> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# SSO pentru întreprinderi

> Permiteți echipei dumneavoastră să se conecteze prin furnizorul de identitate, cu configurare JIT și o politică de securitate la nivelul întregii organizații.

SSO Enterprise se află în **Setări → Organizație** (fila General), în
cardul **SSO Enterprise**. Activați comutatorul **Autentificare unică** pentru a
afișa configurația. Doar **administratorii** și **proprietarii**
organizației pot vedea sau modifica aceste setări.

## Politică de securitate

Trei comutatoare la nivelul întregii organizații, salvate împreună cu **Salvați politica**:

* **Solicitați SSO pentru autentificare** — membrii trebuie să se autentifice prin
  furnizorul dumneavoastră de identitate.
* **Permiteți autentificarea de urgență cu parolă pentru administratori** — o cale
  de urgență cu parolă pentru administratori când SSO este aplicat (configurabilă
  numai când aplicarea este activată).
* **Solicitați chei de acces pentru accesul la organizație** — fiecare membru trebuie
  să înregistreze o [cheie de acces](/ro/guides/account-and-security) și să treacă o
  verificare a cheii de acces după autentificare. Membrii care nu au una beneficiază
  de o **perioadă de grație de 3 zile** pentru a o configura; panoul de politică arată
  câți membri mai au nevoie de una.

<Note>
  **Cheile [API](/ro/guides/api-keys) ale organizației sunt exceptate de la această cerință.**
  Cheile de acces reprezintă o verificare 2FA umană asociată unei sesiuni de autentificare;
  cheile API de server (`sk_live_...`) sunt credențiale pentru mașini, fără o sesiune la care
  să poată fi asociată o verificare cu cheie de acces, astfel că acestea continuă să se autentifice
  chiar și când această politică este activă — intenționat, nu din omisiune. Când cerința este activată
  și organizația dumneavoastră are chei API active, panoul de politică arată câte sunt exceptate, cu
  un link către **Organizație → Chei**, astfel încât administratorii să poată audita sau revoca orice
  chei care nu ar mai trebui să fie active.
</Note>

## Conexiuni SSO

SSO-ul ThunderPhone este susținut de Stytch. **Adăugați conexiune** creează una
cu:

| Câmp                                     | Rol                                                                                                     |
| ---------------------------------------- | ------------------------------------------------------------------------------------------------------- |
| **Nume conexiune**                       | O etichetă, de exemplu „SSO Acme Workspace”.                                                            |
| **Rol implicit pentru utilizatorii noi** | Membru, Administrator sau Proprietar pentru conturile create prin SSO.                                  |
| **Slug / ID organizație Stytch**         | Identifică organizația dumneavoastră Stytch care susține conexiunea.                                    |
| **Domenii de e-mail permise**            | Domenii separate prin virgulă, cărora li se permite autentificarea prin aceasta.                        |
| **Mapări grup-la-rol**                   | Matrice JSON care mapează grupurile IdP la roluri, de exemplu `[{"group":"it-admins","role":"admin"}]`. |
| **Activați provisionarea JIT**           | Creează automat conturi ThunderPhone la prima autentificare SSO.                                        |
| **Conexiune activă**                     | Dezactivați fără a șterge.                                                                              |

Ștergerea unei conexiuni o elimină permanent — utilizatorii care s-au autentificat
prin aceasta nu o mai pot utiliza.

<Note>
  Configurarea părții furnizorului de identitate necesită o organizație Stytch;
  dacă nu aveți acești identificatori, contactați
  [asistența](mailto:support@thunderphone.com) pentru a vă provisiona organizația.
</Note>

## Pașii următori

<CardGroup cols={2}>
  <Card title="Invitați-vă echipa" icon="user-plus" href="/ro/guides/invite-your-team">
    Roluri și invitații pentru membrii care se alătură în afara SSO.
  </Card>

  <Card title="Cont și securitate" icon="shield" href="/ro/guides/account-and-security">
    Cum arată cerința privind cheia de acces pentru fiecare membru.
  </Card>
</CardGroup>
