SSO สำหรับองค์กร
SSO ระดับองค์กรอยู่ที่ การตั้งค่า → องค์กร (แท็บทั่วไป) ใน การ์ด SSO ระดับองค์กร เปิดสวิตช์ การลงชื่อเข้าใช้แบบครั้งเดียว เพื่อ แสดงการกำหนดค่า มีเพียง ผู้ดูแลระบบ และ เจ้าของ ขององค์กรเท่านั้นที่ สามารถดูหรือเปลี่ยนการตั้งค่าเหล่านี้ได้
นโยบายความปลอดภัย
สวิตช์ 3 รายการสำหรับทั้งองค์กร ซึ่งบันทึกร่วมกันด้วย บันทึกนโยบาย:
- กำหนดให้ใช้ SSO สำหรับการลงชื่อเข้าใช้ — สมาชิกต้องยืนยันตัวตนผ่าน ผู้ให้บริการข้อมูลประจำตัวของคุณ
- อนุญาตให้ผู้ดูแลระบบลงชื่อเข้าใช้ด้วยรหัสผ่านฉุกเฉิน — ช่องทางรหัสผ่าน ฉุกเฉินสำหรับผู้ดูแลระบบขณะที่บังคับใช้ SSO (กำหนดค่าได้เฉพาะเมื่อเปิดใช้ การบังคับเท่านั้น)
- กำหนดให้ใช้พาสคีย์สำหรับการเข้าถึงองค์กร — สมาชิกทุกคนต้อง ลงทะเบียน พาสคีย์ และผ่านการตรวจสอบพาสคีย์ หลังการลงชื่อเข้าใช้ สมาชิกที่ยังไม่มีพาสคีย์จะได้รับ ระยะผ่อนผัน 3 วัน เพื่อตั้งค่า และแผงนโยบายจะแสดงจำนวนสมาชิกที่ยังต้องมีพาสคีย์
การเชื่อมต่อ SSO
SSO ของ ThunderPhone ใช้ Stytch เป็นระบบรองรับ เพิ่มการเชื่อมต่อ จะสร้าง การเชื่อมต่อพร้อมสิ่งต่อไปนี้:
| ฟิลด์ | การทำงาน |
|---|---|
| ชื่อการเชื่อมต่อ | ป้ายกำกับ เช่น "Acme Workspace SSO" |
| บทบาทเริ่มต้นสำหรับผู้ใช้ใหม่ | สมาชิก ผู้ดูแลระบบ หรือเจ้าของ สำหรับบัญชีที่สร้างผ่าน SSO |
| Slug / ID ขององค์กร Stytch | ระบุองค์กร Stytch ที่รองรับการเชื่อมต่อ |
| โดเมนอีเมลที่อนุญาต | โดเมนที่คั่นด้วยจุลภาคซึ่งได้รับอนุญาตให้ลงชื่อเข้าใช้ผ่านการเชื่อมต่อนี้ |
| การแมปกลุ่มกับบทบาท | อาร์เรย์ JSON ที่แมปกลุ่ม IdP กับบทบาท เช่น [{"group":"it-admins","role":"admin"}] |
| เปิดใช้การจัดเตรียมแบบ JIT | สร้างบัญชี ThunderPhone โดยอัตโนมัติเมื่อผู้ใช้ลงชื่อเข้าใช้ผ่าน SSO ครั้งแรก |
| การเชื่อมต่อใช้งานอยู่ | ปิดใช้งานโดยไม่ลบ |
การลบการเชื่อมต่อจะลบออกอย่างถาวร — ผู้ใช้ที่ลงชื่อเข้าใช้ผ่าน การเชื่อมต่อนั้นจะไม่สามารถใช้งานได้อีก