View as Markdown
Open in
SSO за предузећа
Омогућите свом тиму да се пријављује на ThunderPhone преко добављача идентитета ваше компаније, уз правовремено додељивање приступа и безбедносну политику за целу организацију коју контролишете.
Корпоративни SSO се налази у Подешавања → Организација (картица „Опште“), на картици Корпоративни SSO. Укључите прекидач Јединствена пријава да бисте приказали конфигурацију. Само администратори и власници организације могу да виде или мењају ова подешавања.
Безбедносна политика
Три прекидача за целу организацију, који се чувају заједно помоћу Сачувај политику:
- Захтевајте SSO за пријаву — чланови морају да се аутентификују преко вашег добављача идентитета.
- Дозволите администраторима пријаву лозинком у хитним случајевима — хитни приступ лозинком за администраторе док је SSO на снази (може се конфигурисати само када је примена укључена).
- Захтевајте приступне кључеве за приступ организацији — сваки члан мора да региструје приступни кључ и прође проверу приступног кључа након пријаве. Чланови који га немају добијају грејс период од 3 дана да га подесе; панел политике приказује колико чланова га још увек треба.
SSO везе
ThunderPhone SSO користи Stytch. Додај везу креира везу са следећим подешавањима:
| Поље | Намена |
|---|---|
| Назив везе | Ознака, нпр. „Acme Workspace SSO“. |
| Подразумевана улога за нове кориснике | Члан, администратор или власник за налоге креиране преко SSO-а. |
| Stytch организациони slug / ID | Идентификује вашу Stytch организацију која подржава везу. |
| Дозвољени домени е-поште | Домени раздвојени зарезом којима је дозвољена пријава преко ове везе. |
| Мапирања група на улоге | JSON низ који мапира IdP групе на улоге, нпр. [{"group":"it-admins","role":"admin"}]. |
| Омогућите JIT обезбеђивање налога | Аутоматски креирајте ThunderPhone налоге при првој SSO пријави. |
| Веза је активна | Деактивирајте без брисања. |
Брисање везе је трајно уклања — корисници који су се пријављивали преко ње више не могу да је користе.