Tietoturvakäytäntö
Kolme koko organisaatiota koskevaa kytkintä, jotka tallennetaan yhdessä painikkeella Tallenna käytäntö:- Edellytä SSO:ta kirjautumiseen — jäsenten on tunnistauduttava identiteetintarjoajasi kautta.
- Salli ylläpitäjille hätäkirjautuminen salasanalla — ylläpitäjien hätäkäyttöön tarkoitettu salasanareitti, kun SSO on pakotettu käyttöön (määritettävissä vain, kun pakotus on käytössä).
- Edellytä pääsyavaimia organisaation käyttöön — jokaisen jäsenen on rekisteröitävä pääsyavain ja läpäistävä kirjautumisen jälkeinen pääsyavaintarkistus. Jäsenillä, joilla ei ole pääsyavainta, on 3 päivän lisäaika sen käyttöönottoon; käytäntöpaneli näyttää, kuinka moni jäsen tarvitsee sellaisen vielä.
Organisaation API-avaimet eivät kuulu tämän vaatimuksen piiriin.
Pääsyavaimet ovat kirjautumisistuntoon sidottu ihmisen 2FA-tarkistus; palvelimen API-avaimet (
sk_live_...) ovat koneen tunnistetietoja, joihin ei liity istuntoa pääsyavaintarkistuksen liittämistä varten, joten ne jatkavat tunnistautumista myös silloin, kun tämä käytäntö on käytössä — tarkoituksella, ei puutteesta. Kun vaatimus on käytössä ja organisaatiossasi on aktiivisia API-avaimia, käytäntöpaneli näyttää, kuinka moni niistä on vapautettu vaatimuksesta, sekä linkin kohtaan Organisaatio → Avaimet, jotta ylläpitäjät voivat tarkistaa tai peruuttaa avaimet, joiden ei enää pitäisi olla aktiivisia.SSO-yhteydet
ThunderPhonen SSO perustuu Stytchiin. Lisää yhteys luo yhteyden seuraavilla tiedoilla:
Yhteyden poistaminen poistaa sen pysyvästi — sen kautta kirjautuneet käyttäjät eivät voi enää käyttää sitä.
Identiteetintarjoajapuolen käyttöönotto edellyttää Stytch-organisaatiota; jos sinulla ei ole näitä tunnisteita, ota yhteyttä
tukeen, jotta organisaatiosi voidaan
provisioida.
Seuraavat vaiheet
Kutsu tiimisi
Roolit ja kutsut jäsenille, jotka liittyvät SSO:n ulkopuolella.
Tili ja tietoturva
Miltä pääsyavaatimuksen vaatimus näyttää kunkin jäsenen kohdalla.