ThunderPhone 2.0 正式上线。全程自助,2 美分/分钟起。查看发布公告

Team & account

企业单点登录

让您的团队通过公司的身份提供商登录 ThunderPhone,并使用即时预配和由您掌控的全组织安全策略。

企业 SSO 位于 设置 → 组织常规标签页)的 企业 SSO卡片中。打开 单点登录开关以显示配置。只有组织 管理员所有者可以查看或更改这些设置。

安全策略

三项全组织范围的开关,使用 保存策略一并保存:

  • 要求通过 SSO 登录 —— 成员必须通过您的身份提供商进行身份验证。
  • 允许管理员使用紧急密码登录 —— 在强制使用 SSO 期间为管理员提供紧急密码登录路径(仅在启用强制要求时可配置)。
  • 要求使用通行密钥访问组织 —— 每位成员都必须注册一个通行密钥,并通过登录后的通行密钥检查。尚未注册通行密钥的成员有 3 天宽限期进行设置;策略面板会显示仍需设置通行密钥的成员数量。

SSO 连接

ThunderPhone 的 SSO 由 Stytch 提供支持。添加连接会创建一个包含 以下内容的连接:

字段作用
连接名称标签,例如“Acme Workspace SSO”。
新用户的默认角色通过 SSO 创建的账户的成员、管理员或所有者角色。
Stytch 组织短标识 / ID标识支持该连接的 Stytch 组织。
允许的电子邮件域名允许通过此连接登录的、以逗号分隔的域名。
组到角色映射将 IdP 组映射到角色的 JSON 数组,例如 [{"group":"it-admins","role":"admin"}]
启用 JIT 预配在首次通过 SSO 登录时自动创建 ThunderPhone 账户。
连接已启用在不删除的情况下停用连接。

删除连接会将其永久移除——此前通过该连接登录的用户将无法再使用它。

后续步骤