Политика безопасности
Три переключателя для всей организации, сохраняемые вместе с помощью Сохранить политику:- Требовать SSO для входа — участники должны проходить аутентификацию через вашего поставщика удостоверений.
- Разрешить аварийный вход по паролю для администраторов — аварийный вход по паролю для администраторов при включённом SSO (можно настроить только при включённом требовании).
- Требовать ключи доступа для доступа к организации — каждый участник должен зарегистрировать ключ доступа и пройти проверку ключа доступа после входа. Участникам без ключа доступа предоставляется льготный период 3 дня для его настройки; на панели политики отображается, скольким участникам он всё ещё нужен.
Ключи API организации не подпадают под это требование.
Ключи доступа — это проверка 2FA для человека, привязанная к сеансу входа; серверные ключи API (
sk_live_...) — это учётные данные для машин без сеанса, к которому можно привязать проверку ключа доступа, поэтому они продолжают проходить аутентификацию даже при включённой политике — так задумано, а не упущено. Когда требование включено и в вашей организации есть активные ключи API, на панели политики отображается их количество, не подпадающее под требование, со ссылкой на Организация → Ключи, чтобы администраторы могли проверить или отозвать ключи, которые больше не должны быть активны.SSO-подключения
SSO ThunderPhone работает на базе Stytch. Добавить подключение создаёт подключение со следующими параметрами:
Удаление подключения удаляет его навсегда — пользователи, которые входили через него, больше не смогут его использовать.
Для настройки на стороне поставщика удостоверений требуется организация Stytch; если у вас нет этих идентификаторов, обратитесь в
поддержку, чтобы подготовить вашу организацию.
Следующие шаги
Пригласите свою команду
Роли и приглашения для участников, присоединяющихся вне SSO.
Учётная запись и безопасность
Как требование ключа доступа выглядит для каждого участника.