Política de seguridad
Tres interruptores para toda la organización, guardados juntos con Guardar política:- Requerir SSO para iniciar sesión — los miembros deben autenticarse mediante tu proveedor de identidad.
- Permitir inicio de sesión de emergencia con contraseña para administradores — una vía de contraseña de emergencia para administradores mientras se aplica SSO (solo configurable cuando la aplicación está activada).
- Requerir claves de acceso para acceder a la organización — cada miembro debe registrar una clave de acceso y completar una verificación de clave de acceso posterior al inicio de sesión. Los miembros que no tengan una reciben un período de gracia de 3 días para configurarla; el panel de políticas muestra cuántos miembros aún necesitan una.
Las claves de API de la organización están exentas de este requisito.
Las claves de acceso son una verificación humana de 2FA vinculada a una sesión de inicio de sesión; las claves de API del servidor (
sk_live_...) son credenciales de máquina sin una sesión a la cual vincular una verificación de clave de acceso, por lo que continúan autenticándose incluso cuando esta política está activada — por diseño, no por omisión. Cuando el requisito está habilitado y tu organización tiene claves de API activas, el panel de políticas muestra cuántas están exentas, con un enlace a Organización → Claves para que los administradores puedan auditar o revocar cualquiera que ya no deba seguir activa.Conexiones SSO
El SSO de ThunderPhone funciona con Stytch. Agregar conexión crea una con:
Eliminar una conexión la quita permanentemente — las personas que iniciaron sesión mediante ella ya no pueden usarla.
Configurar el lado del proveedor de identidad requiere una organización de Stytch; si no tienes esos identificadores, comunícate con
soporte para aprovisionar tu organización.
Próximos pasos
Invita a tu equipo
Roles e invitaciones para miembros que se unen fuera de SSO.
Cuenta y seguridad
Cómo se ve el requisito de clave de acceso para cada miembro.