Kebijakan keamanan
Tiga sakelar untuk seluruh organisasi, disimpan bersama Simpan Kebijakan:- Wajibkan SSO untuk masuk — anggota harus mengautentikasi melalui penyedia identitas Anda.
- Izinkan masuk dengan kata sandi darurat untuk admin — jalur kata sandi darurat bagi admin saat SSO diterapkan (hanya dapat dikonfigurasi saat penerapan aktif).
- Wajibkan passkey untuk akses organisasi — setiap anggota harus mendaftarkan passkey dan lolos pemeriksaan passkey setelah masuk. Anggota yang belum memilikinya mendapatkan masa tenggang 3 hari untuk menyiapkannya; panel kebijakan menampilkan jumlah anggota yang masih memerlukannya.
Kunci API organisasi dikecualikan dari persyaratan ini.
Passkey adalah pemeriksaan 2FA manusia yang terikat pada sesi masuk; kunci API
server (
sk_live_...) adalah kredensial mesin tanpa sesi untuk dikaitkan
dengan pemeriksaan passkey, sehingga tetap dapat mengautentikasi meskipun
kebijakan ini aktif — berdasarkan rancangan, bukan karena kelalaian. Saat
persyaratan diaktifkan dan organisasi Anda memiliki kunci API aktif, panel
kebijakan menampilkan jumlah yang dikecualikan, dengan tautan ke
Organisasi → Kunci agar admin dapat mengaudit atau mencabut kunci yang
seharusnya tidak lagi aktif.Koneksi SSO
SSO ThunderPhone didukung oleh Stytch. Tambahkan koneksi membuat satu koneksi dengan:
Menghapus koneksi akan menghapusnya secara permanen — pengguna yang masuk
melaluinya tidak dapat lagi menggunakannya.
Menyiapkan sisi penyedia identitas memerlukan organisasi Stytch;
jika Anda tidak memiliki pengenal tersebut, hubungi
dukungan untuk menyediakan organisasi
Anda.
Langkah selanjutnya
Undang tim Anda
Peran dan undangan untuk anggota yang bergabung di luar SSO.
Akun & keamanan
Tampilan persyaratan passkey untuk setiap anggota.