---
title: "SSO ya Biashara"
description: "Ruhusu timu yako kuingia kwenye ThunderPhone kupitia mtoa utambulisho wa kampuni yako, kwa utoaji wa akaunti kwa wakati unaohitajika na sera ya usalama ya shirika zima unayodhibiti."
---

Enterprise SSO inapatikana kwenye **Mipangilio → Shirika** (kichupo cha Jumla), katika
kadi ya **Enterprise SSO**. Washa swichi ya **Kuingia mara moja** ili
kuonyesha usanidi. Ni **wasimamizi** na **wamiliki** wa shirika pekee
wanaoweza kuona au kubadilisha mipangilio hii.

## Sera ya usalama

Swichi tatu za shirika zima, zinazohifadhiwa pamoja kwa **Hifadhi Sera**:

- **Hitaji SSO ili kuingia** — wanachama lazima wajithibitishe kupitia
  mtoa utambulisho wako.
- **Ruhusu kuingia kwa nenosiri la dharura kwa wasimamizi** — njia ya
  dharura ya nenosiri kwa wasimamizi wakati SSO inalazimishwa (inaweza
  kusanidiwa tu wakati ulazimishaji umewashwa).
- **Hitaji passkey kwa ufikiaji wa shirika** — kila mwanachama lazima
  asajili [passkey](/sw/guides/account-and-security) na apitie ukaguzi wa
  passkey baada ya kuingia. Wanachama wasio na passkey wanapata **kipindi
  cha neema cha siku 3** ili kuiweka; paneli ya sera inaonyesha ni
  wanachama wangapi bado wanahitaji moja.

<Note>
  **Funguo za [API](/sw/guides/api-keys) za shirika hazihusiki na hitaji hili.**
  Passkey ni ukaguzi wa 2FA wa binadamu unaohusishwa na kipindi cha kuingia;
  funguo za API za seva (`sk_live_...`) ni vitambulisho vya mashine visivyo na
  kipindi cha kuambatisha ukaguzi wa passkey, kwa hivyo zinaendelea kujithibitisha
  hata sera hii inapowashwa — kwa makusudi, si kwa kusahau. Hitaji linapowashwa
  na shirika lako lina funguo za API zinazotumika, paneli ya sera inaonyesha ni
  ngapi hazihusiki, pamoja na kiungo cha **Shirika → Funguo** ili wasimamizi waweze
  kukagua au kubatilisha zozote ambazo hazipaswi kuendelea kutumika.
</Note>

## Miunganisho ya SSO

SSO ya ThunderPhone inaendeshwa na Stytch. **Ongeza muunganisho** huunda muunganisho
wenye:

| Sehemu | Kazi yake |
| --- | --- |
| **Jina la muunganisho** | Lebo, kwa mfano "Acme Workspace SSO". |
| **Jukumu chaguomsingi kwa watumiaji wapya** | Mwanachama, Msimamizi, au Mmiliki kwa akaunti zinazoundwa kupitia SSO. |
| **Slug / Kitambulisho cha shirika la Stytch** | Hutambulisha shirika lako la Stytch linalotumika kwa muunganisho. |
| **Vikoa vya barua pepe vinavyoruhusiwa** | Vikoa vilivyotenganishwa kwa koma vinavyoruhusiwa kuingia kupitia muunganisho huo. |
| **Ulinganishaji wa vikundi kwa majukumu** | Mkusanyiko wa JSON unaolinganishwa vikundi vya IdP na majukumu, kwa mfano `[{"group":"it-admins","role":"admin"}]`. |
| **Washa utoaji wa JIT** | Unda kiotomatiki akaunti za ThunderPhone wakati wa kuingia kwa SSO kwa mara ya kwanza. |
| **Muunganisho unatumika** | Zima bila kufuta. |

Kufuta muunganisho huondoa kabisa — watumiaji walioingia
kupitia muunganisho huo hawawezi tena kuutumia.

<Note>
  Kusanidi upande wa mtoa utambulisho kunahitaji shirika la Stytch;
  ikiwa huna vitambulisho hivyo, wasiliana na
  [usaidizi](mailto:support@thunderphone.com) ili shirika lako
  liandaliwe.
</Note>

## Hatua zinazofuata

<CardGroup cols={2}>
  <Card title="Alika timu yako" icon="user-plus" href="/sw/guides/invite-your-team">
    Majukumu na mialiko kwa wanachama wanaojiunga nje ya SSO.
  </Card>
  <Card title="Akaunti na usalama" icon="shield" href="/sw/guides/account-and-security">
    Jinsi hitaji la passkey linavyoonekana kwa kila mwanachama.
  </Card>
</CardGroup>
