Política de segurança
Três botões para toda a organização, salvos juntos com Salvar política:- Exigir SSO para login — os membros devem se autenticar por meio do seu provedor de identidade.
- Permitir login de emergência com senha para administradores — um caminho de senha de emergência para administradores enquanto o SSO estiver em vigor (configurável apenas quando a imposição estiver ativada).
- Exigir chaves de acesso para acessar a organização — todos os membros devem registrar uma chave de acesso e passar por uma verificação de chave de acesso após o login. Membros que não tiverem uma recebem um período de carência de 3 dias para configurá-la; o painel de política mostra quantos membros ainda precisam de uma.
As chaves de API da organização estão isentas desse requisito.
As chaves de acesso são uma verificação humana de 2FA vinculada a uma sessão de login; as
chaves de API do servidor (
sk_live_...) são credenciais de máquina sem uma sessão à qual
vincular uma verificação de chave de acesso, portanto continuam se autenticando mesmo quando
esta política está ativada — por design, não por omissão. Quando o requisito está ativado
e sua organização tem chaves de API ativas, o painel de política mostra quantas estão isentas,
com um link para Organização → Chaves para que os administradores possam auditar ou revogar
quaisquer chaves que não deveriam continuar ativas.Conexões SSO
O SSO do ThunderPhone é fornecido pelo Stytch. Adicionar conexão cria uma com:
Excluir uma conexão a remove permanentemente — usuários que fizeram login
por meio dela não poderão mais usá-la.
A configuração do lado do provedor de identidade requer uma organização Stytch;
se você não tiver esses identificadores, entre em contato com o
suporte para provisionar sua organização.
Próximas etapas
Convide sua equipe
Funções e convites para membros que entram fora do SSO.
Conta e segurança
Como o requisito de chave de acesso aparece para cada membro.