SSO empresarial
Permita que sua equipe acesse o ThunderPhone pelo provedor de identidade da sua empresa, com provisionamento just-in-time e uma política de segurança para toda a organização sob seu controle.
O SSO empresarial fica em Configurações → Organização (guia Geral), no cartão SSO empresarial. Ative a opção Login único para exibir a configuração. Somente administradores e proprietários da organização podem ver ou alterar essas configurações.
Política de segurança
Três opções para toda a organização, salvas juntas com Salvar política:
- Exigir SSO para entrar — os membros devem se autenticar pelo seu provedor de identidade.
- Permitir entrada de emergência por senha para administradores — um caminho de senha emergencial para administradores enquanto o SSO é exigido (configurável somente quando a exigência está ativada).
- Exigir chaves de acesso para acesso à organização — todos os membros devem registrar uma chave de acesso e passar por uma verificação de chave de acesso após o login. Membros sem uma recebem um período de carência de 3 dias para configurá-la; o painel de política mostra quantos membros ainda precisam de uma.
Conexões SSO
O SSO do ThunderPhone é fornecido pelo Stytch. Adicionar conexão cria uma com:
| Campo | Função |
|---|---|
| Nome da conexão | Um rótulo, por exemplo, "SSO do espaço de trabalho Acme". |
| Função padrão para novos usuários | Membro, Administrador ou Proprietário para contas criadas via SSO. |
| Slug / ID da organização Stytch | Identifica sua organização Stytch que dá suporte à conexão. |
| Domínios de e-mail permitidos | Domínios separados por vírgulas autorizados a entrar por ela. |
| Mapeamentos de grupo para função | Matriz JSON que mapeia grupos do IdP para funções, por exemplo, [{"group":"it-admins","role":"admin"}]. |
| Ativar provisionamento JIT | Cria automaticamente contas do ThunderPhone no primeiro login por SSO. |
| Conexão ativa | Desative sem excluir. |
Excluir uma conexão a remove permanentemente — usuários que entraram por ela não poderão mais usá-la.