> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Enterprise-SSO

> La teamet ditt logge på via identitetsleverandøren din, med JIT-klargjøring og en sikkerhetspolicy for hele organisasjonen.

Bedrifts-SSO finner du under **Innstillinger → Organisasjon** (fanen Generelt), i
kortet **Bedrifts-SSO**. Slå på bryteren **Enkel pålogging** for å
vise konfigurasjonen. Bare organisasjonens **administratorer** og
**eiere** kan se eller endre disse innstillingene.

## Sikkerhetspolicy

Tre brytere for hele organisasjonen, som lagres sammen med **Lagre policy**:

* **Krev SSO for pålogging** — medlemmer må autentisere seg via
  identitetsleverandøren din.
* **Tillat nødinnlogging med passord for administratorer** — en nødvei
  med passord for administratorer mens SSO er påkrevd (kan bare
  konfigureres når håndheving er aktivert).
* **Krev passnøkler for organisasjonstilgang** — hvert medlem må
  registrere en [passnøkkel](/nb/guides/account-and-security) og bestå en
  passnøkkelkontroll etter pålogging. Medlemmer uten en får en
  **3-dagers frist** til å sette den opp; policypanelet viser hvor mange
  medlemmer som fortsatt trenger en.

<Note>
  **Organisasjonens [API-nøkler](/nb/guides/api-keys) er unntatt fra dette kravet.**
  Passnøkler er en menneskelig 2FA-kontroll knyttet til en påloggingsøkt;
  API-nøkler for servere (`sk_live_...`) er maskinlegitimasjon uten en
  økt å knytte en passnøkkelkontroll til, så de fortsetter å autentisere
  selv når denne policyen er på — av hensikt, ikke som en utelatelse. Når
  kravet er aktivert og organisasjonen din har aktive API-nøkler, viser
  policypanelet hvor mange som er unntatt, med en lenke til
  **Organisasjon → Nøkler** slik at administratorer kan revidere eller
  tilbakekalle nøkler som ikke lenger bør være aktive.
</Note>

## SSO-tilkoblinger

ThunderPhones SSO støttes av Stytch. **Legg til tilkobling** oppretter
en med:

| Felt                              | Hva det gjør                                                                                        |
| --------------------------------- | --------------------------------------------------------------------------------------------------- |
| **Navn på tilkobling**            | En etikett, f.eks. «Acme Workspace SSO».                                                            |
| **Standardrolle for nye brukere** | Medlem, administrator eller eier for kontoer opprettet via SSO.                                     |
| **Stytch-organisasjonsslug / ID** | Identifiserer Stytch-organisasjonen som støtter tilkoblingen.                                       |
| **Tillatte e-postdomener**        | Kommaseparerte domener som kan logge på via den.                                                    |
| **Gruppe-til-rolle-tilordninger** | JSON-matrise som tilordner IdP-grupper til roller, f.eks. `[{"group":"it-admins","role":"admin"}]`. |
| **Aktiver JIT-provisjonering**    | Opprett ThunderPhone-kontoer automatisk ved første SSO-pålogging.                                   |
| **Tilkobling aktiv**              | Deaktiver uten å slette.                                                                            |

Sletting av en tilkobling fjerner den permanent — brukere som logget på
via den, kan ikke lenger bruke den.

<Note>
  Oppsett på identitetsleverandørsiden krever en Stytch-organisasjon;
  hvis du ikke har disse identifikatorene, kan du kontakte
  [support](mailto:support@thunderphone.com) for å få organisasjonen din
  provisjonert.
</Note>

## Neste steg

<CardGroup cols={2}>
  <Card title="Inviter teamet ditt" icon="user-plus" href="/nb/guides/invite-your-team">
    Roller og invitasjoner for medlemmer som blir med utenfor SSO.
  </Card>

  <Card title="Konto og sikkerhet" icon="shield" href="/nb/guides/account-and-security">
    Slik ser kravet om passnøkkel ut for hvert medlem.
  </Card>
</CardGroup>
