---
title: "എന്റർപ്രൈസ് SSO"
description: "നിങ്ങളുടെ നിയന്ത്രണത്തിലുള്ള ജസ്റ്റ്-ഇൻ-ടൈം പ്രൊവിഷനിംഗും സ്ഥാപനവ്യാപക സുരക്ഷാ നയവും ഉപയോഗിച്ച്, നിങ്ങളുടെ കമ്പനിയുടെ ഐഡന്റിറ്റി പ്രൊവൈഡർ വഴി നിങ്ങളുടെ ടീമിനെ ThunderPhone-ലേക്ക് സൈൻ ഇൻ ചെയ്യാൻ അനുവദിക്കുക."
---

Enterprise SSO **ക്രമീകരണങ്ങൾ → ഓർഗനൈസേഷൻ** എന്നതിലെ (ജനറൽ ടാബ്) **Enterprise SSO** കാർഡിലാണ്. കോൺഫിഗറേഷൻ കാണുന്നതിന് **സിംഗിൾ സൈൻ-ഓൺ** സ്വിച്ച് ഓണാക്കുക. ഓർഗനൈസേഷൻ **അഡ്മിൻമാർക്കും** **ഉടമകൾക്കും** മാത്രമേ ഈ ക്രമീകരണങ്ങൾ കാണാനോ മാറ്റാനോ കഴിയൂ.

## സുരക്ഷാ നയം

**നയം സംരക്ഷിക്കുക** എന്നതോടൊപ്പം ഒരുമിച്ച് സംരക്ഷിക്കപ്പെടുന്ന, മുഴുവൻ ഓർഗനൈസേഷനുമുള്ള മൂന്ന് സ്വിച്ചുകൾ:

- **സൈൻ-ഇന്നിന് SSO ആവശ്യമാണ്** — അംഗങ്ങൾ നിങ്ങളുടെ ഐഡന്റിറ്റി പ്രൊവൈഡർ വഴി ഓതന്റിക്കേറ്റ് ചെയ്യണം.
- **അഡ്മിൻമാർക്കായി ബ്രേക്ക്-ഗ്ലാസ് പാസ്‌വേഡ് സൈൻ-ഇൻ അനുവദിക്കുക** — SSO നിർബന്ധമാക്കിയിരിക്കുമ്പോൾ അഡ്മിൻമാർക്കുള്ള അടിയന്തര പാസ്‌വേഡ് മാർഗം (നിർബന്ധമാക്കൽ ഓണായിരിക്കുമ്പോൾ മാത്രമേ കോൺഫിഗർ ചെയ്യാനാകൂ).
- **ഓർഗനൈസേഷൻ ആക്‌സസിന് പാസ്‌കീകൾ ആവശ്യമാണ്** — ഓരോ അംഗവും ഒരു [പാസ്‌കീ](/ml/guides/account-and-security) രജിസ്റ്റർ ചെയ്യുകയും ലോഗിൻ ശേഷമുള്ള പാസ്‌കീ പരിശോധന പാസാകുകയും വേണം. പാസ്‌കീയില്ലാത്ത അംഗങ്ങൾക്ക് അത് സജ്ജീകരിക്കാൻ **3 ദിവസത്തെ ഗ്രേസ് കാലയളവ്** ലഭിക്കും; ഇനിയും എത്ര അംഗങ്ങൾക്ക് ഒരെണ്ണം ആവശ്യമാണ് എന്ന് നയ പാനൽ കാണിക്കും.

<Note>
  **ഓർഗ് [API കീകൾ](/ml/guides/api-keys) ഈ ആവശ്യകതയിൽ നിന്ന് ഒഴിവാക്കിയിരിക്കുന്നു.**
  പാസ്‌കീകൾ ഒരു ലോഗിൻ സെഷനുമായി ബന്ധിപ്പിച്ചിട്ടുള്ള മനുഷ്യ 2FA പരിശോധനയാണ്; സെർവർ API
  കീകൾക്ക് (`sk_live_...`) പാസ്‌കീ പരിശോധന ബന്ധിപ്പിക്കാൻ സെഷനില്ലാത്ത മെഷീൻ ക്രെഡൻഷ്യലുകളാണ്, അതിനാൽ ഈ നയം
  ഓണായിരിക്കുമ്പോഴും അവ ഓതന്റിക്കേറ്റ് ചെയ്യുന്നത് തുടരും — ഇത് ഒഴിവാക്കപ്പെട്ടതുകൊണ്ടല്ല, രൂപകൽപ്പനപ്രകാരമാണ്. ആവശ്യകത
  പ്രവർത്തനക്ഷമമാക്കിയിരിക്കുമ്പോൾ നിങ്ങളുടെ ഓർഗനൈസേഷനിൽ സജീവമായ API കീകൾ ഉണ്ടെങ്കിൽ, എത്രയെണ്ണം ഒഴിവാക്കിയിട്ടുണ്ട് എന്ന്
  നയ പാനൽ കാണിക്കും. കൂടാതെ **ഓർഗനൈസേഷൻ → കീകൾ** എന്നതിലേക്കുള്ള ലിങ്കും ലഭിക്കും, അതുവഴി ഇനി സജീവമായിരിക്കരുതാത്ത
  ഏതെങ്കിലും കീകൾ അഡ്മിൻമാർക്ക് ഓഡിറ്റ് ചെയ്യാനോ റദ്ദാക്കാനോ കഴിയും.
</Note>

