מדיניות אבטחה
שלושה מתגים כלל-ארגוניים, הנשמרים יחד באמצעות שמירת מדיניות:- דרישת SSO לצורך כניסה — חברים חייבים לבצע אימות דרך ספק הזהויות שלכם.
- אפשר כניסה באמצעות סיסמה למנהלי מערכת במקרי חירום — נתיב סיסמה לשעת חירום עבור מנהלי מערכת כאשר SSO נאכף (ניתן להגדרה רק כאשר האכיפה פעילה).
- דרישת מפתחות גישה לגישה לארגון — כל חבר חייב לרשום מפתח גישה ולעבור בדיקת מפתח גישה לאחר הכניסה. חברים ללא מפתח גישה מקבלים תקופת חסד של 3 ימים להגדרתו; חלונית המדיניות מציגה כמה חברים עדיין זקוקים למפתח גישה.
מפתחות API של הארגון פטורים מדרישה זו.
מפתחות גישה הם בדיקת 2FA אנושית המקושרת להפעלת כניסה; מפתחות API של שרת (
sk_live_...) הם פרטי גישה של מכונות ללא הפעלה שאפשר לצרף אליה בדיקת מפתח גישה, ולכן הם ממשיכים לבצע אימות גם כאשר מדיניות זו פעילה — לפי תכנון, לא עקב השמטה. כאשר הדרישה מופעלת ובארגון שלכם יש מפתחות API פעילים, חלונית המדיניות מציגה כמה מהם פטורים, עם קישור אל ארגון → מפתחות כדי שמנהלי מערכת יוכלו לבדוק או לבטל כל מפתח שלא אמור להישאר פעיל.חיבורי SSO
ה-SSO של ThunderPhone מבוסס על Stytch. האפשרות הוספת חיבור יוצרת חיבור עם:
מחיקת חיבור מסירה אותו לצמיתות — משתמשים שנכנסו דרכו לא יוכלו עוד להשתמש בו.
הגדרת הצד של ספק הזהויות דורשת ארגון Stytch; אם אין לכם את המזהים האלה, פנו אל
התמיכה כדי להקצות את הארגון שלכם.
השלבים הבאים
הזמינו את הצוות שלכם
תפקידים והזמנות לחברים המצטרפים מחוץ ל-SSO.
חשבון ואבטחה
כך נראית דרישת מפתח הגישה עבור כל חבר.