---
title: "Enterprise SSO"
description: "Umožnite svojmu tímu prihlásiť sa do ThunderPhone prostredníctvom poskytovateľa identity vašej spoločnosti s priebežným zriaďovaním účtov a bezpečnostnou politikou pre celú organizáciu, ktorú máte pod kontrolou."
---

Enterprise SSO nájdete v časti **Settings → Organization** (karta General), na karte **Enterprise SSO**. Prepnutím prepínača **Single sign-on** zobrazíte konfiguráciu. Tieto nastavenia môžu zobrazovať alebo meniť iba **administrátori** a **vlastníci** organizácie.

## Bezpečnostná politika

Tri prepínače platné pre celú organizáciu, ktoré sa ukladajú spolu pomocou **Save Policy**:

- **Vyžadovať SSO pri prihlásení** — členovia sa musia overovať prostredníctvom vášho poskytovateľa identity.
- **Povoliť núdzové prihlásenie heslom pre administrátorov** — núdzová možnosť prihlásenia heslom pre administrátorov počas vynúteného SSO (dá sa nakonfigurovať iba pri zapnutom vynútení).
- **Vyžadovať prístupové kľúče pre prístup do organizácie** — každý člen musí zaregistrovať [prístupový kľúč](/sk/guides/account-and-security) a absolvovať kontrolu prístupového kľúča po prihlásení. Členovia bez neho majú **3-dňové prechodné obdobie** na jeho nastavenie; panel politiky zobrazuje, koľko členov ho ešte potrebuje.

<Note>
  **[Kľúče API](/sk/guides/api-keys) organizácie sú z tejto požiadavky vyňaté.**
  Prístupové kľúče sú kontrolou 2FA pre ľudí viazanou na reláciu prihlásenia; serverové kľúče API (`sk_live_...`) sú poverenia strojov bez relácie, ku ktorej by sa dala pripojiť kontrola prístupového kľúča, takže sa naďalej overujú aj pri zapnutej politike — zámerne, nie opomenutím. Keď je požiadavka zapnutá a vaša organizácia má aktívne kľúče API, panel politiky zobrazuje, koľko z nich je vyňatých, s odkazom na **Organization → Keys**, aby administrátori mohli skontrolovať alebo odvolať tie, ktoré by už nemali byť aktívne.
</Note>

## Pripojenia SSO

SSO v ThunderPhone využíva Stytch. **Add connection** vytvorí pripojenie s týmito položkami:

| Pole | Účel |
| --- | --- |
| **Názov pripojenia** | Označenie, napr. „Acme Workspace SSO“. |
| **Predvolená rola pre nových používateľov** | Member, Admin alebo Owner pre účty vytvorené prostredníctvom SSO. |
| **Slug / ID organizácie Stytch** | Identifikuje vašu organizáciu Stytch, ktorá podporuje pripojenie. |
| **Povolené e-mailové domény** | Domény oddelené čiarkami, ktorým je povolené prihlásiť sa prostredníctvom tohto pripojenia. |
| **Mapovania skupín na roly** | Pole JSON mapujúce skupiny IdP na roly, napr. `[{"group":"it-admins","role":"admin"}]`. |
| **Povoliť JIT zriaďovanie** | Automaticky vytvárať účty ThunderPhone pri prvom prihlásení cez SSO. |
| **Pripojenie je aktívne** | Deaktivovať bez odstránenia. |

Odstránenie pripojenia ho natrvalo vymaže — používatelia, ktorí sa cez neho prihlasovali, ho už nemôžu používať.

<Note>
  Nastavenie na strane poskytovateľa identity vyžaduje organizáciu Stytch; ak tieto identifikátory nemáte, kontaktujte
  [podporu](mailto:support@thunderphone.com), aby vám organizáciu zriadili.
</Note>

## Ďalšie kroky

<CardGroup cols={2}>
  <Card title="Pozvať tím" icon="user-plus" href="/sk/guides/invite-your-team">
    Roly a pozvánky pre členov, ktorí sa pripájajú mimo SSO.
  </Card>
  <Card title="Účet a zabezpečenie" icon="shield" href="/sk/guides/account-and-security">
    Ako vyzerá požiadavka na prístupový kľúč pre každého člena.
  </Card>
</CardGroup>
