Open in
എന്റർപ്രൈസ് SSO
നിങ്ങളുടെ നിയന്ത്രണത്തിലുള്ള ജസ്റ്റ്-ഇൻ-ടൈം പ്രൊവിഷനിംഗും സ്ഥാപനവ്യാപക സുരക്ഷാ നയവും ഉപയോഗിച്ച്, നിങ്ങളുടെ കമ്പനിയുടെ ഐഡന്റിറ്റി പ്രൊവൈഡർ വഴി നിങ്ങളുടെ ടീമിനെ ThunderPhone-ലേക്ക് സൈൻ ഇൻ ചെയ്യാൻ അനുവദിക്കുക.
Enterprise SSO ക്രമീകരണങ്ങൾ → ഓർഗനൈസേഷൻ എന്നതിലെ (ജനറൽ ടാബ്) Enterprise SSO കാർഡിലാണ്. കോൺഫിഗറേഷൻ കാണുന്നതിന് സിംഗിൾ സൈൻ-ഓൺ സ്വിച്ച് ഓണാക്കുക. ഓർഗനൈസേഷൻ അഡ്മിൻമാർക്കും ഉടമകൾക്കും മാത്രമേ ഈ ക്രമീകരണങ്ങൾ കാണാനോ മാറ്റാനോ കഴിയൂ.
സുരക്ഷാ നയം
നയം സംരക്ഷിക്കുക എന്നതോടൊപ്പം ഒരുമിച്ച് സംരക്ഷിക്കപ്പെടുന്ന, മുഴുവൻ ഓർഗനൈസേഷനുമുള്ള മൂന്ന് സ്വിച്ചുകൾ:
- സൈൻ-ഇന്നിന് SSO ആവശ്യമാണ് — അംഗങ്ങൾ നിങ്ങളുടെ ഐഡന്റിറ്റി പ്രൊവൈഡർ വഴി ഓതന്റിക്കേറ്റ് ചെയ്യണം.
- അഡ്മിൻമാർക്കായി ബ്രേക്ക്-ഗ്ലാസ് പാസ്വേഡ് സൈൻ-ഇൻ അനുവദിക്കുക — SSO നിർബന്ധമാക്കിയിരിക്കുമ്പോൾ അഡ്മിൻമാർക്കുള്ള അടിയന്തര പാസ്വേഡ് മാർഗം (നിർബന്ധമാക്കൽ ഓണായിരിക്കുമ്പോൾ മാത്രമേ കോൺഫിഗർ ചെയ്യാനാകൂ).
- ഓർഗനൈസേഷൻ ആക്സസിന് പാസ്കീകൾ ആവശ്യമാണ് — ഓരോ അംഗവും ഒരു പാസ്കീ രജിസ്റ്റർ ചെയ്യുകയും ലോഗിൻ ശേഷമുള്ള പാസ്കീ പരിശോധന പാസാകുകയും വേണം. പാസ്കീയില്ലാത്ത അംഗങ്ങൾക്ക് അത് സജ്ജീകരിക്കാൻ 3 ദിവസത്തെ ഗ്രേസ് കാലയളവ് ലഭിക്കും; ഇനിയും എത്ര അംഗങ്ങൾക്ക് ഒരെണ്ണം ആവശ്യമാണ് എന്ന് നയ പാനൽ കാണിക്കും.
SSO കണക്ഷനുകൾ
ThunderPhone-ന്റെ SSO, Stytch പിന്തുണയോടെയാണ് പ്രവർത്തിക്കുന്നത്. കണക്ഷൻ ചേർക്കുക എന്നത് ഇനിപ്പറയുന്നവയോടെ ഒന്ന് സൃഷ്ടിക്കും:
| ഫീൽഡ് | പ്രവർത്തനം |
|---|---|
| കണക്ഷൻ പേര് | ഒരു ലേബൽ, ഉദാഹരണത്തിന് "Acme Workspace SSO". |
| പുതിയ ഉപയോക്താക്കൾക്കുള്ള ഡിഫോൾട്ട് റോൾ | SSO വഴി സൃഷ്ടിക്കുന്ന അക്കൗണ്ടുകൾക്കുള്ള അംഗം, അഡ്മിൻ, അല്ലെങ്കിൽ ഉടമ. |
| Stytch ഓർഗനൈസേഷൻ സ്ലഗ് / ID | കണക്ഷനെ പിന്തുണയ്ക്കുന്ന നിങ്ങളുടെ Stytch ഓർഗനൈസേഷനെ തിരിച്ചറിയുന്നു. |
| അനുവദിച്ച ഇമെയിൽ ഡൊമെയ്നുകൾ | അതിലൂടെ സൈൻ ഇൻ ചെയ്യാൻ അനുവദിച്ച കോമയാൽ വേർതിരിച്ച ഡൊമെയ്നുകൾ. |
| ഗ്രൂപ്പ്-ടു-റോൾ മാപ്പിംഗുകൾ | IdP ഗ്രൂപ്പുകളെ റോളുകളിലേക്ക് മാപ്പ് ചെയ്യുന്ന JSON അറേ, ഉദാഹരണത്തിന് [{"group":"it-admins","role":"admin"}]. |
| JIT പ്രൊവിഷനിംഗ് പ്രവർത്തനക്ഷമമാക്കുക | ആദ്യ SSO സൈൻ-ഇന്നിൽ ThunderPhone അക്കൗണ്ടുകൾ സ്വയം സൃഷ്ടിക്കുക. |
| കണക്ഷൻ സജീവമാണ് | ഇല്ലാതാക്കാതെ നിർജ്ജീവമാക്കുക. |
ഒരു കണക്ഷൻ ഇല്ലാതാക്കുന്നത് അത് ശാശ്വതമായി നീക്കം ചെയ്യും — അതിലൂടെ സൈൻ ഇൻ ചെയ്ത ഉപയോക്താക്കൾക്ക് പിന്നീട് അത് ഉപയോഗിക്കാനാവില്ല.