ThunderPhone 2.0 เปิดให้ใช้งานแล้วเริ่มใช้งานได้ด้วยตัวเอง ราคาเริ่มต้น 2 เซนต์ต่อนาที.อ่านประกาศเปิดตัว

Team & account

SSO สำหรับองค์กร

ให้ทีมของคุณลงชื่อเข้าใช้ ThunderPhone ผ่านผู้ให้บริการข้อมูลประจำตัวของบริษัท พร้อมการจัดสรรผู้ใช้แบบทันเวลาและนโยบายความปลอดภัยทั่วทั้งองค์กรที่คุณควบคุมได้

Enterprise SSO อยู่ที่ การตั้งค่า → องค์กร (แท็บทั่วไป) ในการ์ด Enterprise SSO เปิดสวิตช์ การลงชื่อเข้าใช้แบบครั้งเดียว เพื่อแสดงการกำหนดค่า เฉพาะ ผู้ดูแลระบบ และ เจ้าของ องค์กรเท่านั้นที่ดูหรือเปลี่ยนการตั้งค่าเหล่านี้ได้

นโยบายความปลอดภัย

สวิตช์ 3 รายการที่ใช้ทั้งองค์กร ซึ่งบันทึกพร้อมกันด้วย บันทึกนโยบาย:

  • กำหนดให้ใช้ SSO สำหรับการลงชื่อเข้าใช้ — สมาชิกต้องยืนยันตัวตนผ่านผู้ให้บริการข้อมูลประจำตัวของคุณ
  • อนุญาตให้ผู้ดูแลระบบลงชื่อเข้าใช้ด้วยรหัสผ่านในกรณีฉุกเฉิน — ช่องทางรหัสผ่านฉุกเฉินสำหรับผู้ดูแลระบบขณะที่บังคับใช้ SSO (กำหนดค่าได้เฉพาะเมื่อเปิดใช้การบังคับใช้)
  • กำหนดให้ใช้พาสคีย์เพื่อเข้าถึงองค์กร — สมาชิกทุกคนต้องลงทะเบียน พาสคีย์ และผ่านการตรวจสอบพาสคีย์หลังลงชื่อเข้าใช้ สมาชิกที่ยังไม่มีจะได้รับ ระยะเวลาผ่อนผัน 3 วัน เพื่อตั้งค่า แผงนโยบายจะแสดงจำนวนสมาชิกที่ยังต้องมีพาสคีย์

การเชื่อมต่อ SSO

SSO ของ ThunderPhone รองรับโดย Stytch ปุ่ม เพิ่มการเชื่อมต่อ จะสร้างการเชื่อมต่อหนึ่งรายการพร้อมข้อมูลต่อไปนี้:

ฟิลด์การทำงาน
ชื่อการเชื่อมต่อป้ายกำกับ เช่น "Acme Workspace SSO"
บทบาทเริ่มต้นสำหรับผู้ใช้ใหม่สมาชิก ผู้ดูแลระบบ หรือเจ้าของ สำหรับบัญชีที่สร้างผ่าน SSO
สลัก / ID องค์กร Stytchระบุองค์กร Stytch ของคุณที่รองรับการเชื่อมต่อ
โดเมนอีเมลที่อนุญาตโดเมนที่คั่นด้วยเครื่องหมายจุลภาคซึ่งได้รับอนุญาตให้ลงชื่อเข้าใช้ผ่านการเชื่อมต่อนี้
การแมปกลุ่มกับบทบาทอาร์เรย์ JSON ที่แมปกลุ่ม IdP กับบทบาท เช่น [{"group":"it-admins","role":"admin"}]
เปิดใช้การจัดเตรียม JITสร้างบัญชี ThunderPhone โดยอัตโนมัติเมื่อมีการลงชื่อเข้าใช้ SSO ครั้งแรก
การเชื่อมต่อใช้งานอยู่ปิดใช้งานโดยไม่ลบ

การลบการเชื่อมต่อจะลบออกอย่างถาวร — ผู้ใช้ที่ลงชื่อเข้าใช้ผ่านการเชื่อมต่อนี้จะไม่สามารถใช้งานได้อีก

ขั้นตอนถัดไป