> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Enterprise-SSO

> Lad dit team logge ind via din identitetsudbyder med JIT-klargøring og en sikkerhedspolitik for hele organisationen.

Enterprise SSO findes under **Indstillinger → Organisation** (fanen Generelt) i
kortet **Enterprise SSO**. Slå kontakten **Enkeltlogon** til for at
vise konfigurationen. Kun organisations-**administratorer** og
-**ejere** kan se eller ændre disse indstillinger.

## Sikkerhedspolitik

Tre organisationsdækkende kontakter, der gemmes sammen med **Gem politik**:

* **Kræv SSO ved login** — medlemmer skal godkendes via din
  identitetsudbyder.
* **Tillad nødlogin med adgangskode for administratorer** — en nødvej
  med adgangskode for administratorer, mens SSO håndhæves (kan kun
  konfigureres, når håndhævelse er aktiveret).
* **Kræv adgangsnøgler for adgang til organisationen** — hvert medlem skal
  registrere en [adgangsnøgle](/da/guides/account-and-security) og bestå en
  kontrol med adgangsnøgle efter login. Medlemmer uden en får en
  **3-dages frist** til at konfigurere den; politikpanelet viser, hvor
  mange medlemmer der stadig mangler en.

<Note>
  **Organisationens [API-nøgler](/da/guides/api-keys) er undtaget fra dette krav.**
  Adgangsnøgler er en menneskelig 2FA-kontrol knyttet til en loginsession;
  server-API-nøgler (`sk_live_...`) er maskinlegitimationsoplysninger uden
  en session, som en kontrol med adgangsnøgle kan knyttes til, så de
  fortsætter med at godkende, selv når denne politik er aktiveret — af
  design, ikke ved en forglemmelse. Når kravet er aktiveret, og din
  organisation har aktive API-nøgler, viser politikpanelet, hvor mange
  der er undtaget, med et link til **Organisation → Nøgler**, så
  administratorer kan gennemgå eller tilbagekalde dem, der ikke længere
  bør være aktive.
</Note>

## SSO-forbindelser

ThunderPhones SSO er baseret på Stytch. **Tilføj forbindelse** opretter en
med:

| Felt                               | Funktion                                                                                         |
| ---------------------------------- | ------------------------------------------------------------------------------------------------ |
| **Forbindelsesnavn**               | En etiket, f.eks. "Acme Workspace SSO".                                                          |
| **Standardrolle for nye brugere**  | Medlem, administrator eller ejer for konti oprettet via SSO.                                     |
| **Stytch-organisationsslug / ID**  | Identificerer din Stytch-organisation, der understøtter forbindelsen.                            |
| **Tilladte e-maildomæner**         | Kommaseparerede domæner, der må logge ind via den.                                               |
| **Gruppe-til-rolle-tilknytninger** | JSON-array, der knytter IdP-grupper til roller, f.eks. `[{"group":"it-admins","role":"admin"}]`. |
| **Aktivér JIT-klargøring**         | Opret ThunderPhone-konti automatisk ved første SSO-login.                                        |
| **Forbindelse aktiv**              | Deaktiver uden at slette.                                                                        |

Sletning af en forbindelse fjerner den permanent — brugere, der loggede ind
via den, kan ikke længere bruge den.

<Note>
  Opsætning på identitetsudbydersiden kræver en Stytch-organisation;
  hvis du ikke har disse identifikatorer, skal du kontakte
  [support](mailto:support@thunderphone.com) for at få din organisation
  klargjort.
</Note>

## Næste trin

<CardGroup cols={2}>
  <Card title="Inviter dit team" icon="user-plus" href="/da/guides/invite-your-team">
    Roller og invitationer for medlemmer, der tilslutter sig uden for SSO.
  </Card>

  <Card title="Konto og sikkerhed" icon="shield" href="/da/guides/account-and-security">
    Sådan ser kravet om adgangsnøgle ud for hvert medlem.
  </Card>
</CardGroup>
