Skip to main content
Enterprise SSO si trova in Impostazioni → Organizzazione (scheda Generale), nella scheda Enterprise SSO. Attiva l’interruttore Single sign-on per visualizzare la configurazione. Solo gli amministratori e i proprietari dell’organizzazione possono visualizzare o modificare queste impostazioni.

Politica di sicurezza

Tre interruttori a livello di organizzazione, salvati insieme con Salva politica:
  • Richiedi SSO per l’accesso — i membri devono autenticarsi tramite il tuo provider di identità.
  • Consenti l’accesso di emergenza con password per gli amministratori — un percorso di emergenza con password per gli amministratori quando SSO è applicato (configurabile solo quando l’applicazione è attiva).
  • Richiedi passkey per l’accesso all’organizzazione — ogni membro deve registrare una passkey e superare un controllo della passkey dopo l’accesso. I membri che non ne hanno una ricevono un periodo di tolleranza di 3 giorni per configurarla; il pannello della politica mostra quanti membri ne necessitano ancora.
Le chiavi API dell’organizzazione sono esenti da questo requisito. Le passkey sono un controllo 2FA umano associato a una sessione di accesso; le chiavi API del server (sk_live_...) sono credenziali macchina senza una sessione a cui associare un controllo della passkey, quindi continuano ad autenticarsi anche quando questa politica è attiva — per progettazione, non per omissione. Quando il requisito è abilitato e la tua organizzazione ha chiavi API attive, il pannello della politica mostra quante sono esenti, con un link a Organizzazione → Chiavi affinché gli amministratori possano controllare o revocare quelle che non dovrebbero essere ancora attive.

Connessioni SSO

L’SSO di ThunderPhone è supportato da Stytch. Aggiungi connessione ne crea una con: L’eliminazione di una connessione la rimuove in modo permanente — gli utenti che hanno effettuato l’accesso tramite essa non possono più utilizzarla.
La configurazione sul lato del provider di identità richiede un’organizzazione Stytch; se non disponi di questi identificatori, contatta il supporto per predisporre la tua organizzazione.

Passaggi successivi

Invita il tuo team

Ruoli e inviti per i membri che si uniscono al di fuori di SSO.

Account e sicurezza

Come si presenta il requisito della passkey per ciascun membro.