Enterprise SSO
SSO за предузећа налази се у Подешавања → Организација (картица Опште), на картици SSO за предузећа. Укључите прекидач Јединствена пријава да бисте приказали конфигурацију. Само администратори и власници организације могу да виде или мењају ова подешавања.
Безбедносне смернице
Три прекидача за целу организацију, који се заједно чувају помоћу Сачувајте смернице:
- Захтевајте SSO за пријављивање — чланови морају да се потврде преко вашег добављача идентитета.
- Дозволите администраторима пријављивање лозинком у хитним случајевима — хитни начин пријављивања лозинком за администраторе док је SSO примењен (може се конфигурисати само када је примена укључена).
- Захтевајте приступне кључеве за приступ организацији — сваки члан мора да региструје приступни кључ и прође проверу приступног кључа након пријављивања. Чланови који га немају добијају тродневни грејс период да га подесе; панел смерница приказује колико чланова га још увек треба.
SSO везе
ThunderPhone SSO користи Stytch као основу. Додајте везу да бисте креирали везу са следећим:
| Поље | Намена |
|---|---|
| Назив везе | Ознака, нпр. „Acme Workspace SSO“. |
| Подразумевана улога за нове кориснике | Члан, администратор или власник за налоге креиране преко SSO-а. |
| Stytch slug / ID организације | Идентификује вашу Stytch организацију која подржава везу. |
| Дозвољени домени е-поште | Домени раздвојени зарезима којима је дозвољено да се пријаве преко ње. |
| Мапирања група на улоге | JSON низ који мапира IdP групе на улоге, нпр. [{"group":"it-admins","role":"admin"}]. |
| Омогућите JIT обезбеђивање налога | Аутоматски креирајте ThunderPhone налоге при првом SSO пријављивању. |
| Веза је активна | Деактивирајте без брисања. |
Брисање везе је трајно — корисници који су се пријавили преко ње више не могу да је користе.