---
title: "SSO za podjetja"
description: "Omogočite svoji ekipi prijavo v ThunderPhone prek ponudnika identitete vašega podjetja, z zagotavljanjem uporabnikov ob pravem času in varnostno politiko za celotno organizacijo, ki jo nadzorujete."
---

Enterprise SSO najdete v **Nastavitve → Organizacija** (zavihek Splošno), na
kartici **Enterprise SSO**. Vklopite stikalo **Enotna prijava**, da
prikažete konfiguracijo. Te nastavitve lahko vidijo ali spreminjajo samo
**skrbniki** in **lastniki** organizacije.

## Varnostna politika

Tri stikala za celotno organizacijo, shranjena skupaj z **Shrani pravilnik**:

- **Zahtevaj SSO za prijavo** — člani se morajo overiti prek vašega
  ponudnika identitete.
- **Dovoli zasilno prijavo z geslom za skrbnike** — zasilna pot za prijavo
  z geslom za skrbnike, ko je SSO uveljavljen (nastavljiva samo, ko je
  uveljavljanje vklopljeno).
- **Zahtevaj ključe za dostop za dostop do organizacije** — vsak član mora
  registrirati [ključ za dostop](/sl/guides/account-and-security) in opraviti
  preverjanje s ključem za dostop po prijavi. Člani brez njega imajo **3-dnevno
  prehodno obdobje**, da ga nastavijo; plošča pravilnika prikazuje, koliko
  članov ga še potrebuje.

<Note>
  **API-ključi organizacije [API keys](/sl/guides/api-keys) so izvzeti iz te zahteve.**
  Ključi za dostop so preverjanje 2FA za ljudi, povezano s prijavno sejo; strežniški
  API-ključi (`sk_live_...`) so strojne poverilnice brez seje, na katero bi bilo
  mogoče vezati preverjanje s ključem za dostop, zato se še naprej overjajo tudi,
  ko je ta pravilnik vklopljen — namenoma, ne zaradi opustitve. Ko je zahteva
  omogočena in ima vaša organizacija aktivne API-ključe, plošča pravilnika prikaže,
  koliko jih je izvzetih, s povezavo do **Organizacija → Ključi**, da lahko
  skrbniki pregledajo ali prekličejo tiste, ki ne bi smeli biti več aktivni.
</Note>

## Povezave SSO

SSO za ThunderPhone temelji na Stytch. **Dodajte povezavo** ustvari povezavo z
naslednjimi nastavitvami:

| Polje | Namen |
| --- | --- |
| **Ime povezave** | Oznaka, npr. »Acme Workspace SSO«. |
| **Privzeta vloga za nove uporabnike** | Član, skrbnik ali lastnik za račune, ustvarjene prek SSO. |
| **Polž / ID organizacije Stytch** | Prepozna vašo organizacijo Stytch, ki podpira povezavo. |
| **Dovoljene e-poštne domene** | Z vejicami ločene domene, ki se smejo prijaviti prek nje. |
| **Preslikave skupin v vloge** | Polje JSON, ki preslika skupine IdP v vloge, npr. `[{"group":"it-admins","role":"admin"}]`. |
| **Omogoči pravočasno zagotavljanje računov** | Samodejno ustvari račune ThunderPhone ob prvi prijavi SSO. |
| **Povezava je aktivna** | Deaktivirajte brez brisanja. |

Brisanje povezave jo trajno odstrani — uporabniki, ki so se prijavili
prek nje, je ne morejo več uporabljati.

<Note>
  Za nastavitev na strani ponudnika identitete potrebujete organizacijo Stytch;
  če teh identifikatorjev nimate, se obrnite na
  [podporo](mailto:support@thunderphone.com), da vam omogočijo organizacijo.
</Note>

## Naslednji koraki

<CardGroup cols={2}>
  <Card title="Povabite svojo ekipo" icon="user-plus" href="/sl/guides/invite-your-team">
    Vloge in povabila za člane, ki se pridružijo zunaj SSO.
  </Card>
  <Card title="Račun in varnost" icon="shield" href="/sl/guides/account-and-security">
    Kako je zahteva po ključu za dostop videti za posameznega člana.
  </Card>
</CardGroup>