## SSO കണക്ഷനുകൾ

ThunderPhone-ന്റെ SSO, Stytch പിന്തുണയോടെയാണ് പ്രവർത്തിക്കുന്നത്. **കണക്ഷൻ ചേർക്കുക** എന്നത് ഇനിപ്പറയുന്നവയോടെ ഒന്ന് സൃഷ്ടിക്കും:

| ഫീൽഡ് | പ്രവർത്തനം |
| --- | --- |
| **കണക്ഷൻ പേര്** | ഒരു ലേബൽ, ഉദാഹരണത്തിന് "Acme Workspace SSO". |
| **പുതിയ ഉപയോക്താക്കൾക്കുള്ള ഡിഫോൾട്ട് റോൾ** | SSO വഴി സൃഷ്ടിക്കുന്ന അക്കൗണ്ടുകൾക്കുള്ള അംഗം, അഡ്മിൻ, അല്ലെങ്കിൽ ഉടമ. |
| **Stytch ഓർഗനൈസേഷൻ സ്ലഗ് / ID** | കണക്ഷനെ പിന്തുണയ്ക്കുന്ന നിങ്ങളുടെ Stytch ഓർഗനൈസേഷനെ തിരിച്ചറിയുന്നു. |
| **അനുവദിച്ച ഇമെയിൽ ഡൊമെയ്‌നുകൾ** | അതിലൂടെ സൈൻ ഇൻ ചെയ്യാൻ അനുവദിച്ച കോമയാൽ വേർതിരിച്ച ഡൊമെയ്‌നുകൾ. |
| **ഗ്രൂപ്പ്-ടു-റോൾ മാപ്പിംഗുകൾ** | IdP ഗ്രൂപ്പുകളെ റോളുകളിലേക്ക് മാപ്പ് ചെയ്യുന്ന JSON അറേ, ഉദാഹരണത്തിന് `[{"group":"it-admins","role":"admin"}]`. |
| **JIT പ്രൊവിഷനിംഗ് പ്രവർത്തനക്ഷമമാക്കുക** | ആദ്യ SSO സൈൻ-ഇന്നിൽ ThunderPhone അക്കൗണ്ടുകൾ സ്വയം സൃഷ്ടിക്കുക. |
| **കണക്ഷൻ സജീവമാണ്** | ഇല്ലാതാക്കാതെ നിർജ്ജീവമാക്കുക. |

ഒരു കണക്ഷൻ ഇല്ലാതാക്കുന്നത് അത് ശാശ്വതമായി നീക്കം ചെയ്യും — അതിലൂടെ സൈൻ ഇൻ ചെയ്ത ഉപയോക്താക്കൾക്ക് പിന്നീട് അത് ഉപയോഗിക്കാനാവില്ല.

<Note>
  ഐഡന്റിറ്റി-പ്രൊവൈഡർ വശം സജ്ജീകരിക്കുന്നതിന് ഒരു Stytch ഓർഗനൈസേഷൻ ആവശ്യമാണ്;
  നിങ്ങൾക്ക് ആ ഐഡന്റിഫയറുകൾ ഇല്ലെങ്കിൽ, നിങ്ങളുടെ ഓർഗനൈസേഷൻ
  പ്രൊവിഷൻ ചെയ്യാൻ [പിന്തുണയുമായി](mailto:support@thunderphone.com) ബന്ധപ്പെടുക.
</Note>

## അടുത്ത ഘട്ടങ്ങൾ

<CardGroup cols={2}>
  <Card title="നിങ്ങളുടെ ടീമിനെ ക്ഷണിക്കുക" icon="user-plus" href="/ml/guides/invite-your-team">
    SSO-യ്ക്ക് പുറത്ത് ചേരുന്ന അംഗങ്ങൾക്കുള്ള റോളുകളും ക്ഷണങ്ങളും.
  </Card>
  <Card title="അക്കൗണ്ടും സുരക്ഷയും" icon="shield" href="/ml/guides/account-and-security">
    ഓരോ അംഗത്തിനും പാസ്‌കീ ആവശ്യകത എങ്ങനെയായിരിക്കും.
  </Card>
</CardGroup>
