View as Markdown
Open in
SSO za podjetja
Omogočite svoji ekipi prijavo v ThunderPhone prek ponudnika identitete vašega podjetja, z zagotavljanjem uporabnikov ob pravem času in varnostno politiko za celotno organizacijo, ki jo nadzorujete.
Enterprise SSO najdete v Nastavitve → Organizacija (zavihek Splošno), na kartici Enterprise SSO. Vklopite stikalo Enotna prijava, da prikažete konfiguracijo. Te nastavitve lahko vidijo ali spreminjajo samo skrbniki in lastniki organizacije.
Varnostna politika
Tri stikala za celotno organizacijo, shranjena skupaj z Shrani pravilnik:
- Zahtevaj SSO za prijavo — člani se morajo overiti prek vašega ponudnika identitete.
- Dovoli zasilno prijavo z geslom za skrbnike — zasilna pot za prijavo z geslom za skrbnike, ko je SSO uveljavljen (nastavljiva samo, ko je uveljavljanje vklopljeno).
- Zahtevaj ključe za dostop za dostop do organizacije — vsak član mora registrirati ključ za dostop in opraviti preverjanje s ključem za dostop po prijavi. Člani brez njega imajo 3-dnevno prehodno obdobje, da ga nastavijo; plošča pravilnika prikazuje, koliko članov ga še potrebuje.
Povezave SSO
SSO za ThunderPhone temelji na Stytch. Dodajte povezavo ustvari povezavo z naslednjimi nastavitvami:
| Polje | Namen |
|---|---|
| Ime povezave | Oznaka, npr. »Acme Workspace SSO«. |
| Privzeta vloga za nove uporabnike | Član, skrbnik ali lastnik za račune, ustvarjene prek SSO. |
| Polž / ID organizacije Stytch | Prepozna vašo organizacijo Stytch, ki podpira povezavo. |
| Dovoljene e-poštne domene | Z vejicami ločene domene, ki se smejo prijaviti prek nje. |
| Preslikave skupin v vloge | Polje JSON, ki preslika skupine IdP v vloge, npr. [{"group":"it-admins","role":"admin"}]. |
| Omogoči pravočasno zagotavljanje računov | Samodejno ustvari račune ThunderPhone ob prvi prijavi SSO. |
| Povezava je aktivna | Deaktivirajte brez brisanja. |
Brisanje povezave jo trajno odstrani — uporabniki, ki so se prijavili prek nje, je ne morejo več uporabljati.