Skip to main content
SSO ארגוני נמצא ב-הגדרות → ארגון (בכרטיסייה כללי), בכרטיס SSO ארגוני. הפעילו את המתג כניסה יחידה כדי להציג את ההגדרות. רק מנהלי מערכת ובעלים של הארגון יכולים לראות או לשנות הגדרות אלה.

מדיניות אבטחה

שלושה מתגים כלל-ארגוניים, הנשמרים יחד באמצעות שמירת מדיניות:
  • דרישת SSO לצורך כניסה — חברים חייבים לבצע אימות דרך ספק הזהויות שלכם.
  • אפשר כניסה באמצעות סיסמה למנהלי מערכת במקרי חירום — נתיב סיסמה לשעת חירום עבור מנהלי מערכת כאשר SSO נאכף (ניתן להגדרה רק כאשר האכיפה פעילה).
  • דרישת מפתחות גישה לגישה לארגון — כל חבר חייב לרשום מפתח גישה ולעבור בדיקת מפתח גישה לאחר הכניסה. חברים ללא מפתח גישה מקבלים תקופת חסד של 3 ימים להגדרתו; חלונית המדיניות מציגה כמה חברים עדיין זקוקים למפתח גישה.
מפתחות API של הארגון פטורים מדרישה זו. מפתחות גישה הם בדיקת 2FA אנושית המקושרת להפעלת כניסה; מפתחות API של שרת (sk_live_...) הם פרטי גישה של מכונות ללא הפעלה שאפשר לצרף אליה בדיקת מפתח גישה, ולכן הם ממשיכים לבצע אימות גם כאשר מדיניות זו פעילה — לפי תכנון, לא עקב השמטה. כאשר הדרישה מופעלת ובארגון שלכם יש מפתחות API פעילים, חלונית המדיניות מציגה כמה מהם פטורים, עם קישור אל ארגון → מפתחות כדי שמנהלי מערכת יוכלו לבדוק או לבטל כל מפתח שלא אמור להישאר פעיל.

חיבורי SSO

ה-SSO של ThunderPhone מבוסס על Stytch. האפשרות הוספת חיבור יוצרת חיבור עם: מחיקת חיבור מסירה אותו לצמיתות — משתמשים שנכנסו דרכו לא יוכלו עוד להשתמש בו.
הגדרת הצד של ספק הזהויות דורשת ארגון Stytch; אם אין לכם את המזהים האלה, פנו אל התמיכה כדי להקצות את הארגון שלכם.

השלבים הבאים

הזמינו את הצוות שלכם

תפקידים והזמנות לחברים המצטרפים מחוץ ל-SSO.

חשבון ואבטחה

כך נראית דרישת מפתח הגישה עבור כל חבר.