---
title: "ఎంటర్‌ప్రైజ్ SSO"
description: "మీ నియంత్రణలో ఉండే జస్ట్-ఇన్-టైమ్ ప్రొవిజనింగ్ మరియు సంస్థవ్యాప్త భద్రతా విధానంతో, మీ బృందం మీ కంపెనీ ఐడెంటిటీ ప్రొవైడర్ ద్వారా ThunderPhoneలో సైన్ ఇన్ అయ్యేలా చేయండి."
---

ఎంటర్‌ప్రైజ్ SSO అనేది **సెట్టింగ్‌లు → ఆర్గనైజేషన్** (జనరల్ ట్యాబ్)లోని
**ఎంటర్‌ప్రైజ్ SSO** కార్డ్‌లో ఉంటుంది. కాన్ఫిగరేషన్‌ను చూపించడానికి **సింగిల్ సైన్-ఆన్** స్విచ్‌ను
ఆన్ చేయండి. సంస్థ **అడ్మిన్‌లు** మరియు **ఓనర్‌లు** మాత్రమే ఈ సెట్టింగ్‌లను
చూడగలరు లేదా మార్చగలరు.

## భద్రతా విధానం

సంస్థ-వ్యాప్తంగా వర్తించే మూడు స్విచ్‌లు, **విధానాన్ని సేవ్ చేయండి**తో కలిసి సేవ్ అవుతాయి:

- **సైన్-ఇన్ కోసం SSO అవసరం** — సభ్యులు మీ
  గుర్తింపు ప్రొవైడర్ ద్వారా ప్రమాణీకరించాలి.
- **అడ్మిన్‌ల కోసం అత్యవసర పాస్‌వర్డ్ సైన్-ఇన్‌ను అనుమతించండి** — SSO అమలులో ఉన్నప్పుడు అడ్మిన్‌ల కోసం
  అత్యవసర పాస్‌వర్డ్ మార్గం (అమలు ఆన్‌లో ఉన్నప్పుడే కాన్ఫిగర్ చేయవచ్చు).
- **సంస్థ యాక్సెస్ కోసం పాస్‌కీలు అవసరం** — ప్రతి సభ్యుడు ఒక [పాస్‌కీని](/te/guides/account-and-security)
  నమోదు చేసి, లాగిన్ అనంతర పాస్‌కీ తనిఖీని పూర్తి చేయాలి. పాస్‌కీ లేని సభ్యులకు
  దాన్ని సెటప్ చేయడానికి **3 రోజుల గడువు కాలం** ఉంటుంది; ఇంకా ఎంతమంది సభ్యులకు పాస్‌కీ
  అవసరమో విధాన ప్యానెల్ చూపిస్తుంది.

<Note>
  **సంస్థ [API కీలు](/te/guides/api-keys) ఈ అవసరం నుంచి మినహాయించబడ్డాయి.**
  పాస్‌కీలు లాగిన్ సెషన్‌కు అనుసంధానించబడిన మానవ 2FA తనిఖీ; సర్వర్ API
  కీలు (`sk_live_...`) పాస్‌కీ తనిఖీని అనుసంధానించడానికి సెషన్ లేని మెషీన్ క్రెడెన్షియల్స్,
  కాబట్టి ఈ విధానం ఆన్‌లో ఉన్నప్పటికీ అవి ప్రమాణీకరణను కొనసాగిస్తాయి — ఇది ఉద్దేశపూర్వకమే,
  పొరపాటు వల్ల కాదు. అవసరాన్ని ప్రారంభించినప్పుడు మరియు మీ సంస్థలో యాక్టివ్ API కీలు ఉన్నప్పుడు,
  విధాన ప్యానెల్ ఎన్ని కీలు మినహాయించబడ్డాయో చూపిస్తుంది. అలాగే **ఆర్గనైజేషన్ → కీలు**కు లింక్‌ను
  అందిస్తుంది, తద్వారా అడ్మిన్‌లు ఇకపై యాక్టివ్‌గా ఉండకూడని కీలను ఆడిట్ చేయవచ్చు లేదా రద్దు చేయవచ్చు.
</Note>

## SSO కనెక్షన్‌లు

ThunderPhone యొక్క SSOకి Stytch మద్దతు ఇస్తుంది. **కనెక్షన్ జోడించండి** ఒక కనెక్షన్‌ను
ఈ వివరాలతో సృష్టిస్తుంది:

| ఫీల్డ్ | ఇది ఏమి చేస్తుంది |
| --- | --- |
| **కనెక్షన్ పేరు** | ఒక లేబుల్, ఉదా. "Acme Workspace SSO". |
| **కొత్త వినియోగదారుల కోసం డిఫాల్ట్ పాత్ర** | SSO ద్వారా సృష్టించబడిన ఖాతాలకు సభ్యుడు, అడ్మిన్ లేదా ఓనర్. |
| **Stytch ఆర్గనైజేషన్ స్లగ్ / ID** | కనెక్షన్‌కు ఆధారమైన మీ Stytch ఆర్గనైజేషన్‌ను గుర్తిస్తుంది. |
| **అనుమతించబడిన ఇమెయిల్ డొమైన్‌లు** | దీని ద్వారా సైన్ ఇన్ చేయడానికి అనుమతించబడిన, కామాలతో వేరు చేసిన డొమైన్‌లు. |
| **గ్రూప్-నుంచి-పాత్ర మ్యాపింగ్‌లు** | IdP గ్రూప్‌లను పాత్రలకు మ్యాప్ చేసే JSON అరే, ఉదా. `[{"group":"it-admins","role":"admin"}]`. |
| **JIT ప్రొవిజనింగ్‌ను ప్రారంభించండి** | మొదటి SSO సైన్-ఇన్‌లో ThunderPhone ఖాతాలను స్వయంచాలకంగా సృష్టించండి. |
| **కనెక్షన్ యాక్టివ్‌గా ఉంది** | తొలగించకుండా డీయాక్టివేట్ చేయండి. |

కనెక్షన్‌ను తొలగిస్తే అది శాశ్వతంగా తొలగించబడుతుంది — దాని ద్వారా సైన్ ఇన్ చేసిన
వినియోగదారులు ఇకపై దాన్ని ఉపయోగించలేరు.

<Note>
  గుర్తింపు-ప్రొవైడర్ వైపు సెటప్‌కు Stytch ఆర్గనైజేషన్ అవసరం;
  మీ వద్ద ఆ ఐడెంటిఫైయర్‌లు లేకపోతే, మీ ఆర్గనైజేషన్‌ను ప్రొవిజన్ చేయించడానికి
  [సపోర్ట్‌ను](mailto:support@thunderphone.com) సంప్రదించండి.
</Note>

## తదుపరి దశలు

<CardGroup cols={2}>
  <Card title="మీ బృందాన్ని ఆహ్వానించండి" icon="user-plus" href="/te/guides/invite-your-team">
    SSO వెలుపల చేరే సభ్యుల కోసం పాత్రలు మరియు ఆహ్వానాలు.
  </Card>
  <Card title="ఖాతా & భద్రత" icon="shield" href="/te/guides/account-and-security">
    ప్రతి సభ్యుడికి పాస్‌కీ అవసరం ఎలా కనిపిస్తుందో చూడండి.
  </Card>
</CardGroup>
