Drošības politika
Trīs visas organizācijas slēdži, kas tiek saglabāti kopā ar Saglabāt politiku:- Pieprasīt SSO pierakstīšanās laikā — dalībniekiem jāautentificējas, izmantojot jūsu identitātes nodrošinātāju.
- Atļaut administratoriem ārkārtas pierakstīšanos ar paroli — ārkārtas piekļuve administratoriem ar paroli, kamēr SSO ir piespiedu kārtā ieslēgts (konfigurējams tikai tad, kad piespiedu piemērošana ir ieslēgta).
- Pieprasīt piekļuves atslēgas organizācijas piekļuvei — katram dalībniekam jāreģistrē piekļuves atslēga un pēc pierakstīšanās jāiziet piekļuves atslēgas pārbaude. Dalībniekiem, kuriem tās nav, tiek piešķirts 3 dienu labvēlības periods, lai to iestatītu; politikas panelī redzams, cik dalībniekiem tā vēl ir nepieciešama.
Organizācijas API atslēgas ir atbrīvotas no šīs prasības.
Piekļuves atslēgas ir cilvēka 2FA pārbaude, kas saistīta ar pierakstīšanās sesiju; servera API atslēgas (
sk_live_...) ir mašīnas akreditācijas dati bez sesijas, kurai piesaistīt piekļuves atslēgas pārbaudi, tādēļ tās turpina autentificēties arī tad, kad šī politika ir ieslēgta — pēc ieceres, nevis izlaiduma dēļ. Kad prasība ir iespējota un jūsu organizācijai ir aktīvas API atslēgas, politikas panelī tiek parādīts, cik no tām ir atbrīvotas, ar saiti uz Organizācija → Atslēgas, lai administratori varētu pārbaudīt vai atsaukt jebkuru atslēgu, kurai vairs nevajadzētu būt aktīvai.SSO savienojumi
ThunderPhone SSO nodrošina Stytch. Pievienot savienojumu izveido savienojumu ar šādiem iestatījumiem:
Dzēšot savienojumu, tas tiek neatgriezeniski noņemts — lietotāji, kuri pierakstījās, izmantojot to, vairs nevarēs to izmantot.
Identitātes nodrošinātāja puses iestatīšanai ir nepieciešama Stytch organizācija; ja jums nav šo identifikatoru, sazinieties ar
atbalstu, lai jūsu organizācija tiktu nodrošināta.
Nākamās darbības
Uzaiciniet savu komandu
Lomas un uzaicinājumi dalībniekiem, kuri pievienojas ārpus SSO.
Konts un drošība
Kā piekļuves atslēgas prasība izskatās katram dalībniekam.