ThunderPhone 2.0 је стигао.Почните самостално, већ од 2 ¢/мин.Прочитајте објаву

Team & account

SSO за предузећа

Омогућите свом тиму да се пријављује на ThunderPhone преко добављача идентитета ваше компаније, уз правовремено додељивање приступа и безбедносну политику за целу организацију коју контролишете.

Корпоративни SSO се налази у Подешавања → Организација (картица „Опште“), на картици Корпоративни SSO. Укључите прекидач Јединствена пријава да бисте приказали конфигурацију. Само администратори и власници организације могу да виде или мењају ова подешавања.

Безбедносна политика

Три прекидача за целу организацију, који се чувају заједно помоћу Сачувај политику:

  • Захтевајте SSO за пријаву — чланови морају да се аутентификују преко вашег добављача идентитета.
  • Дозволите администраторима пријаву лозинком у хитним случајевима — хитни приступ лозинком за администраторе док је SSO на снази (може се конфигурисати само када је примена укључена).
  • Захтевајте приступне кључеве за приступ организацији — сваки члан мора да региструје приступни кључ и прође проверу приступног кључа након пријаве. Чланови који га немају добијају грејс период од 3 дана да га подесе; панел политике приказује колико чланова га још увек треба.

SSO везе

ThunderPhone SSO користи Stytch. Додај везу креира везу са следећим подешавањима:

ПољеНамена
Назив везеОзнака, нпр. „Acme Workspace SSO“.
Подразумевана улога за нове корисникеЧлан, администратор или власник за налоге креиране преко SSO-а.
Stytch организациони slug / IDИдентификује вашу Stytch организацију која подржава везу.
Дозвољени домени е-поштеДомени раздвојени зарезом којима је дозвољена пријава преко ове везе.
Мапирања група на улогеJSON низ који мапира IdP групе на улоге, нпр. [{"group":"it-admins","role":"admin"}].
Омогућите JIT обезбеђивање налогаАутоматски креирајте ThunderPhone налоге при првој SSO пријави.
Веза је активнаДеактивирајте без брисања.

Брисање везе је трајно уклања — корисници који су се пријављивали преко ње више не могу да је користе.

Следећи кораци