SSO ya Enterprise
SSO ya Enterprise iko kwenye Mipangilio → Shirika (kichupo cha Jumla), katika kadi ya SSO ya Enterprise. Geuza swichi ya Kuingia mara moja ili kuonyesha usanidi. Ni wasimamizi na wamiliki wa shirika pekee wanaoweza kuona au kubadilisha mipangilio hii.
Sera ya usalama
Swichi tatu za shirika zima, zinazohifadhiwa pamoja kwa Hifadhi Sera:
- Hitaji SSO kwa ajili ya kuingia — wanachama lazima wajithibitishe kupitia mtoa utambulisho wako.
- Ruhusu kuingia kwa nenosiri la dharura kwa wasimamizi — njia ya dharura ya nenosiri kwa wasimamizi wakati SSO inalazimishwa (inaweza kusanidiwa tu wakati ulazimishaji umewashwa).
- Hitaji passkey kwa ufikiaji wa shirika — kila mwanachama lazima asajili passkey na apitie ukaguzi wa passkey baada ya kuingia. Wanachama wasio na passkey wanapata kipindi cha neema cha siku 3 ili kuisanidi; paneli ya sera inaonyesha ni wanachama wangapi bado wanahitaji passkey.
Miunganisho ya SSO
SSO ya ThunderPhone inaendeshwa na Stytch. Ongeza muunganisho huunda muunganisho wenye:
| Sehemu | Kazi yake |
|---|---|
| Jina la muunganisho | Lebo, kwa mfano "Acme Workspace SSO". |
| Jukumu chaguomsingi kwa watumiaji wapya | Mwanachama, Msimamizi, au Mmiliki kwa akaunti zinazoundwa kupitia SSO. |
| Slug / ID ya shirika la Stytch | Hutambulisha shirika lako la Stytch linalotumika kwa muunganisho. |
| Vikoa vya barua pepe vinavyoruhusiwa | Vikoa vilivyotenganishwa kwa koma vinavyoruhusiwa kuingia kupitia muunganisho huo. |
| Ulinganishaji wa vikundi na majukumu | Mkusanyiko wa JSON unaolinganishwa vikundi vya IdP na majukumu, kwa mfano [{"group":"it-admins","role":"admin"}]. |
| Washa utoaji wa JIT | Unda akaunti za ThunderPhone kiotomatiki wakati wa kuingia kwa SSO kwa mara ya kwanza. |
| Muunganisho amilifu | Zima bila kufuta. |
Kufuta muunganisho huondoa kabisa — watumiaji walioingia kupitia muunganisho huo hawawezi tena kuutumia.