ThunderPhone 2.0 正式上線。全程自助,每分鐘 2 美分起查看公告

Team & account

企業單一登入(SSO)

讓你的團隊透過公司的身分識別提供者登入 ThunderPhone,並使用即時佈建及由你掌控的全組織安全性原則。

企業 SSO 位於 設定 → 組織(一般分頁)的 企業 SSO 卡片中。切換 單一登入 開關以顯示設定。只有組織 管理員擁有者 可以查看或變更這些設定。

安全性政策

三個全組織開關會與 儲存政策 一起儲存:

  • 登入時要求使用 SSO ——成員必須透過你的身分識別提供者進行驗證。
  • 允許管理員使用緊急密碼登入 ——在強制使用 SSO 時,為管理員提供緊急密碼登入途徑(僅可在啟用強制措施時設定)。
  • 要求使用通行金鑰存取組織 ——每位成員都必須註冊一個通行金鑰,並在登入後通過通行金鑰檢查。尚未擁有通行金鑰的成員有 3 天寬限期可完成設定;政策面板會顯示仍需要通行金鑰的成員人數。

SSO 連線

ThunderPhone 的 SSO 由 Stytch 支援。新增連線會建立一個連線,包含:

欄位功能
連線名稱標籤,例如「Acme Workspace SSO」。
新使用者的預設角色透過 SSO 建立帳戶時指派的成員、管理員或擁有者角色。
Stytch 組織 slug / ID識別支援此連線的 Stytch 組織。
允許的電子郵件網域以逗號分隔,允許透過此連線登入的網域。
群組至角色對應將 IdP 群組對應至角色的 JSON 陣列,例如 [{"group":"it-admins","role":"admin"}]
啟用 JIT 佈建第一次透過 SSO 登入時自動建立 ThunderPhone 帳戶。
連線啟用中停用連線而不刪除。

刪除連線會永久移除它——曾透過該連線登入的使用者將無法再使用它。

後續步驟