---
title: "ਐਂਟਰਪ੍ਰਾਈਜ਼ SSO"
description: "ਆਪਣੀ ਟੀਮ ਨੂੰ ਤੁਹਾਡੇ ਕੰਪਨੀ ਪਛਾਣ ਪ੍ਰਦਾਤਾ ਰਾਹੀਂ ThunderPhone ਵਿੱਚ ਸਾਈਨ ਇਨ ਕਰਨ ਦਿਓ, ਜਸਟ-ਇਨ-ਟਾਈਮ ਪ੍ਰੋਵਿਜ਼ਨਿੰਗ ਅਤੇ ਤੁਹਾਡੇ ਨਿਯੰਤਰਣ ਹੇਠ ਸੰਸਥਾ-ਪੱਧਰੀ ਸੁਰੱਖਿਆ ਨੀਤੀ ਦੇ ਨਾਲ।"
---

Enterprise SSO **ਸੈਟਿੰਗਾਂ → ਸੰਗਠਨ** (ਆਮ ਟੈਬ) ਵਿੱਚ, **ਐਂਟਰਪ੍ਰਾਈਜ਼ SSO** ਕਾਰਡ ਵਿੱਚ ਹੈ। ਕੌਂਫਿਗਰੇਸ਼ਨ ਦਿਖਾਉਣ ਲਈ **ਸਿੰਗਲ ਸਾਈਨ-ਆਨ** ਸਵਿੱਚ ਚਾਲੂ ਕਰੋ। ਸਿਰਫ਼ ਸੰਗਠਨ ਦੇ **ਐਡਮਿਨ** ਅਤੇ **ਮਾਲਕ** ਹੀ ਇਹ ਸੈਟਿੰਗਾਂ ਦੇਖ ਜਾਂ ਬਦਲ ਸਕਦੇ ਹਨ।

## ਸੁਰੱਖਿਆ ਨੀਤੀ

ਸੰਗਠਨ-ਪੱਧਰ ਦੀਆਂ ਤਿੰਨ ਸਵਿੱਚਾਂ, ਜੋ **ਨੀਤੀ ਸੇਵ ਕਰੋ** ਨਾਲ ਇਕੱਠਿਆਂ ਸੇਵ ਹੁੰਦੀਆਂ ਹਨ:

- **ਸਾਈਨ-ਇਨ ਲਈ SSO ਲਾਜ਼ਮੀ ਕਰੋ** — ਮੈਂਬਰਾਂ ਨੂੰ ਤੁਹਾਡੇ ਪਛਾਣ ਪ੍ਰਦਾਤਾ ਰਾਹੀਂ ਪ੍ਰਮਾਣਿਤ ਹੋਣਾ ਪਵੇਗਾ।
- **ਐਡਮਿਨਾਂ ਲਈ ਐਮਰਜੈਂਸੀ ਪਾਸਵਰਡ ਸਾਈਨ-ਇਨ ਦੀ ਆਗਿਆ ਦਿਓ** — ਜਦੋਂ SSO ਲਾਗੂ ਹੋਵੇ ਤਾਂ ਐਡਮਿਨਾਂ ਲਈ ਐਮਰਜੈਂਸੀ ਪਾਸਵਰਡ ਮਾਰਗ (ਸਿਰਫ਼ ਲਾਗੂਕਰਨ ਚਾਲੂ ਹੋਣ 'ਤੇ ਹੀ ਕੌਂਫਿਗਰ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ)।
- **ਸੰਗਠਨ ਪਹੁੰਚ ਲਈ ਪਾਸਕੀਆਂ ਲਾਜ਼ਮੀ ਕਰੋ** — ਹਰ ਮੈਂਬਰ ਨੂੰ ਇੱਕ [ਪਾਸਕੀ](/pa/guides/account-and-security) ਰਜਿਸਟਰ ਕਰਨੀ ਅਤੇ ਲੌਗਿਨ ਤੋਂ ਬਾਅਦ ਦੀ ਪਾਸਕੀ ਜਾਂਚ ਪਾਸ ਕਰਨੀ ਪਵੇਗੀ। ਜਿਨ੍ਹਾਂ ਮੈਂਬਰਾਂ ਕੋਲ ਪਾਸਕੀ ਨਹੀਂ ਹੈ, ਉਨ੍ਹਾਂ ਨੂੰ ਇਸਨੂੰ ਸੈਟ ਅੱਪ ਕਰਨ ਲਈ **3 ਦਿਨਾਂ ਦੀ ਰਿਆਇਤੀ ਮਿਆਦ** ਮਿਲਦੀ ਹੈ; ਨੀਤੀ ਪੈਨਲ ਦਿਖਾਉਂਦਾ ਹੈ ਕਿ ਕਿੰਨੇ ਮੈਂਬਰਾਂ ਨੂੰ ਹਾਲੇ ਵੀ ਪਾਸਕੀ ਦੀ ਲੋੜ ਹੈ।

