Zásady zabezpečení
Tři přepínače pro celou organizaci, které uložíte společně tlačítkem Uložit zásady:- Vyžadovat pro přihlášení SSO — členové se musí ověřovat prostřednictvím vašeho poskytovatele identity.
- Povolit správcům nouzové přihlášení heslem — nouzový přístup pomocí hesla pro správce při vynuceném SSO (lze konfigurovat pouze při zapnutém vynucení).
- Vyžadovat pro přístup k organizaci přístupové klíče — každý člen musí zaregistrovat přístupový klíč a projít kontrolou přístupovým klíčem po přihlášení. Členové bez přístupového klíče mají na jeho nastavení třídenní lhůtu; panel zásad zobrazuje, kolik členů jej stále potřebuje.
Klíče API organizace jsou z tohoto požadavku vyňaty.
Přístupové klíče jsou kontrolou 2FA pro osoby vázanou na relaci přihlášení;
serverové klíče API (
sk_live_...) jsou přihlašovací údaje pro stroje bez
relace, ke které by bylo možné kontrolu přístupovým klíčem připojit, proto
se ověřují i při zapnuté této zásadě — záměrně, nikoli opomenutím. Když je
požadavek povolen a vaše organizace má aktivní klíče API, panel zásad zobrazí,
kolik z nich je vyňato, s odkazem na Organizace → Klíče, aby správci mohli
zkontrolovat nebo odvolat všechny, které by již neměly být aktivní.Připojení SSO
SSO ThunderPhone využívá Stytch. Tlačítkem Přidat připojení vytvoříte připojení s těmito údaji:
Odstranění připojení jej trvale smaže — uživatelé, kteří se přes něj
přihlašovali, ho již nemohou používat.
Nastavení na straně poskytovatele identity vyžaduje organizaci Stytch;
pokud tyto identifikátory nemáte, kontaktujte
podporu, aby vám organizaci
zřídila.
Další kroky
Pozvěte svůj tým
Role a pozvánky pro členy připojující se mimo SSO.
Účet a zabezpečení
Jak vypadá požadavek na přístupový klíč pro jednotlivé členy.