企業 SSO

企業 SSO 位於 設定 → 組織(「一般」分頁)的 企業 SSO 卡片中。開啟 單一登入 開關即可顯示 設定。只有組織 管理員擁有人 可以查看或更改這些設定。

安全性政策

三項全組織開關會一併透過 儲存政策 儲存:

SSO 連線

ThunderPhone 的 SSO 由 Stytch 支援。新增連線 會建立一個 具有以下設定的連線:

欄位功能
連線名稱標籤,例如「Acme Workspace SSO」。
新使用者的預設角色透過 SSO 建立帳戶的成員、管理員或擁有人。
Stytch 組織 slug/ID識別支援此連線的 Stytch 組織。
允許的電郵網域可透過此連線登入、以逗號分隔的網域。
群組至角色對應將 IdP 群組對應至角色的 JSON 陣列,例如 [{"group":"it-admins","role":"admin"}]
啟用 JIT 佈建首次透過 SSO 登入時自動建立 ThunderPhone 帳戶。
連線啟用中無需刪除即可停用。

刪除連線後將永久移除——曾透過該連線登入的使用者 將無法再使用該連線。

下一步