> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# SSO Empresarial

> Permita que sua equipe faça login pelo seu provedor de identidade, com provisionamento JIT e uma política de segurança para toda a organização.

O SSO empresarial fica em **Configurações → Organização** (aba Geral), no
cartão **SSO empresarial**. Ative o botão **Login único** para
exibir a configuração. Apenas **administradores** e **proprietários**
da organização podem visualizar ou alterar essas configurações.

## Política de segurança

Três botões para toda a organização, salvos juntos com **Salvar política**:

* **Exigir SSO para login** — os membros devem se autenticar por meio do seu
  provedor de identidade.
* **Permitir login de emergência com senha para administradores** — um caminho
  de senha de emergência para administradores enquanto o SSO estiver em vigor
  (configurável apenas quando a imposição estiver ativada).
* **Exigir chaves de acesso para acessar a organização** — todos os membros devem
  registrar uma [chave de acesso](/pt/guides/account-and-security) e passar por uma
  verificação de chave de acesso após o login. Membros que não tiverem uma recebem
  um **período de carência de 3 dias** para configurá-la; o painel de política mostra
  quantos membros ainda precisam de uma.

<Note>
  **As [chaves de API](/pt/guides/api-keys) da organização estão isentas desse requisito.**
  As chaves de acesso são uma verificação humana de 2FA vinculada a uma sessão de login; as
  chaves de API do servidor (`sk_live_...`) são credenciais de máquina sem uma sessão à qual
  vincular uma verificação de chave de acesso, portanto continuam se autenticando mesmo quando
  esta política está ativada — por design, não por omissão. Quando o requisito está ativado
  e sua organização tem chaves de API ativas, o painel de política mostra quantas estão isentas,
  com um link para **Organização → Chaves** para que os administradores possam auditar ou revogar
  quaisquer chaves que não deveriam continuar ativas.
</Note>

## Conexões SSO

O SSO do ThunderPhone é fornecido pelo Stytch. **Adicionar conexão** cria uma
com:

| Campo                                 | O que faz                                                                                                |
| ------------------------------------- | -------------------------------------------------------------------------------------------------------- |
| **Nome da conexão**                   | Um rótulo, por exemplo, "SSO do espaço de trabalho Acme".                                                |
| **Função padrão para novos usuários** | Membro, Administrador ou Proprietário para contas criadas via SSO.                                       |
| **Slug / ID da organização Stytch**   | Identifica sua organização Stytch que dá suporte à conexão.                                              |
| **Domínios de e-mail permitidos**     | Domínios separados por vírgulas autorizados a fazer login por meio dela.                                 |
| **Mapeamentos de grupo para função**  | Array JSON que mapeia grupos do IdP para funções, por exemplo, `[{"group":"it-admins","role":"admin"}]`. |
| **Ativar provisionamento JIT**        | Cria automaticamente contas do ThunderPhone no primeiro login por SSO.                                   |
| **Conexão ativa**                     | Desative sem excluir.                                                                                    |

Excluir uma conexão a remove permanentemente — usuários que fizeram login
por meio dela não poderão mais usá-la.

<Note>
  A configuração do lado do provedor de identidade requer uma organização Stytch;
  se você não tiver esses identificadores, entre em contato com o
  [suporte](mailto:support@thunderphone.com) para provisionar sua organização.
</Note>

## Próximas etapas

<CardGroup cols={2}>
  <Card title="Convide sua equipe" icon="user-plus" href="/pt/guides/invite-your-team">
    Funções e convites para membros que entram fora do SSO.
  </Card>

  <Card title="Conta e segurança" icon="shield" href="/pt/guides/account-and-security">
    Como o requisito de chave de acesso aparece para cada membro.
  </Card>
</CardGroup>
