Skip to main content
Enterprise SSO vind je onder Instellingen → Organisatie (tabblad Algemeen), op de kaart Enterprise SSO. Zet de schakelaar Eenmalige aanmelding aan om de configuratie weer te geven. Alleen beheerders en eigenaren van de organisatie kunnen deze instellingen zien of wijzigen.

Beveiligingsbeleid

Drie organisatiebrede schakelaars, samen opgeslagen met Beleid opslaan:
  • SSO vereisen voor inloggen — leden moeten zich verifiëren via je identiteitsprovider.
  • Inloggen met noodwachtwoord voor beheerders toestaan — een noodroute via wachtwoord voor beheerders terwijl SSO is afgedwongen (alleen te configureren wanneer afdwinging is ingeschakeld).
  • Passkeys vereisen voor toegang tot de organisatie — elk lid moet een passkey registreren en na het inloggen een passkey-controle doorlopen. Leden zonder passkey krijgen een respijtperiode van 3 dagen om deze in te stellen; het beleidspaneel toont hoeveel leden er nog een nodig hebben.
API-sleutels van de organisatie API-sleutels zijn vrijgesteld van deze vereiste. Passkeys zijn een menselijke 2FA-controle die aan een inlogsessie is gekoppeld; API-sleutels voor servers (sk_live_...) zijn machinegegevens zonder sessie waaraan een passkey-controle kan worden gekoppeld. Daarom blijven ze zich verifiëren wanneer dit beleid is ingeschakeld — bewust, niet per ongeluk. Wanneer de vereiste is ingeschakeld en je organisatie actieve API-sleutels heeft, toont het beleidspaneel hoeveel daarvan zijn vrijgesteld, met een link naar Organisatie → Sleutels zodat beheerders kunnen controleren of intrekken welke sleutels niet actief zouden moeten zijn.

SSO-verbindingen

De SSO van ThunderPhone wordt ondersteund door Stytch. Verbinding toevoegen maakt er een met: Het verwijderen van een verbinding verwijdert deze permanent — gebruikers die via deze verbinding hebben ingelogd, kunnen deze niet langer gebruiken.
Voor het instellen van de kant van de identiteitsprovider is een Stytch-organisatie vereist; als je deze identificatiegegevens niet hebt, neem dan contact op met support om je organisatie te laten provisionen.

Volgende stappen

Nodig je team uit

Rollen en uitnodigingen voor leden die buiten SSO deelnemen.

Account en beveiliging

Hoe de passkeyvereiste er voor elk lid uitziet.