---
title: "Enterprise SSO"
description: "तुमच्या नियंत्रणातील जस्ट-इन-टाइम प्रोव्हिजनिंग आणि संपूर्ण संस्थेसाठीच्या सुरक्षा धोरणासह, तुमच्या टीमला कंपनीच्या ओळख प्रदात्यामार्फत ThunderPhone मध्ये साइन इन करू द्या."
---

एंटरप्राइझ SSO **सेटिंग्ज → संस्था** (सामान्य टॅब) मधील
**एंटरप्राइझ SSO** कार्डमध्ये उपलब्ध आहे. कॉन्फिगरेशन उघड करण्यासाठी **सिंगल साइन-ऑन** स्विच चालू करा. केवळ संस्थेचे **प्रशासक** आणि **मालक**
या सेटिंग्ज पाहू किंवा बदलू शकतात.

## सुरक्षा धोरण

**धोरण जतन करा** सह एकत्र जतन होणारे तीन संस्था-व्यापी स्विच:

- **साइन-इनसाठी SSO आवश्यक करा** — सदस्यांनी तुमच्या
  ओळख प्रदात्यामार्फत प्रमाणीकरण करणे आवश्यक आहे.
- **प्रशासकांसाठी आपत्कालीन पासवर्ड साइन-इनला अनुमती द्या** — SSO लागू असताना प्रशासकांसाठी आपत्कालीन
  पासवर्ड मार्ग (केवळ अंमलबजावणी चालू असताना कॉन्फिगर करता येतो).
- **संस्थेच्या प्रवेशासाठी पासकी आवश्यक करा** — प्रत्येक सदस्याने
  [पासकी](/mr/guides/account-and-security) नोंदवणे आणि लॉगिननंतरची पासकी तपासणी पूर्ण करणे आवश्यक आहे. पासकी नसलेल्या सदस्यांना ती सेट करण्यासाठी **3 दिवसांचा सवलत
  कालावधी** मिळतो; धोरण पॅनेलमध्ये अजून किती सदस्यांना पासकीची आवश्यकता आहे ते दिसते.

<Note>
  **संस्थेच्या [API की](/mr/guides/api-keys) या आवश्यकतेतून वगळल्या आहेत.**
  पासकी ही लॉगिन सत्राशी जोडलेली मानवी 2FA तपासणी आहे; सर्व्हर API
  की (`sk_live_...`) ही पासकी तपासणी जोडण्यासाठी कोणतेही सत्र नसलेली मशीन क्रेडेन्शियल्स आहेत,
  त्यामुळे हे धोरण चालू असतानाही त्या प्रमाणीकरण करत राहतात — हे हेतुपुरस्सर आहे, दुर्लक्षामुळे नाही. आवश्यकता सक्षम असताना
  आणि तुमच्या संस्थेकडे सक्रिय API की असतील, तेव्हा धोरण पॅनेलमध्ये
  किती की वगळल्या आहेत ते दिसते, तसेच **संस्था → की** ची लिंक दिसते, ज्यामुळे प्रशासकांनी
  सक्रिय राहू नये अशा कींचे ऑडिट किंवा रद्दीकरण करू शकतात.
</Note>

## SSO कनेक्शन

ThunderPhone चे SSO Stytch द्वारे समर्थित आहे. **कनेक्शन जोडा** यामुळे एक कनेक्शन
खालील तपशीलांसह तयार होते:

| फील्ड | कार्य |
| --- | --- |
| **कनेक्शनचे नाव** | एक लेबल, उदा. "Acme कार्यक्षेत्र SSO". |
| **नवीन वापरकर्त्यांसाठी डीफॉल्ट भूमिका** | SSO द्वारे तयार केलेल्या खात्यांसाठी सदस्य, प्रशासक किंवा मालक. |
| **Stytch संस्थेचा स्लग / ID** | कनेक्शनला समर्थन देणारी तुमची Stytch संस्था ओळखतो. |
| **अनुमत ईमेल डोमेन** | त्याद्वारे साइन इन करण्यास अनुमती असलेले स्वल्पविरामाने विभक्त डोमेन. |
| **गट-ते-भूमिका मॅपिंग** | IdP गटांना भूमिकांशी मॅप करणारा JSON अ‍ॅरे, उदा. `[{"group":"it-admins","role":"admin"}]`. |
| **JIT प्रोव्हिजनिंग सक्षम करा** | पहिल्या SSO साइन-इनवर ThunderPhone खाती आपोआप तयार करा. |
| **कनेक्शन सक्रिय** | हटवल्याशिवाय निष्क्रिय करा. |

कनेक्शन हटवल्याने ते कायमचे काढले जाते — त्याद्वारे साइन इन केलेले
वापरकर्ते ते पुन्हा वापरू शकत नाहीत.

<Note>
  ओळख-प्रदाता बाजू सेट करण्यासाठी Stytch संस्था आवश्यक आहे;
  तुमच्याकडे ते अभिज्ञापक नसल्यास, तुमची संस्था
  प्रोव्हिजन करण्यासाठी [सपोर्टशी](mailto:support@thunderphone.com) संपर्क साधा.
</Note>

## पुढील पायऱ्या

<CardGroup cols={2}>
  <Card title="तुमच्या टीमला आमंत्रित करा" icon="user-plus" href="/mr/guides/invite-your-team">
    SSO बाहेरून सहभागी होणाऱ्या सदस्यांसाठी भूमिका आणि आमंत्रणे.
  </Card>
  <Card title="खाते आणि सुरक्षा" icon="shield" href="/mr/guides/account-and-security">
    प्रत्येक सदस्यासाठी पासकीची आवश्यकता कशी दिसते.
  </Card>
</CardGroup>
