Podnikové jednotné prihlásenie
Enterprise SSO nájdete v časti Nastavenia → Organizácia (karta Všeobecné), na karte Enterprise SSO. Prepínačom Jednotné prihlásenie zobrazíte konfiguráciu. Tieto nastavenia môžu zobrazovať alebo meniť iba správcovia a vlastníci organizácie.
Bezpečnostné pravidlá
Tri prepínače platné pre celú organizáciu, ktoré sa ukladajú spolu pomocou Uložiť pravidlá:
- Vyžadovať SSO pri prihlásení — členovia sa musia overovať prostredníctvom vášho poskytovateľa identity.
- Povoliť správcom núdzové prihlásenie heslom — núdzový prístup pomocou hesla pre správcov, keď je SSO vynútené (konfigurovať ho možno iba pri zapnutom vynucovaní).
- Vyžadovať prístupové kľúče na prístup do organizácie — každý člen musí zaregistrovať prístupový kľúč a absolvovať kontrolu prístupového kľúča po prihlásení. Členovia bez neho majú 3-dňové prechodné obdobie na jeho nastavenie; panel pravidiel zobrazuje, koľko členov ho ešte potrebuje.
Pripojenia SSO
SSO v ThunderPhone využíva Stytch. Pridať pripojenie vytvorí pripojenie s týmito údajmi:
| Pole | Účel |
|---|---|
| Názov pripojenia | Označenie, napr. „Acme Workspace SSO“. |
| Predvolená rola pre nových používateľov | Člen, správca alebo vlastník pre účty vytvorené cez SSO. |
| Slug / ID organizácie Stytch | Identifikuje vašu organizáciu Stytch, ktorá zabezpečuje pripojenie. |
| Povolené e-mailové domény | Domény oddelené čiarkami, ktoré sa môžu prostredníctvom neho prihlásiť. |
| Mapovania skupín na roly | Pole JSON mapujúce skupiny IdP na roly, napr. [{"group":"it-admins","role":"admin"}]. |
| Povoliť zriaďovanie JIT | Automaticky vytvára účty ThunderPhone pri prvom prihlásení cez SSO. |
| Pripojenie je aktívne | Deaktivuje pripojenie bez jeho odstránenia. |
Odstránením pripojenia ho natrvalo vymažete — používatelia, ktorí sa cez neho prihlasovali, ho už nebudú môcť používať.