Sikkerhetspolicy
Tre brytere for hele organisasjonen, som lagres sammen med Lagre policy:- Krev SSO for pålogging — medlemmer må autentisere seg via identitetsleverandøren din.
- Tillat nødinnlogging med passord for administratorer — en nødvei med passord for administratorer mens SSO er påkrevd (kan bare konfigureres når håndheving er aktivert).
- Krev passnøkler for organisasjonstilgang — hvert medlem må registrere en passnøkkel og bestå en passnøkkelkontroll etter pålogging. Medlemmer uten en får en 3-dagers frist til å sette den opp; policypanelet viser hvor mange medlemmer som fortsatt trenger en.
Organisasjonens API-nøkler er unntatt fra dette kravet.
Passnøkler er en menneskelig 2FA-kontroll knyttet til en påloggingsøkt;
API-nøkler for servere (
sk_live_...) er maskinlegitimasjon uten en
økt å knytte en passnøkkelkontroll til, så de fortsetter å autentisere
selv når denne policyen er på — av hensikt, ikke som en utelatelse. Når
kravet er aktivert og organisasjonen din har aktive API-nøkler, viser
policypanelet hvor mange som er unntatt, med en lenke til
Organisasjon → Nøkler slik at administratorer kan revidere eller
tilbakekalle nøkler som ikke lenger bør være aktive.SSO-tilkoblinger
ThunderPhones SSO støttes av Stytch. Legg til tilkobling oppretter en med:
Sletting av en tilkobling fjerner den permanent — brukere som logget på
via den, kan ikke lenger bruke den.
Oppsett på identitetsleverandørsiden krever en Stytch-organisasjon;
hvis du ikke har disse identifikatorene, kan du kontakte
support for å få organisasjonen din
provisjonert.
Neste steg
Inviter teamet ditt
Roller og invitasjoner for medlemmer som blir med utenfor SSO.
Konto og sikkerhet
Slik ser kravet om passnøkkel ut for hvert medlem.