ThunderPhone 2.0 já está no ar.Comece por conta própria, a partir de 2¢/min.Leia o anúncio

Team & account

SSO empresarial

Permita que sua equipe acesse o ThunderPhone pelo provedor de identidade da sua empresa, com provisionamento just-in-time e uma política de segurança para toda a organização sob seu controle.

O SSO empresarial fica em Configurações → Organização (guia Geral), no cartão SSO empresarial. Ative a opção Login único para exibir a configuração. Somente administradores e proprietários da organização podem ver ou alterar essas configurações.

Política de segurança

Três opções para toda a organização, salvas juntas com Salvar política:

  • Exigir SSO para entrar — os membros devem se autenticar pelo seu provedor de identidade.
  • Permitir entrada de emergência por senha para administradores — um caminho de senha emergencial para administradores enquanto o SSO é exigido (configurável somente quando a exigência está ativada).
  • Exigir chaves de acesso para acesso à organização — todos os membros devem registrar uma chave de acesso e passar por uma verificação de chave de acesso após o login. Membros sem uma recebem um período de carência de 3 dias para configurá-la; o painel de política mostra quantos membros ainda precisam de uma.

Conexões SSO

O SSO do ThunderPhone é fornecido pelo Stytch. Adicionar conexão cria uma com:

CampoFunção
Nome da conexãoUm rótulo, por exemplo, "SSO do espaço de trabalho Acme".
Função padrão para novos usuáriosMembro, Administrador ou Proprietário para contas criadas via SSO.
Slug / ID da organização StytchIdentifica sua organização Stytch que dá suporte à conexão.
Domínios de e-mail permitidosDomínios separados por vírgulas autorizados a entrar por ela.
Mapeamentos de grupo para funçãoMatriz JSON que mapeia grupos do IdP para funções, por exemplo, [{"group":"it-admins","role":"admin"}].
Ativar provisionamento JITCria automaticamente contas do ThunderPhone no primeiro login por SSO.
Conexão ativaDesative sem excluir.

Excluir uma conexão a remove permanentemente — usuários que entraram por ela não poderão mais usá-la.

Próximas etapas