Sikkerhedspolitik
Tre organisationsdækkende kontakter, der gemmes sammen med Gem politik:- Kræv SSO ved login — medlemmer skal godkendes via din identitetsudbyder.
- Tillad nødlogin med adgangskode for administratorer — en nødvej med adgangskode for administratorer, mens SSO håndhæves (kan kun konfigureres, når håndhævelse er aktiveret).
- Kræv adgangsnøgler for adgang til organisationen — hvert medlem skal registrere en adgangsnøgle og bestå en kontrol med adgangsnøgle efter login. Medlemmer uden en får en 3-dages frist til at konfigurere den; politikpanelet viser, hvor mange medlemmer der stadig mangler en.
Organisationens API-nøgler er undtaget fra dette krav.
Adgangsnøgler er en menneskelig 2FA-kontrol knyttet til en loginsession;
server-API-nøgler (
sk_live_...) er maskinlegitimationsoplysninger uden
en session, som en kontrol med adgangsnøgle kan knyttes til, så de
fortsætter med at godkende, selv når denne politik er aktiveret — af
design, ikke ved en forglemmelse. Når kravet er aktiveret, og din
organisation har aktive API-nøgler, viser politikpanelet, hvor mange
der er undtaget, med et link til Organisation → Nøgler, så
administratorer kan gennemgå eller tilbagekalde dem, der ikke længere
bør være aktive.SSO-forbindelser
ThunderPhones SSO er baseret på Stytch. Tilføj forbindelse opretter en med:
Sletning af en forbindelse fjerner den permanent — brugere, der loggede ind
via den, kan ikke længere bruge den.
Opsætning på identitetsudbydersiden kræver en Stytch-organisation;
hvis du ikke har disse identifikatorer, skal du kontakte
support for at få din organisation
klargjort.
Næste trin
Inviter dit team
Roller og invitationer for medlemmer, der tilslutter sig uden for SSO.
Konto og sikkerhed
Sådan ser kravet om adgangsnøgle ud for hvert medlem.