ThunderPhone 2.0 уже доступний.Самостійне підключення — від 2 центів за хвилину.Прочитати анонс

Team & account

Корпоративний SSO

Дозвольте своїй команді входити в ThunderPhone через постачальника ідентифікаційних даних вашої компанії, із JIT-підготовкою облікових записів і загальноорганізаційною політикою безпеки під вашим контролем.

Корпоративний SSO доступний у розділі Налаштування → Організація (вкладка «Загальні»), у картці Корпоративний SSO. Увімкніть перемикач Єдиний вхід, щоб відкрити конфігурацію. Переглядати або змінювати ці налаштування можуть лише адміністратори та власники організації.

Політика безпеки

Три перемикачі для всієї організації, що зберігаються разом за допомогою Зберегти політику:

  • Вимагати SSO для входу — учасники мають автентифікуватися через вашого постачальника ідентифікації.
  • Дозволити аварійний вхід за паролем для адміністраторів — екстрений спосіб входу за паролем для адміністраторів, коли SSO примусово ввімкнено (можна налаштувати лише за ввімкненого примусового застосування).
  • Вимагати ключі доступу для доступу до організації — кожен учасник має зареєструвати ключ доступу і пройти перевірку ключем доступу після входу. Учасники без ключа доступу отримують 3-денний пільговий період, щоб налаштувати його; на панелі політики показано, скільком учасникам він ще потрібен.

SSO-підключення

SSO ThunderPhone працює на основі Stytch. Додати підключення створює підключення з такими параметрами:

ПолеПризначення
Назва підключенняМітка, наприклад «Acme Workspace SSO».
Стандартна роль для нових користувачівУчасник, Адміністратор або Власник для облікових записів, створених через SSO.
Слаг / ID організації StytchІдентифікує вашу організацію Stytch, що підтримує це підключення.
Дозволені домени електронної поштиДомени, розділені комами, яким дозволено входити через це підключення.
Зіставлення груп із ролямиМасив JSON, що зіставляє групи IdP із ролями, наприклад [{"group":"it-admins","role":"admin"}].
Увімкнути JIT-підготовкуАвтоматично створювати облікові записи ThunderPhone під час першого входу через SSO.
Підключення активнеДеактивувати без видалення.

Видалення підключення видаляє його назавжди — користувачі, які входили через нього, більше не зможуть ним користуватися.

Наступні кроки