> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Uzņēmuma SSO

> Ļaujiet savai komandai pierakstīties, izmantojot jūsu identitātes nodrošinātāju, ar JIT nodrošināšanu un visas organizācijas drošības politiku.

Enterprise SSO atrodas sadaļā **Iestatījumi → Organizācija** (cilnē Vispārīgi), kartītē **Enterprise SSO**. Ieslēdziet slēdzi **Vienotā pierakstīšanās**, lai atvērtu konfigurāciju. Šos iestatījumus var skatīt vai mainīt tikai organizācijas **administratori** un **īpašnieki**.

## Drošības politika

Trīs visas organizācijas slēdži, kas tiek saglabāti kopā ar **Saglabāt politiku**:

* **Pieprasīt SSO pierakstīšanās laikā** — dalībniekiem jāautentificējas, izmantojot jūsu identitātes nodrošinātāju.
* **Atļaut administratoriem ārkārtas pierakstīšanos ar paroli** — ārkārtas piekļuve administratoriem ar paroli, kamēr SSO ir piespiedu kārtā ieslēgts (konfigurējams tikai tad, kad piespiedu piemērošana ir ieslēgta).
* **Pieprasīt piekļuves atslēgas organizācijas piekļuvei** — katram dalībniekam jāreģistrē [piekļuves atslēga](/lv/guides/account-and-security) un pēc pierakstīšanās jāiziet piekļuves atslēgas pārbaude. Dalībniekiem, kuriem tās nav, tiek piešķirts **3 dienu labvēlības periods**, lai to iestatītu; politikas panelī redzams, cik dalībniekiem tā vēl ir nepieciešama.

<Note>
  **Organizācijas [API atslēgas](/lv/guides/api-keys) ir atbrīvotas no šīs prasības.**
  Piekļuves atslēgas ir cilvēka 2FA pārbaude, kas saistīta ar pierakstīšanās sesiju; servera API atslēgas (`sk_live_...`) ir mašīnas akreditācijas dati bez sesijas, kurai piesaistīt piekļuves atslēgas pārbaudi, tādēļ tās turpina autentificēties arī tad, kad šī politika ir ieslēgta — pēc ieceres, nevis izlaiduma dēļ. Kad prasība ir iespējota un jūsu organizācijai ir aktīvas API atslēgas, politikas panelī tiek parādīts, cik no tām ir atbrīvotas, ar saiti uz **Organizācija → Atslēgas**, lai administratori varētu pārbaudīt vai atsaukt jebkuru atslēgu, kurai vairs nevajadzētu būt aktīvai.
</Note>

## SSO savienojumi

ThunderPhone SSO nodrošina Stytch. **Pievienot savienojumu** izveido savienojumu ar šādiem iestatījumiem:

| Lauks                                               | Funkcija                                                                                        |
| --------------------------------------------------- | ----------------------------------------------------------------------------------------------- |
| **Savienojuma nosaukums**                           | Etiķete, piemēram, "Acme Workspace SSO".                                                        |
| **Noklusējuma loma jaunajiem lietotājiem**          | Dalībnieks, administrators vai īpašnieks kontiem, kas izveidoti, izmantojot SSO.                |
| **Stytch organizācijas saīsinātais nosaukums / ID** | Identificē jūsu Stytch organizāciju, kas nodrošina savienojumu.                                 |
| **Atļautie e-pasta domēni**                         | Ar komatiem atdalīti domēni, kuriem atļauts pierakstīties, izmantojot šo savienojumu.           |
| **Grupu un lomu kartējumi**                         | JSON masīvs, kas kartē IdP grupas uz lomām, piemēram, `[{"group":"it-admins","role":"admin"}]`. |
| **Iespējot JIT nodrošināšanu**                      | Automātiski izveidot ThunderPhone kontus pirmajā SSO pierakstīšanās reizē.                      |
| **Savienojums ir aktīvs**                           | Deaktivizēt, neizdzēšot.                                                                        |

Dzēšot savienojumu, tas tiek neatgriezeniski noņemts — lietotāji, kuri pierakstījās, izmantojot to, vairs nevarēs to izmantot.

<Note>
  Identitātes nodrošinātāja puses iestatīšanai ir nepieciešama Stytch organizācija; ja jums nav šo identifikatoru, sazinieties ar
  [atbalstu](mailto:support@thunderphone.com), lai jūsu organizācija tiktu nodrošināta.
</Note>

## Nākamās darbības

<CardGroup cols={2}>
  <Card title="Uzaiciniet savu komandu" icon="user-plus" href="/lv/guides/invite-your-team">
    Lomas un uzaicinājumi dalībniekiem, kuri pievienojas ārpus SSO.
  </Card>

  <Card title="Konts un drošība" icon="shield" href="/lv/guides/account-and-security">
    Kā piekļuves atslēgas prasība izskatās katram dalībniekam.
  </Card>
</CardGroup>
