企業 SSO
企業 SSO 位於 設定 → 組織(「一般」分頁)的 企業 SSO 卡片中。開啟 單一登入 開關即可顯示 設定。只有組織 管理員 及 擁有人 可以查看或更改這些設定。
安全性政策
三項全組織開關會一併透過 儲存政策 儲存:
- 登入時必須使用 SSO —— 成員必須透過你的 身分識別提供者進行驗證。
- 允許管理員使用緊急密碼登入 —— 在強制使用 SSO 時, 為管理員提供緊急密碼登入途徑(只有啟用強制執行時才可設定)。
- 要求使用通行密鑰存取組織 —— 每位成員都必須登記一個 通行密鑰,並在登入後通過 通行密鑰檢查。未有通行密鑰的成員會獲得 3 日寬限期 進行設定;政策面板會顯示仍需要通行密鑰的成員人數。
SSO 連線
ThunderPhone 的 SSO 由 Stytch 支援。新增連線 會建立一個 具有以下設定的連線:
| 欄位 | 功能 |
|---|---|
| 連線名稱 | 標籤,例如「Acme Workspace SSO」。 |
| 新使用者的預設角色 | 透過 SSO 建立帳戶的成員、管理員或擁有人。 |
| Stytch 組織 slug/ID | 識別支援此連線的 Stytch 組織。 |
| 允許的電郵網域 | 可透過此連線登入、以逗號分隔的網域。 |
| 群組至角色對應 | 將 IdP 群組對應至角色的 JSON 陣列,例如 [{"group":"it-admins","role":"admin"}]。 |
| 啟用 JIT 佈建 | 首次透過 SSO 登入時自動建立 ThunderPhone 帳戶。 |
| 連線啟用中 | 無需刪除即可停用。 |
刪除連線後將永久移除——曾透過該連線登入的使用者 將無法再使用該連線。