Güvenlik politikası
Kuruluş genelinde geçerli üç anahtar, Politikayı Kaydet ile birlikte kaydedilir:- Oturum açmak için SSO zorunlu — üyeler kimlik sağlayıcınız üzerinden kimlik doğrulaması yapmalıdır.
- Yöneticiler için acil durum parola ile oturum açmaya izin ver — SSO zorunlu kılındığında yöneticiler için acil durum parola yolu (yalnızca zorunluluk etkin olduğunda yapılandırılabilir).
- Kuruluş erişimi için geçiş anahtarlarını zorunlu kıl — her üye bir geçiş anahtarı kaydetmeli ve oturum açma sonrası geçiş anahtarı kontrolünden geçmelidir. Geçiş anahtarı olmayan üyelere bunu ayarlamaları için 3 günlük ek süre verilir; politika paneli hâlâ geçiş anahtarına ihtiyaç duyan üye sayısını gösterir.
Kuruluş API anahtarları bu gereksinimden muaftır.
Geçiş anahtarları, oturum açma oturumuna bağlı bir insan 2FA kontrolüdür; sunucu API anahtarları (
sk_live_...) ise geçiş anahtarı kontrolünün bağlanacağı bir oturumu olmayan makine kimlik bilgileridir. Bu nedenle, bu politika etkin olsa bile kimlik doğrulamaya devam ederler — bu bir eksiklik değil, tasarım gereğidir. Gereksinim etkinleştirildiğinde ve kuruluşunuzda etkin API anahtarları bulunduğunda, politika paneli kaç anahtarın muaf olduğunu gösterir ve yöneticilerin etkin kalmaması gereken anahtarları denetleyebilmesi veya iptal edebilmesi için Kuruluş → Anahtarlar bağlantısı sunar.SSO bağlantıları
ThunderPhone’un SSO özelliği Stytch tarafından desteklenir. Bağlantı ekle, aşağıdaki özelliklere sahip bir bağlantı oluşturur:
Bir bağlantının silinmesi, bağlantıyı kalıcı olarak kaldırır — bu bağlantı üzerinden oturum açan kullanıcılar artık onu kullanamaz.
Kimlik sağlayıcı tarafını ayarlamak için bir Stytch kuruluşu gerekir; bu tanımlayıcılara sahip değilseniz, kuruluşunuzun sağlanması için destek ile iletişime geçin.
Sonraki adımlar
Ekibinizi davet edin
SSO dışında katılan üyeler için roller ve davetler.
Hesap ve güvenlik
Geçiş anahtarı gereksiniminin her üye için nasıl göründüğü.