View as Markdown
Open in
Enterprise SSO
तुमच्या नियंत्रणातील जस्ट-इन-टाइम प्रोव्हिजनिंग आणि संपूर्ण संस्थेसाठीच्या सुरक्षा धोरणासह, तुमच्या टीमला कंपनीच्या ओळख प्रदात्यामार्फत ThunderPhone मध्ये साइन इन करू द्या.
एंटरप्राइझ SSO सेटिंग्ज → संस्था (सामान्य टॅब) मधील एंटरप्राइझ SSO कार्डमध्ये उपलब्ध आहे. कॉन्फिगरेशन उघड करण्यासाठी सिंगल साइन-ऑन स्विच चालू करा. केवळ संस्थेचे प्रशासक आणि मालक या सेटिंग्ज पाहू किंवा बदलू शकतात.
सुरक्षा धोरण
धोरण जतन करा सह एकत्र जतन होणारे तीन संस्था-व्यापी स्विच:
- साइन-इनसाठी SSO आवश्यक करा — सदस्यांनी तुमच्या ओळख प्रदात्यामार्फत प्रमाणीकरण करणे आवश्यक आहे.
- प्रशासकांसाठी आपत्कालीन पासवर्ड साइन-इनला अनुमती द्या — SSO लागू असताना प्रशासकांसाठी आपत्कालीन पासवर्ड मार्ग (केवळ अंमलबजावणी चालू असताना कॉन्फिगर करता येतो).
- संस्थेच्या प्रवेशासाठी पासकी आवश्यक करा — प्रत्येक सदस्याने पासकी नोंदवणे आणि लॉगिननंतरची पासकी तपासणी पूर्ण करणे आवश्यक आहे. पासकी नसलेल्या सदस्यांना ती सेट करण्यासाठी 3 दिवसांचा सवलत कालावधी मिळतो; धोरण पॅनेलमध्ये अजून किती सदस्यांना पासकीची आवश्यकता आहे ते दिसते.
SSO कनेक्शन
ThunderPhone चे SSO Stytch द्वारे समर्थित आहे. कनेक्शन जोडा यामुळे एक कनेक्शन खालील तपशीलांसह तयार होते:
| फील्ड | कार्य |
|---|---|
| कनेक्शनचे नाव | एक लेबल, उदा. "Acme कार्यक्षेत्र SSO". |
| नवीन वापरकर्त्यांसाठी डीफॉल्ट भूमिका | SSO द्वारे तयार केलेल्या खात्यांसाठी सदस्य, प्रशासक किंवा मालक. |
| Stytch संस्थेचा स्लग / ID | कनेक्शनला समर्थन देणारी तुमची Stytch संस्था ओळखतो. |
| अनुमत ईमेल डोमेन | त्याद्वारे साइन इन करण्यास अनुमती असलेले स्वल्पविरामाने विभक्त डोमेन. |
| गट-ते-भूमिका मॅपिंग | IdP गटांना भूमिकांशी मॅप करणारा JSON अॅरे, उदा. [{"group":"it-admins","role":"admin"}]. |
| JIT प्रोव्हिजनिंग सक्षम करा | पहिल्या SSO साइन-इनवर ThunderPhone खाती आपोआप तयार करा. |
| कनेक्शन सक्रिय | हटवल्याशिवाय निष्क्रिय करा. |
कनेक्शन हटवल्याने ते कायमचे काढले जाते — त्याद्वारे साइन इन केलेले वापरकर्ते ते पुन्हा वापरू शकत नाहीत.