Skip to main content
A vállalati SSO a Beállítások → Szervezet oldalon (az Általános lapon), a Vállalati SSO kártyán található. Kapcsolja be az Egyszeri bejelentkezés kapcsolót a konfiguráció megjelenítéséhez. Ezeket a beállításokat csak a szervezet adminisztrátorai és tulajdonosai láthatják vagy módosíthatják.

Biztonsági szabályzat

Három, az egész szervezetre érvényes kapcsoló, amelyek a Szabályzat mentése gombbal együtt menthetők:
  • SSO megkövetelése bejelentkezéskor — a tagoknak az Ön identitásszolgáltatóján keresztül kell hitelesíteniük magukat.
  • Vészhelyzeti jelszavas bejelentkezés engedélyezése adminisztrátoroknak — vészhelyzeti jelszavas hozzáférés az adminisztrátorok számára, amíg az SSO kötelező (csak akkor konfigurálható, ha a kötelezővé tétel be van kapcsolva).
  • Jelszókulcsok megkövetelése a szervezeti hozzáféréshez — minden tagnak regisztrálnia kell egy jelszókulcsot, és a bejelentkezés után teljesítenie kell egy jelszókulcs-ellenőrzést. Azok a tagok, akiknek még nincs ilyenük, 3 napos türelmi időt kapnak a beállítására; a szabályzat panelje megjeleníti, hány tagnak van még szüksége rá.
A szervezeti API-kulcsokra ez a követelmény nem vonatkozik. A jelszókulcsok a bejelentkezési munkamenethez kötött, emberi 2FA-ellenőrzést jelentenek; a szerveroldali API-kulcsok (sk_live_...) munkamenet nélküli gépi hitelesítő adatok, amelyekhez nem lehet jelszókulcs-ellenőrzést kapcsolni, ezért akkor is folytathatják a hitelesítést, ha ez a szabályzat be van kapcsolva — ez tervezett működés, nem hiányosság. Ha a követelmény engedélyezve van, és a szervezetnek aktív API-kulcsai vannak, a szabályzat panelje megjeleníti, hány kulcs mentesül ez alól, valamint hivatkozást ad a Szervezet → Kulcsok oldalra, hogy az adminisztrátorok ellenőrizhessék vagy visszavonhassák azokat, amelyeknek már nem kellene aktívnak lenniük.

SSO-kapcsolatok

A ThunderPhone SSO-ja Stytch alapú. A Kapcsolat hozzáadása a következő mezőkkel hoz létre kapcsolatot: Egy kapcsolat törlése véglegesen eltávolítja azt — a rajta keresztül bejelentkezett felhasználók többé nem használhatják.
Az identitásszolgáltatói oldal beállításához Stytch-szervezetre van szükség; ha nem rendelkezik ezekkel az azonosítókkal, lépjen kapcsolatba az ügyfélszolgálattal, hogy kiépítsük a szervezetét.

Következő lépések

Csapat meghívása

Szerepkörök és meghívások az SSO-n kívül csatlakozó tagok számára.

Fiók és biztonság

Így jelenik meg a jelszókulcs-követelmény az egyes tagok számára.