Politica di sicurezza
Tre interruttori a livello di organizzazione, salvati insieme con Salva politica:- Richiedi SSO per l’accesso — i membri devono autenticarsi tramite il tuo provider di identità.
- Consenti l’accesso di emergenza con password per gli amministratori — un percorso di emergenza con password per gli amministratori quando SSO è applicato (configurabile solo quando l’applicazione è attiva).
- Richiedi passkey per l’accesso all’organizzazione — ogni membro deve registrare una passkey e superare un controllo della passkey dopo l’accesso. I membri che non ne hanno una ricevono un periodo di tolleranza di 3 giorni per configurarla; il pannello della politica mostra quanti membri ne necessitano ancora.
Le chiavi API dell’organizzazione sono esenti da questo requisito.
Le passkey sono un controllo 2FA umano associato a una sessione di accesso; le
chiavi API del server (
sk_live_...) sono credenziali macchina senza una sessione
a cui associare un controllo della passkey, quindi continuano ad autenticarsi anche quando questa
politica è attiva — per progettazione, non per omissione. Quando il requisito è abilitato
e la tua organizzazione ha chiavi API attive, il pannello della politica mostra quante
sono esenti, con un link a Organizzazione → Chiavi affinché gli amministratori possano
controllare o revocare quelle che non dovrebbero essere ancora attive.Connessioni SSO
L’SSO di ThunderPhone è supportato da Stytch. Aggiungi connessione ne crea una con:
L’eliminazione di una connessione la rimuove in modo permanente — gli utenti che hanno effettuato l’accesso
tramite essa non possono più utilizzarla.
La configurazione sul lato del provider di identità richiede un’organizzazione Stytch;
se non disponi di questi identificatori, contatta il
supporto per predisporre la tua organizzazione.
Passaggi successivi
Invita il tuo team
Ruoli e inviti per i membri che si uniscono al di fuori di SSO.
Account e sicurezza
Come si presenta il requisito della passkey per ciascun membro.