Enterprise SSO
SSO za podjetja najdete v Nastavitve → Organizacija (zavihek Splošno), na kartici SSO za podjetja. Vklopite stikalo Enotna prijava, da prikažete konfiguracijo. Te nastavitve lahko vidijo ali spreminjajo samo skrbniki in lastniki organizacije.
Varnostna politika
Tri stikala za celotno organizacijo, shranjena skupaj z možnostjo Shrani politiko:
- Zahtevajte SSO za prijavo — člani se morajo overiti prek vašega ponudnika identitete.
- Skrbnikom dovolite zasilno prijavo z geslom — zasilna prijava z geslom za skrbnike, ko je SSO vsiljen (nastavljivo samo, ko je vsiljevanje vklopljeno).
- Zahtevajte ključe za dostop za dostop do organizacije — vsak član mora registrirati ključ za dostop in opraviti preverjanje ključa za dostop po prijavi. Člani brez njega imajo 3-dnevno prehodno obdobje za nastavitev; plošča s politiko prikazuje, koliko članov ga še potrebuje.
Povezave SSO
SSO ThunderPhone temelji na Stytch. Možnost Dodajte povezavo ustvari povezavo z naslednjim:
| Polje | Kaj omogoča |
|---|---|
| Ime povezave | Oznaka, npr. »Acme Workspace SSO«. |
| Privzeta vloga za nove uporabnike | Član, Skrbnik ali Lastnik za račune, ustvarjene prek SSO. |
| Polž / ID organizacije Stytch | Identificira vašo organizacijo Stytch, ki podpira povezavo. |
| Dovoljene e-poštne domene | Z vejicami ločene domene, ki se lahko prijavijo prek nje. |
| Preslikave skupin v vloge | Polje JSON, ki preslika skupine IdP v vloge, npr. [{"group":"it-admins","role":"admin"}]. |
| Omogočite zagotavljanje JIT | Samodejno ustvari račune ThunderPhone ob prvi prijavi SSO. |
| Povezava aktivna | Deaktivirajte brez brisanja. |
Brisanje povezave jo trajno odstrani — uporabniki, ki so se prijavili prek nje, je ne morejo več uporabljati.