ThunderPhone 2.0 đã chính thức ra mắt.Tự thiết lập, từ 2 xu/phút.Xem thông báo ra mắt

Team & account

SSO doanh nghiệp

Cho phép đội ngũ của bạn đăng nhập vào ThunderPhone thông qua nhà cung cấp danh tính của công ty, với tính năng cấp quyền đúng lúc và chính sách bảo mật trên toàn tổ chức do bạn kiểm soát.

SSO doanh nghiệp nằm trong Cài đặt → Tổ chức (tab Chung), trong thẻ SSO doanh nghiệp. Bật công tắc Đăng nhập một lần để hiển thị cấu hình. Chỉ quản trị viênchủ sở hữu tổ chức mới có thể xem hoặc thay đổi các cài đặt này.

Chính sách bảo mật

Ba công tắc áp dụng cho toàn tổ chức, được lưu cùng với Lưu chính sách:

  • Yêu cầu SSO để đăng nhập — thành viên phải xác thực thông qua nhà cung cấp danh tính của bạn.
  • Cho phép quản trị viên đăng nhập bằng mật khẩu khẩn cấp — một phương thức mật khẩu khẩn cấp dành cho quản trị viên khi SSO được áp dụng (chỉ có thể cấu hình khi việc áp dụng đang bật).
  • Yêu cầu passkey để truy cập tổ chức — mọi thành viên phải đăng ký một passkey và vượt qua bước kiểm tra passkey sau khi đăng nhập. Thành viên chưa có passkey sẽ có thời hạn gia hạn 3 ngày để thiết lập; bảng chính sách hiển thị số thành viên vẫn cần có passkey.

Kết nối SSO

SSO của ThunderPhone được hỗ trợ bởi Stytch. Thêm kết nối tạo một kết nối với:

TrườngChức năng
Tên kết nốiNhãn, ví dụ: "Acme Workspace SSO".
Vai trò mặc định cho người dùng mớiThành viên, Quản trị viên hoặc Chủ sở hữu cho tài khoản được tạo qua SSO.
Slug / ID tổ chức StytchXác định tổ chức Stytch hỗ trợ kết nối của bạn.
Tên miền email được phépCác tên miền được phân tách bằng dấu phẩy, được phép đăng nhập thông qua kết nối này.
Ánh xạ nhóm với vai tròMảng JSON ánh xạ nhóm IdP với vai trò, ví dụ: [{"group":"it-admins","role":"admin"}].
Bật cấp phát JITTự động tạo tài khoản ThunderPhone khi đăng nhập SSO lần đầu.
Kết nối đang hoạt độngVô hiệu hóa mà không xóa.

Xóa một kết nối sẽ xóa vĩnh viễn — người dùng đã đăng nhập thông qua kết nối đó sẽ không thể tiếp tục sử dụng nó.

Bước tiếp theo