---
title: "நிறுவன SSO"
description: "நீங்கள் கட்டுப்படுத்தும் உடனடி கணக்கு வழங்கல் மற்றும் நிறுவனம் முழுவதற்குமான பாதுகாப்புக் கொள்கையுடன், உங்கள் நிறுவன அடையாள வழங்குநர் மூலம் உங்கள் குழு ThunderPhone-இல் உள்நுழைய அனுமதிக்கவும்."
---

Enterprise SSO என்பது **அமைப்புகள் → நிறுவனம்** (பொது தாவல்) பகுதியில் உள்ள
**Enterprise SSO** அட்டையில் உள்ளது. உள்ளமைவைப் பார்க்க **ஒற்றை உள்நுழைவு** மாற்றியை
இயக்குங்கள். நிறுவனத்தின் **நிர்வாகிகள்** மற்றும் **உரிமையாளர்கள்** மட்டுமே
இந்த அமைப்புகளைப் பார்க்கவோ மாற்றவோ முடியும்.

## பாதுகாப்புக் கொள்கை

**கொள்கையைச் சேமி** மூலம் ஒன்றாகச் சேமிக்கப்படும், நிறுவனம் முழுவதற்குமான மூன்று மாற்றிகள்:

- **உள்நுழைவுக்கு SSO தேவை** — உறுப்பினர்கள் உங்கள் அடையாள வழங்குநர் மூலம்
  அங்கீகரிக்கப்பட வேண்டும்.
- **நிர்வாகிகளுக்கு அவசரகால கடவுச்சொல் உள்நுழைவை அனுமதி** — SSO கட்டாயப்படுத்தப்பட்டிருக்கும் போது நிர்வாகிகளுக்கான
  அவசரகால கடவுச்சொல் வழி (கட்டாயப்படுத்தல் இயக்கத்தில் இருக்கும்போது மட்டுமே உள்ளமைக்க முடியும்).
- **நிறுவன அணுகலுக்கு passkey-கள் தேவை** — ஒவ்வொரு உறுப்பினரும் ஒரு
  [passkey](/ta/guides/account-and-security)-ஐப் பதிவுசெய்து, உள்நுழைவுக்குப் பிந்தைய passkey
  சரிபார்ப்பில் தேர்ச்சி பெற வேண்டும். இல்லாத உறுப்பினர்களுக்கு அதை அமைக்க **3 நாள் சலுகைக்
  காலம்** கிடைக்கும்; இன்னும் எத்தனை உறுப்பினர்களுக்கு ஒன்று தேவை என்பதை
  கொள்கைப் பலகம் காட்டும்.

<Note>
  **நிறுவனத்தின் [API விசைகளுக்கு](/ta/guides/api-keys) இந்தத் தேவை பொருந்தாது.**
  Passkey-கள் உள்நுழைவு அமர்வுடன் இணைக்கப்பட்ட மனித 2FA சரிபார்ப்பாகும்; சர்வர் API
  விசைகள் (`sk_live_...`) passkey சரிபார்ப்பை இணைக்க அமர்வு இல்லாத இயந்திரச் சான்றுகளாகும்,
  எனவே இந்தக் கொள்கை இயக்கத்தில் இருந்தாலும் அவை அங்கீகரிப்பைத் தொடரும் — இது வடிவமைப்பின்படியே,
  தவறவிட்டதால் அல்ல. தேவை இயக்கப்பட்டு, உங்கள் நிறுவனத்தில் செயலில் உள்ள API விசைகள் இருந்தால்,
  விலக்கு அளிக்கப்பட்டவை எத்தனை என்பதை கொள்கைப் பலகம் காட்டும்; மேலும் நிர்வாகிகள் செயலில் இருக்கக்கூடாத
  விசைகளைத் தணிக்கையிடவோ ரத்துசெய்யவோ **நிறுவனம் → விசைகள்** என்பதற்கான இணைப்பையும் காட்டும்.
</Note>

## SSO இணைப்புகள்

ThunderPhone இன் SSO, Stytch மூலம் ஆதரிக்கப்படுகிறது. **இணைப்பைச் சேர்** என்பதன் மூலம்
பின்வருவனவற்றுடன் ஒரு இணைப்பு உருவாக்கப்படும்:

| புலம் | செயல்பாடு |
| --- | --- |
| **இணைப்பின் பெயர்** | ஒரு லேபிள், உதாரணமாக "Acme Workspace SSO". |
| **புதிய பயனர்களுக்கான இயல்புநிலை பங்கு** | SSO மூலம் உருவாக்கப்படும் கணக்குகளுக்கான உறுப்பினர், நிர்வாகி அல்லது உரிமையாளர். |
| **Stytch நிறுவன slug / ID** | இணைப்பை ஆதரிக்கும் உங்கள் Stytch நிறுவனத்தை அடையாளப்படுத்தும். |
| **அனுமதிக்கப்பட்ட மின்னஞ்சல் டொமைன்கள்** | அதன் மூலம் உள்நுழைய அனுமதிக்கப்படும் காற்புள்ளியால் பிரிக்கப்பட்ட டொமைன்கள். |
| **குழுவிலிருந்து பங்கிற்கான மேப்பிங்குகள்** | IdP குழுக்களைப் பங்குகளுடன் மேப் செய்யும் JSON வரிசை, உதாரணமாக `[{"group":"it-admins","role":"admin"}]`. |
| **JIT வழங்குதலை இயக்கு** | முதல் SSO உள்நுழைவில் ThunderPhone கணக்குகளைத் தானாக உருவாக்கும். |
| **இணைப்பு செயலில் உள்ளது** | நீக்காமல் செயலிழக்கச் செய்யும். |

ஒரு இணைப்பை நீக்கினால் அது நிரந்தரமாக அகற்றப்படும் — அதன் மூலம் உள்நுழைந்த
பயனர்கள் இனி அதைப் பயன்படுத்த முடியாது.

<Note>
  அடையாள வழங்குநர் பக்கத்தை அமைக்க Stytch நிறுவனம் தேவை; உங்களிடம் அந்த அடையாளங்காட்டிகள் இல்லையெனில்,
  உங்கள் நிறுவனம் வழங்கப்படுவதற்கு [ஆதரவை](mailto:support@thunderphone.com) தொடர்புகொள்ளுங்கள்.
</Note>

## அடுத்த படிகள்

<CardGroup cols={2}>
  <Card title="உங்கள் குழுவை அழைக்கவும்" icon="user-plus" href="/ta/guides/invite-your-team">
    SSO-விற்கு வெளியே இணையும் உறுப்பினர்களுக்கான பங்குகள் மற்றும் அழைப்புகள்.
  </Card>
  <Card title="கணக்கு மற்றும் பாதுகாப்பு" icon="shield" href="/ta/guides/account-and-security">
    ஒவ்வொரு உறுப்பினருக்கும் passkey தேவை எப்படி இருக்கும்.
  </Card>
</CardGroup>
