Enterprise SSO
Enterprise SSO ترتیبات → تنظیم (عمومی ٹیب) میں، Enterprise SSO کارڈ کے اندر موجود ہے۔ کنفیگریشن ظاہر کرنے کے لیے سنگل سائن آن سوئچ آن کریں۔ صرف تنظیم کے منتظمین اور مالکان ہی ان ترتیبات کو دیکھ یا تبدیل کر سکتے ہیں۔
سیکیورٹی پالیسی
تنظیم بھر کے لیے تین سوئچز، جو پالیسی محفوظ کریں کے ساتھ اکٹھے محفوظ ہوتے ہیں:
- سائن اِن کے لیے SSO لازم کریں — اراکین کو آپ کے شناخت فراہم کنندہ کے ذریعے تصدیق کرنی ہوگی۔
- منتظمین کے لیے ہنگامی پاس ورڈ سائن اِن کی اجازت دیں — جب SSO نافذ ہو تو منتظمین کے لیے ہنگامی پاس ورڈ کا راستہ (صرف اس وقت قابلِ ترتیب جب نفاذ آن ہو)۔
- تنظیم تک رسائی کے لیے پاس کیز لازم کریں — ہر رکن کو ایک پاس کی رجسٹر کرنی ہوگی اور لاگ اِن کے بعد پاس کی کی جانچ پاس کرنی ہوگی۔ جن اراکین کے پاس پاس کی نہیں ہے، انہیں اسے ترتیب دینے کے لیے 3 دن کی رعایتی مدت ملتی ہے؛ پالیسی پینل دکھاتا ہے کہ کتنے اراکین کو ابھی بھی پاس کی درکار ہے۔
SSO کنکشنز
ThunderPhone کا SSO، Stytch کے ذریعے فراہم کیا جاتا ہے۔ کنکشن شامل کریں ایک کنکشن بناتا ہے جس میں یہ شامل ہوتا ہے:
| فیلڈ | کام |
|---|---|
| کنکشن کا نام | ایک لیبل، مثلاً "Acme Workspace SSO"۔ |
| نئے صارفین کے لیے ڈیفالٹ کردار | SSO کے ذریعے بننے والے اکاؤنٹس کے لیے رکن، منتظم، یا مالک۔ |
| Stytch تنظیم کا سلگ یا ID | کنکشن کو فراہم کرنے والی آپ کی Stytch تنظیم کی شناخت کرتا ہے۔ |
| اجازت یافتہ ای میل ڈومینز | کوما سے الگ کیے گئے ڈومینز جنہیں اس کے ذریعے سائن اِن کی اجازت ہے۔ |
| گروپ سے کردار میپنگز | IdP گروپس کو کرداروں سے میپ کرنے والی JSON ارے، مثلاً [{"group":"it-admins","role":"admin"}]۔ |
| JIT پروویژنگ فعال کریں | پہلے SSO سائن اِن پر ThunderPhone اکاؤنٹس خودکار طور پر بنائیں۔ |
| کنکشن فعال ہے | حذف کیے بغیر غیر فعال کریں۔ |
کنکشن حذف کرنے سے وہ مستقل طور پر ہٹ جاتا ہے — اس کے ذریعے سائن اِن کرنے والے صارفین اسے مزید استعمال نہیں کر سکتے۔