<Note>
  **ਸੰਗਠਨ ਦੀਆਂ [API ਕੁੰਜੀਆਂ](/pa/guides/api-keys) ਇਸ ਲੋੜ ਤੋਂ ਮੁਕਤ ਹਨ।**
  ਪਾਸਕੀਆਂ ਲੌਗਿਨ ਸੈਸ਼ਨ ਨਾਲ ਜੁੜੀ ਮਨੁੱਖੀ 2FA ਜਾਂਚ ਹਨ; ਸਰਵਰ API
  ਕੁੰਜੀਆਂ (`sk_live_...`) ਮਸ਼ੀਨ ਪ੍ਰਮਾਣ-ਪੱਤਰ ਹਨ, ਜਿਨ੍ਹਾਂ ਨਾਲ ਪਾਸਕੀ ਜਾਂਚ ਜੋੜਨ ਲਈ ਕੋਈ ਸੈਸ਼ਨ ਨਹੀਂ ਹੁੰਦਾ,
  ਇਸ ਲਈ ਇਹ ਨੀਤੀ ਚਾਲੂ ਹੋਣ 'ਤੇ ਵੀ ਪ੍ਰਮਾਣੀਕਰਨ ਕਰਦੀਆਂ ਰਹਿੰਦੀਆਂ ਹਨ — ਡਿਜ਼ਾਇਨ ਅਨੁਸਾਰ, ਕਿਸੇ ਛੁੱਟ ਜਾਣ ਕਾਰਨ ਨਹੀਂ। ਜਦੋਂ
  ਲੋੜ ਯੋਗ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਅਤੇ ਤੁਹਾਡੇ ਸੰਗਠਨ ਕੋਲ ਸਰਗਰਮ API ਕੁੰਜੀਆਂ ਹੁੰਦੀਆਂ ਹਨ, ਨੀਤੀ ਪੈਨਲ ਦਿਖਾਉਂਦਾ ਹੈ ਕਿ
  ਕਿੰਨੀਆਂ ਮੁਕਤ ਹਨ, ਅਤੇ **ਸੰਗਠਨ → ਕੁੰਜੀਆਂ** ਦਾ ਲਿੰਕ ਦਿੰਦਾ ਹੈ ਤਾਂ ਜੋ ਐਡਮਿਨ ਉਹਨਾਂ ਦੀ ਸਮੀਖਿਆ ਕਰ ਸਕਣ ਜਾਂ ਉਹਨਾਂ ਨੂੰ ਰੱਦ ਕਰ ਸਕਣ ਜੋ ਹੁਣ ਸਰਗਰਮ ਨਹੀਂ ਰਹਿਣੀਆਂ ਚਾਹੀਦੀਆਂ।
</Note>

## SSO ਕਨੈਕਸ਼ਨ

ThunderPhone ਦਾ SSO Stytch ਦੁਆਰਾ ਸਮਰਥਿਤ ਹੈ। **ਕਨੈਕਸ਼ਨ ਜੋੜੋ** ਇਹਨਾਂ ਨਾਲ ਇੱਕ ਬਣਾਉਂਦਾ ਹੈ:

