Politique de sécurité
Trois commutateurs à l’échelle de l’organisation, enregistrés ensemble avec Enregistrer la politique :- Exiger le SSO pour se connecter — les membres doivent s’authentifier via votre fournisseur d’identité.
- Autoriser la connexion d’urgence par mot de passe pour les administrateurs — un accès d’urgence par mot de passe pour les administrateurs lorsque le SSO est appliqué (configurable uniquement lorsque l’application est activée).
- Exiger des clés d’accès pour accéder à l’organisation — chaque membre doit enregistrer une clé d’accès et passer une vérification par clé d’accès après la connexion. Les membres qui n’en ont pas disposent d’un délai de grâce de 3 jours pour la configurer ; le panneau de politique indique combien de membres en ont encore besoin.
Les clés API de l’organisation sont exemptées de cette exigence.
Les clés d’accès constituent une vérification 2FA humaine liée à une session de connexion ; les clés API serveur (
sk_live_...) sont des identifiants machine sans session à laquelle associer une vérification par clé d’accès. Elles continuent donc de s’authentifier même lorsque cette politique est activée — par conception, et non par omission. Lorsque l’exigence est activée et que votre organisation possède des clés API actives, le panneau de politique indique combien sont exemptées, avec un lien vers Organisation → Clés afin que les administrateurs puissent les auditer ou révoquer celles qui ne devraient plus être actives.Connexions SSO
Le SSO de ThunderPhone est pris en charge par Stytch. Ajouter une connexion en crée une avec :
La suppression d’une connexion la retire définitivement — les utilisateurs qui se sont connectés via celle-ci ne peuvent plus l’utiliser.
La configuration du côté du fournisseur d’identité nécessite une organisation Stytch ; si vous ne disposez pas de ces identifiants, contactez le
support afin de provisionner votre organisation.
Étapes suivantes
Inviter votre équipe
Rôles et invitations pour les membres qui rejoignent l’organisation hors SSO.
Compte et sécurité
À quoi ressemble l’exigence de clé d’accès pour chaque membre.