> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Enterprise-SSO

> Låt ditt team logga in via din identitetsleverantör, med JIT-provisionering och en säkerhetspolicy för hela organisationen.

Enterprise SSO finns under **Inställningar → Organisation** (fliken Allmänt), i
kortet **Enterprise SSO**. Aktivera reglaget **Enkel inloggning** för att
visa konfigurationen. Endast organisationens **administratörer** och **ägare**
kan se eller ändra dessa inställningar.

## Säkerhetspolicy

Tre organisationsomfattande reglage som sparas tillsammans med **Spara policy**:

* **Kräv SSO vid inloggning** — medlemmar måste autentisera sig via din
  identitetsleverantör.
* **Tillåt nödlösenordsinloggning för administratörer** — en
  nödlösenordsväg för administratörer medan SSO är aktiverat (kan endast
  konfigureras när kravet är aktiverat).
* **Kräv passkeys för åtkomst till organisationen** — varje medlem måste
  registrera en [passkey](/sv/guides/account-and-security) och klara en
  passkey-kontroll efter inloggning. Medlemmar utan en får en
  **3 dagars respitperiod** för att konfigurera den; policypanelen visar
  hur många medlemmar som fortfarande saknar en.

<Note>
  **Organisationens [API-nycklar](/sv/guides/api-keys) omfattas inte av detta krav.**
  Passkeys är en mänsklig 2FA-kontroll kopplad till en inloggningssession;
  server-API-nycklar (`sk_live_...`) är maskinuppgifter utan någon session
  att koppla en passkey-kontroll till, så de fortsätter att autentisera även
  när denna policy är aktiverad — avsiktligt, inte av förbiseende. När kravet
  är aktiverat och din organisation har aktiva API-nycklar visar policypanelen
  hur många som är undantagna, med en länk till **Organisation → Nycklar** så
  att administratörer kan granska eller återkalla de som inte längre bör vara aktiva.
</Note>

## SSO-anslutningar

ThunderPhones SSO bygger på Stytch. **Lägg till anslutning** skapar en
med:

| Fält                                    | Funktion                                                                                              |
| --------------------------------------- | ----------------------------------------------------------------------------------------------------- |
| **Anslutningsnamn**                     | En etikett, till exempel "Acme Workspace SSO".                                                        |
| **Standardroll för nya användare**      | Medlem, administratör eller ägare för konton som skapas via SSO.                                      |
| **Stytch-organisationsslug / ID**       | Identifierar din Stytch-organisation som stöder anslutningen.                                         |
| **Tillåtna e-postdomäner**              | Kommaseparerade domäner som får logga in via den.                                                     |
| **Mappningar från grupper till roller** | JSON-array som mappar IdP-grupper till roller, till exempel `[{"group":"it-admins","role":"admin"}]`. |
| **Aktivera JIT-provisionering**         | Skapa automatiskt ThunderPhone-konton vid första SSO-inloggningen.                                    |
| **Anslutning aktiv**                    | Inaktivera utan att ta bort.                                                                          |

Om du tar bort en anslutning tas den bort permanent — användare som loggade in
via den kan inte längre använda den.

<Note>
  Konfiguration på identitetsleverantörssidan kräver en Stytch-organisation;
  om du inte har dessa identifierare kontaktar du
  [support](mailto:support@thunderphone.com) för att få din organisation
  provisionerad.
</Note>

## Nästa steg

<CardGroup cols={2}>
  <Card title="Bjud in ditt team" icon="user-plus" href="/sv/guides/invite-your-team">
    Roller och inbjudningar för medlemmar som ansluter utanför SSO.
  </Card>

  <Card title="Konto och säkerhet" icon="shield" href="/sv/guides/account-and-security">
    Hur passkey-kravet ser ut för varje medlem.
  </Card>
</CardGroup>
