ఎంటర్ప్రైజ్ SSO
Enterprise SSO సెట్టింగ్లు → సంస్థలో (సాధారణ ట్యాబ్), Enterprise SSO కార్డ్లో ఉంటుంది. కాన్ఫిగరేషన్ను చూపించడానికి సింగిల్ సైన్-ఆన్ స్విచ్ను ఆన్ చేయండి. సంస్థ అడ్మిన్లు మరియు ఓనర్లు మాత్రమే ఈ సెట్టింగ్లను చూడగలరు లేదా మార్చగలరు.
భద్రతా విధానం
సంస్థవ్యాప్తంగా ఉండే మూడు స్విచ్లు, విధానాన్ని సేవ్ చేయండితో కలిపి సేవ్ చేయబడతాయి:
- సైన్-ఇన్ కోసం SSO అవసరం — సభ్యులు మీ గుర్తింపు ప్రొవైడర్ ద్వారా ప్రమాణీకరించాలి.
- అడ్మిన్ల కోసం అత్యవసర పాస్వర్డ్ సైన్-ఇన్ను అనుమతించండి — SSO అమలులో ఉన్నప్పుడు అడ్మిన్ల కోసం అత్యవసర పాస్వర్డ్ మార్గం (అమలు ఆన్లో ఉన్నప్పుడే కాన్ఫిగర్ చేయవచ్చు).
- సంస్థ యాక్సెస్ కోసం పాస్కీలు అవసరం — ప్రతి సభ్యుడు ఒక పాస్కీని నమోదు చేసి, లాగిన్ తర్వాత పాస్కీ తనిఖీని పూర్తి చేయాలి. పాస్కీ లేని సభ్యులకు దాన్ని సెటప్ చేయడానికి 3-రోజుల గ్రేస్ పీరియడ్ లభిస్తుంది; ఇంకా ఎంతమంది సభ్యులకు పాస్కీ అవసరమో విధాన ప్యానెల్ చూపిస్తుంది.
SSO కనెక్షన్లు
ThunderPhone యొక్క SSO, Stytch ద్వారా అందించబడుతుంది. కనెక్షన్ జోడించండి కింది వివరాలతో ఒకదాన్ని సృష్టిస్తుంది:
| ఫీల్డ్ | ఇది చేసే పని |
|---|---|
| కనెక్షన్ పేరు | ఒక లేబుల్, ఉదా. "Acme Workspace SSO". |
| కొత్త వినియోగదారుల కోసం డిఫాల్ట్ పాత్ర | SSO ద్వారా సృష్టించబడిన ఖాతాల కోసం సభ్యుడు, అడ్మిన్ లేదా ఓనర్. |
| Stytch సంస్థ స్లగ్ / ID | కనెక్షన్కు ఆధారమైన మీ Stytch సంస్థను గుర్తిస్తుంది. |
| అనుమతించబడిన ఇమెయిల్ డొమైన్లు | దాని ద్వారా సైన్ ఇన్ చేయడానికి అనుమతించబడిన కామాతో వేరు చేసిన డొమైన్లు. |
| గ్రూప్-నుండి-పాత్ర మ్యాపింగ్లు | IdP గ్రూప్లను పాత్రలకు మ్యాప్ చేసే JSON అరే, ఉదా. [{"group":"it-admins","role":"admin"}]. |
| JIT ప్రొవిజనింగ్ను ప్రారంభించండి | మొదటి SSO సైన్-ఇన్లో ThunderPhone ఖాతాలను ఆటోమేటిక్గా సృష్టించండి. |
| కనెక్షన్ యాక్టివ్గా ఉంది | తొలగించకుండా డీయాక్టివేట్ చేయండి. |
కనెక్షన్ను తొలగిస్తే అది శాశ్వతంగా తొలగించబడుతుంది — దాని ద్వారా సైన్ ఇన్ చేసిన వినియోగదారులు ఇకపై దాన్ని ఉపయోగించలేరు.