---
title: "SSO за предузећа"
description: "Омогућите свом тиму да се пријављује на ThunderPhone преко добављача идентитета ваше компаније, уз правовремено додељивање приступа и безбедносну политику за целу организацију коју контролишете."
---

Корпоративни SSO се налази у **Подешавања → Организација** (картица „Опште“), на картици **Корпоративни SSO**. Укључите прекидач **Јединствена пријава** да бисте приказали конфигурацију. Само **администратори** и **власници** организације могу да виде или мењају ова подешавања.

## Безбедносна политика

Три прекидача за целу организацију, који се чувају заједно помоћу **Сачувај политику**:

- **Захтевајте SSO за пријаву** — чланови морају да се аутентификују преко вашег добављача идентитета.
- **Дозволите администраторима пријаву лозинком у хитним случајевима** — хитни приступ лозинком за администраторе док је SSO на снази (може се конфигурисати само када је примена укључена).
- **Захтевајте приступне кључеве за приступ организацији** — сваки члан мора да региструје [приступни кључ](/sr/guides/account-and-security) и прође проверу приступног кључа након пријаве. Чланови који га немају добијају **грејс период од 3 дана** да га подесе; панел политике приказује колико чланова га још увек треба.

<Note>
  **[API кључеви](/sr/guides/api-keys) организације изузети су од овог захтева.**
  Приступни кључеви су људска 2FA провера везана за сесију пријаве; серверски API
  кључеви (`sk_live_...`) су машинске акредитиве без сесије на коју би се
  могла повезати провера приступног кључа, па настављају да се аутентификују чак и када је ова политика
  укључена — намерно, а не случајним пропустом. Када је захтев омогућен
  и ваша организација има активне API кључеве, панел политике приказује колико их је
  изузето, са везом ка **Организација → Кључеви** како би администратори могли да
  провере или опозову све који више не би требало да буду активни.
</Note>

## SSO везе

ThunderPhone SSO користи Stytch. **Додај везу** креира везу
са следећим подешавањима:

| Поље | Намена |
| --- | --- |
| **Назив везе** | Ознака, нпр. „Acme Workspace SSO“. |
| **Подразумевана улога за нове кориснике** | Члан, администратор или власник за налоге креиране преко SSO-а. |
| **Stytch организациони slug / ID** | Идентификује вашу Stytch организацију која подржава везу. |
| **Дозвољени домени е-поште** | Домени раздвојени зарезом којима је дозвољена пријава преко ове везе. |
| **Мапирања група на улоге** | JSON низ који мапира IdP групе на улоге, нпр. `[{"group":"it-admins","role":"admin"}]`. |
| **Омогућите JIT обезбеђивање налога** | Аутоматски креирајте ThunderPhone налоге при првој SSO пријави. |
| **Веза је активна** | Деактивирајте без брисања. |

Брисање везе је трајно уклања — корисници који су се пријављивали
преко ње више не могу да је користе.

<Note>
  Подешавање стране добављача идентитета захтева Stytch организацију;
  ако немате те идентификаторе, обратите се
  [подршци](mailto:support@thunderphone.com) да би ваша организација
  била обезбеђена.
</Note>

## Следећи кораци

<CardGroup cols={2}>
  <Card title="Позовите свој тим" icon="user-plus" href="/sr/guides/invite-your-team">
    Улоге и позивнице за чланове који се придружују ван SSO-а.
  </Card>
  <Card title="Налог и безбедност" icon="shield" href="/sr/guides/account-and-security">
    Како захтев за приступним кључем изгледа за сваког члана.
  </Card>
</CardGroup>
