Enterprise SSO
La teamet ditt logge på ThunderPhone via bedriftens identitetsleverandør, med just-in-time-provisjonering og en sikkerhetspolicy for hele organisasjonen som du kontrollerer.
Enterprise SSO finner du under Innstillinger → Organisasjon (fanen Generelt), i kortet Enterprise SSO. Slå på bryteren Enkel pålogging for å vise konfigurasjonen. Bare organisasjonens administratorer og eiere kan se eller endre disse innstillingene.
Sikkerhetspolicy
Tre organisasjonsomfattende brytere, som lagres sammen med Lagre policy:
- Krev SSO for pålogging — medlemmer må autentisere seg gjennom din identitetsleverandør.
- Tillat nødinnlogging med passord for administratorer — en nødvei med passord for administratorer mens SSO håndheves (kan bare konfigureres når håndheving er aktivert).
- Krev passnøkler for tilgang til organisasjonen — hvert medlem må registrere en passnøkkel og bestå en passnøkkelkontroll etter pålogging. Medlemmer uten en får en 3-dagers utsettelsesperiode til å sette den opp; policy-panelet viser hvor mange medlemmer som fortsatt trenger en.
SSO-tilkoblinger
ThunderPhones SSO drives av Stytch. Legg til tilkobling oppretter en med:
| Felt | Hva det gjør |
|---|---|
| Tilkoblingsnavn | En etikett, for eksempel «Acme Workspace SSO». |
| Standardrolle for nye brukere | Medlem, administrator eller eier for kontoer opprettet via SSO. |
| Stytch-organisasjonsslug / ID | Identifiserer Stytch-organisasjonen din som ligger bak tilkoblingen. |
| Tillatte e-postdomener | Kommaseparerte domener som har tillatelse til å logge på gjennom den. |
| Gruppe-til-rolle-tilordninger | JSON-array som tilordner IdP-grupper til roller, for eksempel [{"group":"it-admins","role":"admin"}]. |
| Aktiver JIT-klargjøring | Opprett ThunderPhone-kontoer automatisk ved første SSO-pålogging. |
| Tilkobling aktiv | Deaktiver uten å slette. |
Sletting av en tilkobling fjerner den permanent — brukere som logget på gjennom den, kan ikke lenger bruke den.