Skip to main content
Enterprise SSO finns under Inställningar → Organisation (fliken Allmänt), i kortet Enterprise SSO. Aktivera reglaget Enkel inloggning för att visa konfigurationen. Endast organisationens administratörer och ägare kan se eller ändra dessa inställningar.

Säkerhetspolicy

Tre organisationsomfattande reglage som sparas tillsammans med Spara policy:
  • Kräv SSO vid inloggning — medlemmar måste autentisera sig via din identitetsleverantör.
  • Tillåt nödlösenordsinloggning för administratörer — en nödlösenordsväg för administratörer medan SSO är aktiverat (kan endast konfigureras när kravet är aktiverat).
  • Kräv passkeys för åtkomst till organisationen — varje medlem måste registrera en passkey och klara en passkey-kontroll efter inloggning. Medlemmar utan en får en 3 dagars respitperiod för att konfigurera den; policypanelen visar hur många medlemmar som fortfarande saknar en.
Organisationens API-nycklar omfattas inte av detta krav. Passkeys är en mänsklig 2FA-kontroll kopplad till en inloggningssession; server-API-nycklar (sk_live_...) är maskinuppgifter utan någon session att koppla en passkey-kontroll till, så de fortsätter att autentisera även när denna policy är aktiverad — avsiktligt, inte av förbiseende. När kravet är aktiverat och din organisation har aktiva API-nycklar visar policypanelen hur många som är undantagna, med en länk till Organisation → Nycklar så att administratörer kan granska eller återkalla de som inte längre bör vara aktiva.

SSO-anslutningar

ThunderPhones SSO bygger på Stytch. Lägg till anslutning skapar en med: Om du tar bort en anslutning tas den bort permanent — användare som loggade in via den kan inte längre använda den.
Konfiguration på identitetsleverantörssidan kräver en Stytch-organisation; om du inte har dessa identifierare kontaktar du support för att få din organisation provisionerad.

Nästa steg

Bjud in ditt team

Roller och inbjudningar för medlemmar som ansluter utanför SSO.

Konto och säkerhet

Hur passkey-kravet ser ut för varje medlem.