> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# SSO Enterprise

> Izinkan tim Anda masuk melalui penyedia identitas Anda, dengan provisi JIT dan kebijakan keamanan di seluruh organisasi.

Enterprise SSO berada di **Pengaturan → Organisasi** (tab Umum), pada
kartu **Enterprise SSO**. Aktifkan sakelar **Single sign-on** untuk
menampilkan konfigurasi. Hanya **admin** dan **pemilik** organisasi yang
dapat melihat atau mengubah pengaturan ini.

## Kebijakan keamanan

Tiga sakelar untuk seluruh organisasi, disimpan bersama **Simpan Kebijakan**:

* **Wajibkan SSO untuk masuk** — anggota harus mengautentikasi melalui
  penyedia identitas Anda.
* **Izinkan masuk dengan kata sandi darurat untuk admin** — jalur kata
  sandi darurat bagi admin saat SSO diterapkan (hanya dapat dikonfigurasi
  saat penerapan aktif).
* **Wajibkan passkey untuk akses organisasi** — setiap anggota harus
  mendaftarkan [passkey](/id/guides/account-and-security) dan lolos pemeriksaan
  passkey setelah masuk. Anggota yang belum memilikinya mendapatkan
  **masa tenggang 3 hari** untuk menyiapkannya; panel kebijakan menampilkan
  jumlah anggota yang masih memerlukannya.

<Note>
  **[Kunci API](/id/guides/api-keys) organisasi dikecualikan dari persyaratan ini.**
  Passkey adalah pemeriksaan 2FA manusia yang terikat pada sesi masuk; kunci API
  server (`sk_live_...`) adalah kredensial mesin tanpa sesi untuk dikaitkan
  dengan pemeriksaan passkey, sehingga tetap dapat mengautentikasi meskipun
  kebijakan ini aktif — berdasarkan rancangan, bukan karena kelalaian. Saat
  persyaratan diaktifkan dan organisasi Anda memiliki kunci API aktif, panel
  kebijakan menampilkan jumlah yang dikecualikan, dengan tautan ke
  **Organisasi → Kunci** agar admin dapat mengaudit atau mencabut kunci yang
  seharusnya tidak lagi aktif.
</Note>

## Koneksi SSO

SSO ThunderPhone didukung oleh Stytch. **Tambahkan koneksi** membuat satu
koneksi dengan:

| Bidang                                | Fungsinya                                                                                       |
| ------------------------------------- | ----------------------------------------------------------------------------------------------- |
| **Nama koneksi**                      | Label, misalnya "Acme Workspace SSO".                                                           |
| **Peran default untuk pengguna baru** | Anggota, Admin, atau Pemilik untuk akun yang dibuat melalui SSO.                                |
| **Slug / ID organisasi Stytch**       | Mengidentifikasi organisasi Stytch Anda yang mendukung koneksi tersebut.                        |
| **Domain email yang diizinkan**       | Domain yang dipisahkan koma dan diizinkan untuk masuk melaluinya.                               |
| **Pemetaan grup ke peran**            | Array JSON yang memetakan grup IdP ke peran, misalnya `[{"group":"it-admins","role":"admin"}]`. |
| **Aktifkan provisi JIT**              | Buat akun ThunderPhone secara otomatis saat pertama kali masuk melalui SSO.                     |
| **Koneksi aktif**                     | Nonaktifkan tanpa menghapus.                                                                    |

Menghapus koneksi akan menghapusnya secara permanen — pengguna yang masuk
melaluinya tidak dapat lagi menggunakannya.

<Note>
  Menyiapkan sisi penyedia identitas memerlukan organisasi Stytch;
  jika Anda tidak memiliki pengenal tersebut, hubungi
  [dukungan](mailto:support@thunderphone.com) untuk menyediakan organisasi
  Anda.
</Note>

## Langkah selanjutnya

<CardGroup cols={2}>
  <Card title="Undang tim Anda" icon="user-plus" href="/id/guides/invite-your-team">
    Peran dan undangan untuk anggota yang bergabung di luar SSO.
  </Card>

  <Card title="Akun & keamanan" icon="shield" href="/id/guides/account-and-security">
    Tampilan persyaratan passkey untuk setiap anggota.
  </Card>
</CardGroup>
