Biztonsági szabályzat
Három, az egész szervezetre érvényes kapcsoló, amelyek a Szabályzat mentése gombbal együtt menthetők:- SSO megkövetelése bejelentkezéskor — a tagoknak az Ön identitásszolgáltatóján keresztül kell hitelesíteniük magukat.
- Vészhelyzeti jelszavas bejelentkezés engedélyezése adminisztrátoroknak — vészhelyzeti jelszavas hozzáférés az adminisztrátorok számára, amíg az SSO kötelező (csak akkor konfigurálható, ha a kötelezővé tétel be van kapcsolva).
- Jelszókulcsok megkövetelése a szervezeti hozzáféréshez — minden tagnak regisztrálnia kell egy jelszókulcsot, és a bejelentkezés után teljesítenie kell egy jelszókulcs-ellenőrzést. Azok a tagok, akiknek még nincs ilyenük, 3 napos türelmi időt kapnak a beállítására; a szabályzat panelje megjeleníti, hány tagnak van még szüksége rá.
A szervezeti API-kulcsokra ez a követelmény nem vonatkozik.
A jelszókulcsok a bejelentkezési munkamenethez kötött, emberi 2FA-ellenőrzést jelentenek; a szerveroldali API-kulcsok (
sk_live_...) munkamenet nélküli gépi hitelesítő adatok, amelyekhez nem lehet jelszókulcs-ellenőrzést kapcsolni, ezért akkor is folytathatják a hitelesítést, ha ez a szabályzat be van kapcsolva — ez tervezett működés, nem hiányosság. Ha a követelmény engedélyezve van, és a szervezetnek aktív API-kulcsai vannak, a szabályzat panelje megjeleníti, hány kulcs mentesül ez alól, valamint hivatkozást ad a Szervezet → Kulcsok oldalra, hogy az adminisztrátorok ellenőrizhessék vagy visszavonhassák azokat, amelyeknek már nem kellene aktívnak lenniük.SSO-kapcsolatok
A ThunderPhone SSO-ja Stytch alapú. A Kapcsolat hozzáadása a következő mezőkkel hoz létre kapcsolatot:
Egy kapcsolat törlése véglegesen eltávolítja azt — a rajta keresztül bejelentkezett felhasználók többé nem használhatják.
Az identitásszolgáltatói oldal beállításához Stytch-szervezetre van szükség; ha nem rendelkezik ezekkel az azonosítókkal, lépjen kapcsolatba az ügyfélszolgálattal, hogy kiépítsük a szervezetét.
Következő lépések
Csapat meghívása
Szerepkörök és meghívások az SSO-n kívül csatlakozó tagok számára.
Fiók és biztonság
Így jelenik meg a jelszókulcs-követelmény az egyes tagok számára.