View as Markdown
Open in
انٹرپرائز سنگل سائن آن
اپنی ٹیم کو اپنے کمپنی کے شناخت فراہم کنندہ کے ذریعے ThunderPhone میں سائن اِن کرنے دیں، عین وقت پر پروویژننگ اور تنظیم بھر میں نافذ سیکیورٹی پالیسی کے ساتھ جسے آپ کنٹرول کرتے ہیں۔
Enterprise SSO سیٹنگز → تنظیم (جنرل ٹیب) میں، Enterprise SSO کارڈ میں موجود ہے۔ کنفیگریشن ظاہر کرنے کے لیے سنگل سائن آن سوئچ آن کریں۔ صرف تنظیم کے منتظمین اور مالکان ہی یہ سیٹنگز دیکھ یا تبدیل کر سکتے ہیں۔
سیکیورٹی پالیسی
تنظیم بھر کے لیے تین سوئچز، جو پالیسی محفوظ کریں کے ساتھ محفوظ ہوتے ہیں:
- سائن اِن کے لیے SSO لازم کریں — اراکین کو آپ کے شناخت فراہم کنندہ کے ذریعے تصدیق کرنی ہوگی۔
- منتظمین کے لیے ہنگامی پاس ورڈ سائن اِن کی اجازت دیں — SSO نافذ ہونے کے دوران منتظمین کے لیے ہنگامی پاس ورڈ راستہ (صرف نفاذ آن ہونے پر کنفیگر کیا جا سکتا ہے)۔
- تنظیم تک رسائی کے لیے پاس کیز لازم کریں — ہر رکن کو ایک پاس کی رجسٹر کرنی ہوگی اور لاگ اِن کے بعد پاس کی کی جانچ مکمل کرنی ہوگی۔ جن اراکین کے پاس پاس کی نہیں ہے، انہیں سیٹ اپ کرنے کے لیے 3 روزہ رعایتی مدت ملتی ہے؛ پالیسی پینل بتاتا ہے کہ کتنے اراکین کو ابھی بھی پاس کی درکار ہے۔
SSO کنکشنز
ThunderPhone کا SSO Stytch کے ذریعے تقویت یافتہ ہے۔ کنکشن شامل کریں ایک کنکشن بناتا ہے جس میں یہ شامل ہوتا ہے:
| فیلڈ | کام |
|---|---|
| کنکشن کا نام | ایک لیبل، مثلاً "Acme Workspace SSO"۔ |
| نئے صارفین کے لیے طے شدہ کردار | SSO کے ذریعے بننے والے اکاؤنٹس کے لیے رکن، منتظم، یا مالک۔ |
| Stytch تنظیم کا slug یا ID | کنکشن کو سپورٹ کرنے والی آپ کی Stytch تنظیم کی شناخت کرتا ہے۔ |
| اجازت یافتہ ای میل ڈومینز | کوما سے الگ کیے گئے ڈومینز جنہیں اس کے ذریعے سائن اِن کی اجازت ہے۔ |
| گروپ سے کردار کی میپنگز | IdP گروپس کو کرداروں سے میپ کرنے والی JSON array، مثلاً [{"group":"it-admins","role":"admin"}]۔ |
| JIT پروویژننگ فعال کریں | پہلے SSO سائن اِن پر ThunderPhone اکاؤنٹس خودکار طور پر بنائیں۔ |
| کنکشن فعال ہے | حذف کیے بغیر غیر فعال کریں۔ |
کنکشن حذف کرنے سے وہ مستقل طور پر ختم ہو جاتا ہے — اس کے ذریعے سائن اِن کرنے والے صارفین اسے مزید استعمال نہیں کر سکتے۔