एंटरप्राइझ SSO
Enterprise SSO सेटिंग्ज → संस्था (सामान्य टॅब) मधील Enterprise SSO कार्डमध्ये आहे. कॉन्फिगरेशन उघड करण्यासाठी सिंगल साइन-ऑन स्विच चालू करा. केवळ संस्थेचे अॅडमिन आणि मालक या सेटिंग्ज पाहू किंवा बदलू शकतात.
सुरक्षा धोरण
संस्थाभर लागू होणारे तीन स्विच, धोरण जतन करा सह एकत्र जतन केले जातात:
- साइन-इनसाठी SSO आवश्यक — सदस्यांनी तुमच्या ओळख प्रदात्यामार्फत प्रमाणीकरण करणे आवश्यक आहे.
- अॅडमिनसाठी आपत्कालीन पासवर्ड साइन-इनला अनुमती द्या — SSO लागू असताना अॅडमिनसाठी आपत्कालीन पासवर्ड मार्ग (केवळ अंमलबजावणी चालू असताना कॉन्फिगर करता येतो).
- संस्था प्रवेशासाठी पासकी आवश्यक — प्रत्येक सदस्याने पासकी नोंदवणे आणि साइन-इननंतरची पासकी तपासणी उत्तीर्ण करणे आवश्यक आहे. पासकी नसलेल्या सदस्यांना ती सेट करण्यासाठी 3-दिवसांचा सवलत कालावधी मिळतो; धोरण पॅनेलमध्ये अजून किती सदस्यांना पासकीची गरज आहे ते दिसते.
SSO कनेक्शन्स
ThunderPhone चे SSO Stytch वर आधारित आहे. कनेक्शन जोडा यामुळे पुढील तपशीलांसह एक कनेक्शन तयार होते:
| फील्ड | कार्य |
|---|---|
| कनेक्शन नाव | एक लेबल, उदा. "Acme Workspace SSO". |
| नवीन वापरकर्त्यांसाठी डीफॉल्ट भूमिका | SSO द्वारे तयार केलेल्या खात्यांसाठी सदस्य, अॅडमिन किंवा मालक. |
| Stytch संस्था स्लग / ID | कनेक्शनला आधार देणारी तुमची Stytch संस्था ओळखते. |
| अनुमत ईमेल डोमेन्स | त्याद्वारे साइन-इन करण्यास अनुमती असलेले स्वल्पविरामाने विभक्त डोमेन्स. |
| गट-ते-भूमिका मॅपिंग्ज | IdP गटांना भूमिकांशी मॅप करणारा JSON अॅरे, उदा. [{"group":"it-admins","role":"admin"}]. |
| JIT प्रोव्हिजनिंग सक्षम करा | पहिल्या SSO साइन-इनवर ThunderPhone खाती आपोआप तयार करा. |
| कनेक्शन सक्रिय | न हटवता निष्क्रिय करा. |
कनेक्शन हटवल्यावर ते कायमचे काढले जाते — त्याद्वारे साइन-इन केलेले वापरकर्ते ते पुन्हा वापरू शकत नाहीत.