Skip to main content
Podnikové SSO najdete v Nastavení → Organizace (karta Obecné) na kartě Podnikové SSO. Přepnutím přepínače Jednotné přihlášení zobrazíte konfiguraci. Tato nastavení mohou zobrazit nebo změnit pouze správci a vlastníci organizace.

Zásady zabezpečení

Tři přepínače pro celou organizaci, které uložíte společně tlačítkem Uložit zásady:
  • Vyžadovat pro přihlášení SSO — členové se musí ověřovat prostřednictvím vašeho poskytovatele identity.
  • Povolit správcům nouzové přihlášení heslem — nouzový přístup pomocí hesla pro správce při vynuceném SSO (lze konfigurovat pouze při zapnutém vynucení).
  • Vyžadovat pro přístup k organizaci přístupové klíče — každý člen musí zaregistrovat přístupový klíč a projít kontrolou přístupovým klíčem po přihlášení. Členové bez přístupového klíče mají na jeho nastavení třídenní lhůtu; panel zásad zobrazuje, kolik členů jej stále potřebuje.
Klíče API organizace jsou z tohoto požadavku vyňaty. Přístupové klíče jsou kontrolou 2FA pro osoby vázanou na relaci přihlášení; serverové klíče API (sk_live_...) jsou přihlašovací údaje pro stroje bez relace, ke které by bylo možné kontrolu přístupovým klíčem připojit, proto se ověřují i při zapnuté této zásadě — záměrně, nikoli opomenutím. Když je požadavek povolen a vaše organizace má aktivní klíče API, panel zásad zobrazí, kolik z nich je vyňato, s odkazem na Organizace → Klíče, aby správci mohli zkontrolovat nebo odvolat všechny, které by již neměly být aktivní.

Připojení SSO

SSO ThunderPhone využívá Stytch. Tlačítkem Přidat připojení vytvoříte připojení s těmito údaji: Odstranění připojení jej trvale smaže — uživatelé, kteří se přes něj přihlašovali, ho již nemohou používat.
Nastavení na straně poskytovatele identity vyžaduje organizaci Stytch; pokud tyto identifikátory nemáte, kontaktujte podporu, aby vám organizaci zřídila.

Další kroky

Pozvěte svůj tým

Role a pozvánky pro členy připojující se mimo SSO.

Účet a zabezpečení

Jak vypadá požadavek na přístupový klíč pro jednotlivé členy.