധമാക്കിയിരിക്കുമ്പോൾ അഡ്മിന്മാർക്കുള്ള അടിയന്തര പാസ്വേഡ് മാർഗം (നിർബന്ധമാക്കൽ ഓണായിരിക്കുമ്പോൾ മാത്രം കോൺഫിഗർ ചെയ്യാനാകും).
- ഓർഗനൈസേഷൻ ആക്സസിന് പാസ്കീകൾ ആവശ്യമാണ് — ഓരോ അംഗവും ഒരു പാസ്കീ രജിസ്റ്റർ ചെയ്യുകയും ലോഗിൻ ശേഷമുള്ള പാസ്കീ പരിശോധന വിജയിക്കുകയും വേണം. പാസ്കീ ഇല്ലാത്ത അംഗങ്ങൾക്ക് അത് സജ്ജീകരിക്കാൻ 3-ദിവസത്തെ ഗ്രേസ് പിരീഡ് ലഭിക്കും; ഇനിയും എത്ര അംഗങ്ങൾക്ക് പാസ്കീ ആവശ്യമുണ്ടെന്ന് നയ പാനൽ കാണിക്കും.
SSO കണക്ഷനുകൾ
ThunderPhone-ന്റെ SSO Stytch പിന്തുണയ്ക്കുന്നതാണ്. കണക്ഷൻ ചേർക്കുക എന്നത് ഇനിപ്പറയുന്നവയോടെ ഒന്ന് സൃഷ്ടിക്കുന്നു:
| ഫീൽഡ് | പ്രവർത്തനം |
|---|---|
| കണക്ഷൻ പേര് | ഒരു ലേബൽ, ഉദാഹരണത്തിന് "Acme Workspace SSO". |
| പുതിയ ഉപയോക്താക്കൾക്കുള്ള ഡിഫോൾട്ട് റോൾ | SSO വഴി സൃഷ്ടിക്കുന്ന അക്കൗണ്ടുകൾക്ക് അംഗം, അഡ്മിൻ, അല്ലെങ്കിൽ ഉടമ. |
| Stytch ഓർഗനൈസേഷൻ സ്ലഗ് / ID | കണക്ഷനെ പിന്തുണയ്ക്കുന്ന നിങ്ങളുടെ Stytch ഓർഗനൈസേഷനെ തിരിച്ചറിയുന്നു. |
| അനുവദിച്ച ഇമെയിൽ ഡൊമെയ്നുകൾ | ഇതിലൂടെ സൈൻ ഇൻ ചെയ്യാൻ അനുവദിച്ച കോമ ഉപയോഗിച്ച് വേർതിരിച്ച ഡൊമെയ്നുകൾ. |
| ഗ്രൂപ്പ്-ടു-റോൾ മാപ്പിംഗുകൾ | IdP ഗ്രൂപ്പുകളെ റോളുകളിലേക്ക് മാപ്പ് ചെയ്യുന്ന JSON അറേ, ഉദാഹരണത്തിന് [{"group":"it-admins","role":"admin"}]. |
| JIT പ്രൊവിഷനിംഗ് പ്രവർത്തനക്ഷമമാക്കുക | ആദ്യ SSO സൈൻ-ഇന്നിൽ ThunderPhone അക്കൗണ്ടുകൾ സ്വയമേവ സൃഷ്ടിക്കുക. |
| കണക്ഷൻ സജീവമാണ് | ഇല്ലാതാക്കാതെ നിർജ്ജീവമാക്കുക. |
ഒരു കണക്ഷൻ ഇല്ലാതാക്കുന്നത് അത് ശാശ്വതമായി നീക്കം ചെയ്യും — അതിലൂടെ സൈൻ ഇൻ ചെയ്ത ഉപയോക്താക്കൾക്ക് ഇനി അത് ഉപയോഗിക്കാൻ കഴിയില്ല.