Skip to main content
Enterprise SSO berada di Pengaturan → Organisasi (tab Umum), pada kartu Enterprise SSO. Aktifkan sakelar Single sign-on untuk menampilkan konfigurasi. Hanya admin dan pemilik organisasi yang dapat melihat atau mengubah pengaturan ini.

Kebijakan keamanan

Tiga sakelar untuk seluruh organisasi, disimpan bersama Simpan Kebijakan:
  • Wajibkan SSO untuk masuk — anggota harus mengautentikasi melalui penyedia identitas Anda.
  • Izinkan masuk dengan kata sandi darurat untuk admin — jalur kata sandi darurat bagi admin saat SSO diterapkan (hanya dapat dikonfigurasi saat penerapan aktif).
  • Wajibkan passkey untuk akses organisasi — setiap anggota harus mendaftarkan passkey dan lolos pemeriksaan passkey setelah masuk. Anggota yang belum memilikinya mendapatkan masa tenggang 3 hari untuk menyiapkannya; panel kebijakan menampilkan jumlah anggota yang masih memerlukannya.
Kunci API organisasi dikecualikan dari persyaratan ini. Passkey adalah pemeriksaan 2FA manusia yang terikat pada sesi masuk; kunci API server (sk_live_...) adalah kredensial mesin tanpa sesi untuk dikaitkan dengan pemeriksaan passkey, sehingga tetap dapat mengautentikasi meskipun kebijakan ini aktif — berdasarkan rancangan, bukan karena kelalaian. Saat persyaratan diaktifkan dan organisasi Anda memiliki kunci API aktif, panel kebijakan menampilkan jumlah yang dikecualikan, dengan tautan ke Organisasi → Kunci agar admin dapat mengaudit atau mencabut kunci yang seharusnya tidak lagi aktif.

Koneksi SSO

SSO ThunderPhone didukung oleh Stytch. Tambahkan koneksi membuat satu koneksi dengan: Menghapus koneksi akan menghapusnya secara permanen — pengguna yang masuk melaluinya tidak dapat lagi menggunakannya.
Menyiapkan sisi penyedia identitas memerlukan organisasi Stytch; jika Anda tidak memiliki pengenal tersebut, hubungi dukungan untuk menyediakan organisasi Anda.

Langkah selanjutnya

Undang tim Anda

Peran dan undangan untuk anggota yang bergabung di luar SSO.

Akun & keamanan

Tampilan persyaratan passkey untuk setiap anggota.