View as Markdown
Open in
SSO สำหรับองค์กร
ให้ทีมของคุณลงชื่อเข้าใช้ ThunderPhone ผ่านผู้ให้บริการข้อมูลประจำตัวของบริษัท พร้อมการจัดสรรผู้ใช้แบบทันเวลาและนโยบายความปลอดภัยทั่วทั้งองค์กรที่คุณควบคุมได้
Enterprise SSO อยู่ที่ การตั้งค่า → องค์กร (แท็บทั่วไป) ในการ์ด Enterprise SSO เปิดสวิตช์ การลงชื่อเข้าใช้แบบครั้งเดียว เพื่อแสดงการกำหนดค่า เฉพาะ ผู้ดูแลระบบ และ เจ้าของ องค์กรเท่านั้นที่ดูหรือเปลี่ยนการตั้งค่าเหล่านี้ได้
นโยบายความปลอดภัย
สวิตช์ 3 รายการที่ใช้ทั้งองค์กร ซึ่งบันทึกพร้อมกันด้วย บันทึกนโยบาย:
- กำหนดให้ใช้ SSO สำหรับการลงชื่อเข้าใช้ — สมาชิกต้องยืนยันตัวตนผ่านผู้ให้บริการข้อมูลประจำตัวของคุณ
- อนุญาตให้ผู้ดูแลระบบลงชื่อเข้าใช้ด้วยรหัสผ่านในกรณีฉุกเฉิน — ช่องทางรหัสผ่านฉุกเฉินสำหรับผู้ดูแลระบบขณะที่บังคับใช้ SSO (กำหนดค่าได้เฉพาะเมื่อเปิดใช้การบังคับใช้)
- กำหนดให้ใช้พาสคีย์เพื่อเข้าถึงองค์กร — สมาชิกทุกคนต้องลงทะเบียน พาสคีย์ และผ่านการตรวจสอบพาสคีย์หลังลงชื่อเข้าใช้ สมาชิกที่ยังไม่มีจะได้รับ ระยะเวลาผ่อนผัน 3 วัน เพื่อตั้งค่า แผงนโยบายจะแสดงจำนวนสมาชิกที่ยังต้องมีพาสคีย์
การเชื่อมต่อ SSO
SSO ของ ThunderPhone รองรับโดย Stytch ปุ่ม เพิ่มการเชื่อมต่อ จะสร้างการเชื่อมต่อหนึ่งรายการพร้อมข้อมูลต่อไปนี้:
| ฟิลด์ | การทำงาน |
|---|---|
| ชื่อการเชื่อมต่อ | ป้ายกำกับ เช่น "Acme Workspace SSO" |
| บทบาทเริ่มต้นสำหรับผู้ใช้ใหม่ | สมาชิก ผู้ดูแลระบบ หรือเจ้าของ สำหรับบัญชีที่สร้างผ่าน SSO |
| สลัก / ID องค์กร Stytch | ระบุองค์กร Stytch ของคุณที่รองรับการเชื่อมต่อ |
| โดเมนอีเมลที่อนุญาต | โดเมนที่คั่นด้วยเครื่องหมายจุลภาคซึ่งได้รับอนุญาตให้ลงชื่อเข้าใช้ผ่านการเชื่อมต่อนี้ |
| การแมปกลุ่มกับบทบาท | อาร์เรย์ JSON ที่แมปกลุ่ม IdP กับบทบาท เช่น [{"group":"it-admins","role":"admin"}] |
| เปิดใช้การจัดเตรียม JIT | สร้างบัญชี ThunderPhone โดยอัตโนมัติเมื่อมีการลงชื่อเข้าใช้ SSO ครั้งแรก |
| การเชื่อมต่อใช้งานอยู่ | ปิดใช้งานโดยไม่ลบ |
การลบการเชื่อมต่อจะลบออกอย่างถาวร — ผู้ใช้ที่ลงชื่อเข้าใช้ผ่านการเชื่อมต่อนี้จะไม่สามารถใช้งานได้อีก