> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Vállalati SSO

> Tegye lehetővé csapata számára a bejelentkezést az identitásszolgáltatóján keresztül, JIT-kiépítéssel és szervezetszintű biztonsági szabályzattal.

A vállalati SSO a **Beállítások → Szervezet** oldalon (az Általános lapon), a **Vállalati SSO** kártyán található. Kapcsolja be az **Egyszeri bejelentkezés** kapcsolót a konfiguráció megjelenítéséhez. Ezeket a beállításokat csak a szervezet **adminisztrátorai** és **tulajdonosai** láthatják vagy módosíthatják.

## Biztonsági szabályzat

Három, az egész szervezetre érvényes kapcsoló, amelyek a **Szabályzat mentése** gombbal együtt menthetők:

* **SSO megkövetelése bejelentkezéskor** — a tagoknak az Ön identitásszolgáltatóján keresztül kell hitelesíteniük magukat.
* **Vészhelyzeti jelszavas bejelentkezés engedélyezése adminisztrátoroknak** — vészhelyzeti jelszavas hozzáférés az adminisztrátorok számára, amíg az SSO kötelező (csak akkor konfigurálható, ha a kötelezővé tétel be van kapcsolva).
* **Jelszókulcsok megkövetelése a szervezeti hozzáféréshez** — minden tagnak regisztrálnia kell egy [jelszókulcsot](/hu/guides/account-and-security), és a bejelentkezés után teljesítenie kell egy jelszókulcs-ellenőrzést. Azok a tagok, akiknek még nincs ilyenük, **3 napos türelmi időt** kapnak a beállítására; a szabályzat panelje megjeleníti, hány tagnak van még szüksége rá.

<Note>
  **A szervezeti [API-kulcsokra](/hu/guides/api-keys) ez a követelmény nem vonatkozik.**
  A jelszókulcsok a bejelentkezési munkamenethez kötött, emberi 2FA-ellenőrzést jelentenek; a szerveroldali API-kulcsok (`sk_live_...`) munkamenet nélküli gépi hitelesítő adatok, amelyekhez nem lehet jelszókulcs-ellenőrzést kapcsolni, ezért akkor is folytathatják a hitelesítést, ha ez a szabályzat be van kapcsolva — ez tervezett működés, nem hiányosság. Ha a követelmény engedélyezve van, és a szervezetnek aktív API-kulcsai vannak, a szabályzat panelje megjeleníti, hány kulcs mentesül ez alól, valamint hivatkozást ad a **Szervezet → Kulcsok** oldalra, hogy az adminisztrátorok ellenőrizhessék vagy visszavonhassák azokat, amelyeknek már nem kellene aktívnak lenniük.
</Note>

## SSO-kapcsolatok

A ThunderPhone SSO-ja Stytch alapú. A **Kapcsolat hozzáadása** a következő mezőkkel hoz létre kapcsolatot:

| Mező                                                  | Funkció                                                                                                 |
| ----------------------------------------------------- | ------------------------------------------------------------------------------------------------------- |
| **Kapcsolat neve**                                    | Címke, például: „Acme Workspace SSO”.                                                                   |
| **Alapértelmezett szerepkör új felhasználók számára** | Tag, adminisztrátor vagy tulajdonos az SSO-n keresztül létrehozott fiókokhoz.                           |
| **Stytch szervezeti slug / ID**                       | Azonosítja a kapcsolatot kiszolgáló Stytch-szervezetet.                                                 |
| **Engedélyezett e-mail-domének**                      | Vesszővel elválasztott domének, amelyekről ezen keresztül lehet bejelentkezni.                          |
| **Csoport–szerepkör leképezések**                     | Az IdP-csoportokat szerepkörökhöz rendelő JSON-tömb, például: `[{"group":"it-admins","role":"admin"}]`. |
| **JIT-kiépítés engedélyezése**                        | ThunderPhone-fiókok automatikus létrehozása az első SSO-s bejelentkezéskor.                             |
| **Kapcsolat aktív**                                   | Törlés nélküli deaktiválás.                                                                             |

Egy kapcsolat törlése véglegesen eltávolítja azt — a rajta keresztül bejelentkezett felhasználók többé nem használhatják.

<Note>
  Az identitásszolgáltatói oldal beállításához Stytch-szervezetre van szükség; ha nem rendelkezik ezekkel az azonosítókkal, lépjen kapcsolatba az [ügyfélszolgálattal](mailto:support@thunderphone.com), hogy kiépítsük a szervezetét.
</Note>

## Következő lépések

<CardGroup cols={2}>
  <Card title="Csapat meghívása" icon="user-plus" href="/hu/guides/invite-your-team">
    Szerepkörök és meghívások az SSO-n kívül csatlakozó tagok számára.
  </Card>

  <Card title="Fiók és biztonság" icon="shield" href="/hu/guides/account-and-security">
    Így jelenik meg a jelszókulcs-követelmény az egyes tagok számára.
  </Card>
</CardGroup>
