ThunderPhone 2.0 正式登場。自助開通,價格低至每分鐘 2¢查看公告

Team & account

企業 SSO

讓你的團隊透過公司身分識別供應商登入 ThunderPhone,並採用即時佈建及由你掌控、適用於整個機構的安全政策。

企業 SSO 位於 設定 → 組織(「一般」分頁)的 企業 SSO 卡片中。開啟 單一登入 開關即可顯示設定。只有組織的 管理員擁有人 可以查看或變更這些設定。

安全政策

三個全組織適用的開關,按 儲存政策 一併儲存:

  • 要求使用 SSO 登入 —— 成員必須透過你的身分識別提供者進行驗證。
  • 允許管理員使用緊急密碼登入 —— 在強制使用 SSO 期間,為管理員提供緊急密碼登入途徑(只有啟用強制執行時才可設定)。
  • 要求使用通行密鑰存取組織 —— 每位成員必須登記一個 通行密鑰,並在登入後通過通行密鑰檢查。未有通行密鑰的成員會獲得 3 日寬限期 進行設定;政策面板會顯示仍需要通行密鑰的成員人數。

SSO 連線

ThunderPhone 的 SSO 由 Stytch 支援。新增連線 會建立一個包含以下設定的連線:

欄位功能
連線名稱標籤,例如「Acme Workspace SSO」。
新使用者的預設角色透過 SSO 建立帳戶時使用的成員、管理員或擁有人角色。
Stytch 組織 slug/ID識別支援此連線的 Stytch 組織。
允許的電郵網域允許透過此連線登入、以逗號分隔的網域。
群組至角色對應將 IdP 群組對應至角色的 JSON 陣列,例如 [{"group":"it-admins","role":"admin"}]
啟用 JIT 佈建在首次透過 SSO 登入時自動建立 ThunderPhone 帳戶。
連線啟用中停用連線而不刪除。

刪除連線會永久移除它——曾透過該連線登入的使用者將無法再使用它。

下一步