ThunderPhone 2.0 er lansert.Kom i gang selv, fra 2 ¢/min.Les mer om lanseringen

Team & account

Enterprise SSO

La teamet ditt logge på ThunderPhone via bedriftens identitetsleverandør, med just-in-time-provisjonering og en sikkerhetspolicy for hele organisasjonen som du kontrollerer.

Enterprise SSO finner du under Innstillinger → Organisasjon (fanen Generelt), i kortet Enterprise SSO. Slå på bryteren Enkel pålogging for å vise konfigurasjonen. Bare organisasjonens administratorer og eiere kan se eller endre disse innstillingene.

Sikkerhetspolicy

Tre organisasjonsomfattende brytere, som lagres sammen med Lagre policy:

  • Krev SSO for pålogging — medlemmer må autentisere seg gjennom din identitetsleverandør.
  • Tillat nødinnlogging med passord for administratorer — en nødvei med passord for administratorer mens SSO håndheves (kan bare konfigureres når håndheving er aktivert).
  • Krev passnøkler for tilgang til organisasjonen — hvert medlem må registrere en passnøkkel og bestå en passnøkkelkontroll etter pålogging. Medlemmer uten en får en 3-dagers utsettelsesperiode til å sette den opp; policy-panelet viser hvor mange medlemmer som fortsatt trenger en.

SSO-tilkoblinger

ThunderPhones SSO drives av Stytch. Legg til tilkobling oppretter en med:

FeltHva det gjør
TilkoblingsnavnEn etikett, for eksempel «Acme Workspace SSO».
Standardrolle for nye brukereMedlem, administrator eller eier for kontoer opprettet via SSO.
Stytch-organisasjonsslug / IDIdentifiserer Stytch-organisasjonen din som ligger bak tilkoblingen.
Tillatte e-postdomenerKommaseparerte domener som har tillatelse til å logge på gjennom den.
Gruppe-til-rolle-tilordningerJSON-array som tilordner IdP-grupper til roller, for eksempel [{"group":"it-admins","role":"admin"}].
Aktiver JIT-klargjøringOpprett ThunderPhone-kontoer automatisk ved første SSO-pålogging.
Tilkobling aktivDeaktiver uten å slette.

Sletting av en tilkobling fjerner den permanent — brukere som logget på gjennom den, kan ikke lenger bruke den.

Neste steg