ThunderPhone 2.0 is live.Direct zelf aan de slag, vanaf 2 cent/min.Lees de aankondiging

Team & account

Enterprise SSO

Laat je team inloggen bij ThunderPhone via de identiteitsprovider van je bedrijf, met just-in-time-provisioning en een organisatiebreed beveiligingsbeleid dat jij beheert.

Enterprise SSO vind je onder Instellingen → Organisatie (tabblad Algemeen), in de kaart Enterprise SSO. Zet de schakelaar Eenmalige aanmelding aan om de configuratie weer te geven. Alleen beheerders en eigenaren van de organisatie kunnen deze instellingen bekijken of wijzigen.

Beveiligingsbeleid

Drie organisatiebrede schakelaars, samen opgeslagen met Beleid opslaan:

  • SSO vereisen voor inloggen — leden moeten zich verifiëren via je identiteitsprovider.
  • Noodaanmelding met wachtwoord toestaan voor beheerders — een noodroute met wachtwoord voor beheerders terwijl SSO wordt afgedwongen (alleen configureerbaar wanneer afdwinging is ingeschakeld).
  • Passkeys vereisen voor toegang tot de organisatie — elk lid moet een passkey registreren en na het inloggen een passkeycontrole doorlopen. Leden zonder passkey krijgen een respijtperiode van 3 dagen om deze in te stellen; het beleidspaneel toont hoeveel leden er nog een nodig hebben.

SSO-verbindingen

De SSO van ThunderPhone wordt ondersteund door Stytch. Verbinding toevoegen maakt er een aan met:

VeldFunctie
Naam van verbindingEen label, bijvoorbeeld "Acme Workspace SSO".
Standaardrol voor nieuwe gebruikersLid, Beheerder of Eigenaar voor accounts die via SSO worden aangemaakt.
Stytch-organisatieslug / IDIdentificeert je Stytch-organisatie die de verbinding ondersteunt.
Toegestane e-maildomeinenDoor komma's gescheiden domeinen die via deze verbinding mogen inloggen.
Groep-naar-roltoewijzingenJSON-array die IdP-groepen aan rollen koppelt, bijvoorbeeld [{"group":"it-admins","role":"admin"}].
JIT-provisioning inschakelenMaak ThunderPhone-accounts automatisch aan bij de eerste SSO-aanmelding.
Verbinding actiefDeactiveer zonder te verwijderen.

Een verbinding verwijderen verwijdert deze permanent — gebruikers die via deze verbinding hebben ingelogd, kunnen deze niet langer gebruiken.

Volgende stappen