Polityka bezpieczeństwa
Trzy przełączniki dla całej organizacji, zapisywane razem za pomocą Zapisz politykę:- Wymagaj SSO do logowania — członkowie muszą uwierzytelniać się za pośrednictwem dostawcy tożsamości.
- Zezwalaj administratorom na awaryjne logowanie hasłem — awaryjna ścieżka logowania hasłem dla administratorów, gdy SSO jest wymuszane (można ją skonfigurować tylko, gdy wymuszanie jest włączone).
- Wymagaj kluczy dostępu do uzyskania dostępu do organizacji — każdy członek musi zarejestrować klucz dostępu i przejść kontrolę klucza dostępu po zalogowaniu. Członkowie, którzy go nie mają, otrzymują 3-dniowy okres karencji na jego skonfigurowanie; panel polityki pokazuje, ilu członków nadal go potrzebuje.
Klucze API organizacji są zwolnione z tego wymagania.
Klucze dostępu są kontrolą 2FA dla osób, powiązaną z sesją logowania; klucze API serwera (
sk_live_...) są poświadczeniami maszynowymi bez sesji, do której można przypiąć kontrolę klucza dostępu, dlatego nadal uwierzytelniają się, nawet gdy ta polityka jest włączona — celowo, a nie przez przeoczenie. Gdy wymaganie jest włączone, a Twoja organizacja ma aktywne klucze API, panel polityki pokazuje, ile z nich jest zwolnionych, wraz z linkiem do Organizacja → Klucze, aby administratorzy mogli sprawdzić lub unieważnić te, które nie powinny już być aktywne.Połączenia SSO
SSO ThunderPhone jest obsługiwane przez Stytch. Opcja Dodaj połączenie tworzy połączenie z następującymi polami:
Usunięcie połączenia usuwa je trwale — użytkownicy, którzy logowali się za jego pośrednictwem, nie mogą już z niego korzystać.
Skonfigurowanie strony dostawcy tożsamości wymaga organizacji Stytch; jeśli nie masz tych identyfikatorów, skontaktuj się z
pomocą techniczną, aby aprowizować organizację.
Kolejne kroki
Zaproś swój zespół
Role i zaproszenia dla członków dołączających poza SSO.
Konto i bezpieczeństwo
Jak wygląda wymaganie dotyczące klucza dostępu dla każdego członka.