| ਫੀਲਡ | ਇਹ ਕੀ ਕਰਦਾ ਹੈ |
| --- | --- |
| **ਕਨੈਕਸ਼ਨ ਨਾਮ** | ਇੱਕ ਲੇਬਲ, ਜਿਵੇਂ "Acme Workspace SSO"। |
| **ਨਵੇਂ ਯੂਜ਼ਰਾਂ ਲਈ ਡਿਫਾਲਟ ਭੂਮਿਕਾ** | SSO ਰਾਹੀਂ ਬਣੇ ਖਾਤਿਆਂ ਲਈ ਮੈਂਬਰ, ਐਡਮਿਨ, ਜਾਂ ਮਾਲਕ। |
| **Stytch ਸੰਗਠਨ ਸਲੱਗ / ID** | ਕਨੈਕਸ਼ਨ ਨੂੰ ਸਮਰਥਨ ਦੇਣ ਵਾਲੇ ਤੁਹਾਡੇ Stytch ਸੰਗਠਨ ਦੀ ਪਛਾਣ ਕਰਦਾ ਹੈ। |
| **ਮਨਜ਼ੂਰਸ਼ੁਦਾ ਈਮੇਲ ਡੋਮੇਨ** | ਕਾਮਿਆਂ ਨਾਲ ਵੱਖ ਕੀਤੇ ਡੋਮੇਨ ਜਿਨ੍ਹਾਂ ਨੂੰ ਇਸ ਰਾਹੀਂ ਸਾਈਨ-ਇਨ ਕਰਨ ਦੀ ਆਗਿਆ ਹੈ। |
| **ਗਰੁੱਪ-ਤੋਂ-ਭੂਮਿਕਾ ਮੈਪਿੰਗਾਂ** | IdP ਗਰੁੱਪਾਂ ਨੂੰ ਭੂਮਿਕਾਵਾਂ ਨਾਲ ਮੈਪ ਕਰਨ ਵਾਲੀ JSON ਐਰੇ, ਜਿਵੇਂ `[{"group":"it-admins","role":"admin"}]`। |
| **JIT ਪ੍ਰੋਵਿਜ਼ਨਿੰਗ ਯੋਗ ਕਰੋ** | ਪਹਿਲੇ SSO ਸਾਈਨ-ਇਨ 'ਤੇ ThunderPhone ਖਾਤੇ ਆਪਣੇ ਆਪ ਬਣਾਓ। |
| **ਕਨੈਕਸ਼ਨ ਸਰਗਰਮ** | ਮਿਟਾਏ ਬਿਨਾਂ ਨਿਸ਼ਕਿਰਿਆ ਕਰੋ। |

ਕਨੈਕਸ਼ਨ ਮਿਟਾਉਣ ਨਾਲ ਇਹ ਸਥਾਈ ਤੌਰ 'ਤੇ ਹਟ ਜਾਂਦਾ ਹੈ — ਜਿਨ੍ਹਾਂ ਯੂਜ਼ਰਾਂ ਨੇ ਇਸ ਰਾਹੀਂ ਸਾਈਨ-ਇਨ ਕੀਤਾ ਸੀ, ਉਹ ਹੁਣ ਇਸਨੂੰ ਵਰਤ ਨਹੀਂ ਸਕਦੇ।

<Note>
  ਪਛਾਣ-ਪ੍ਰਦਾਤਾ ਵਾਲਾ ਪਾਸਾ ਸੈਟ ਅੱਪ ਕਰਨ ਲਈ ਇੱਕ Stytch ਸੰਗਠਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ;
  ਜੇ ਤੁਹਾਡੇ ਕੋਲ ਉਹ ਪਛਾਣਕਰਤਾ ਨਹੀਂ ਹਨ, ਤਾਂ ਆਪਣਾ ਸੰਗਠਨ
  ਪ੍ਰੋਵਿਜ਼ਨ ਕਰਵਾਉਣ ਲਈ [ਸਹਾਇਤਾ](mailto:support@thunderphone.com) ਨਾਲ ਸੰਪਰਕ ਕਰੋ।
</Note>

## ਅਗਲੇ ਕਦਮ

<CardGroup cols={2}>
  <Card title="ਆਪਣੀ ਟੀਮ ਨੂੰ ਸੱਦਾ ਦਿਓ" icon="user-plus" href="/pa/guides/invite-your-team">
    SSO ਤੋਂ ਬਾਹਰ ਸ਼ਾਮਲ ਹੋਣ ਵਾਲੇ ਮੈਂਬਰਾਂ ਲਈ ਭੂਮਿਕਾਵਾਂ ਅਤੇ ਸੱਦੇ।
  </Card>
  <Card title="ਖਾਤਾ ਅਤੇ ਸੁਰੱਖਿਆ" icon="shield" href="/pa/guides/account-and-security">
    ਹਰ ਮੈਂਬਰ ਲਈ ਪਾਸਕੀ ਦੀ ਲੋੜ ਕਿਵੇਂ ਦਿਖਾਈ ਦਿੰਦੀ ਹੈ।
  </Card>
</CardGroup>
