SSO สำหรับองค์กร

SSO ระดับองค์กรอยู่ที่ การตั้งค่า → องค์กร (แท็บทั่วไป) ใน การ์ด SSO ระดับองค์กร เปิดสวิตช์ การลงชื่อเข้าใช้แบบครั้งเดียว เพื่อ แสดงการกำหนดค่า มีเพียง ผู้ดูแลระบบ และ เจ้าของ ขององค์กรเท่านั้นที่ สามารถดูหรือเปลี่ยนการตั้งค่าเหล่านี้ได้

นโยบายความปลอดภัย

สวิตช์ 3 รายการสำหรับทั้งองค์กร ซึ่งบันทึกร่วมกันด้วย บันทึกนโยบาย:

การเชื่อมต่อ SSO

SSO ของ ThunderPhone ใช้ Stytch เป็นระบบรองรับ เพิ่มการเชื่อมต่อ จะสร้าง การเชื่อมต่อพร้อมสิ่งต่อไปนี้:

ฟิลด์การทำงาน
ชื่อการเชื่อมต่อป้ายกำกับ เช่น "Acme Workspace SSO"
บทบาทเริ่มต้นสำหรับผู้ใช้ใหม่สมาชิก ผู้ดูแลระบบ หรือเจ้าของ สำหรับบัญชีที่สร้างผ่าน SSO
Slug / ID ขององค์กร Stytchระบุองค์กร Stytch ที่รองรับการเชื่อมต่อ
โดเมนอีเมลที่อนุญาตโดเมนที่คั่นด้วยจุลภาคซึ่งได้รับอนุญาตให้ลงชื่อเข้าใช้ผ่านการเชื่อมต่อนี้
การแมปกลุ่มกับบทบาทอาร์เรย์ JSON ที่แมปกลุ่ม IdP กับบทบาท เช่น [{"group":"it-admins","role":"admin"}]
เปิดใช้การจัดเตรียมแบบ JITสร้างบัญชี ThunderPhone โดยอัตโนมัติเมื่อผู้ใช้ลงชื่อเข้าใช้ผ่าน SSO ครั้งแรก
การเชื่อมต่อใช้งานอยู่ปิดใช้งานโดยไม่ลบ

การลบการเชื่อมต่อจะลบออกอย่างถาวร — ผู้ใช้ที่ลงชื่อเข้าใช้ผ่าน การเชื่อมต่อนั้นจะไม่สามารถใช้งานได้อีก

ขั้นตอนถัดไป