> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Kurumsal SSO

> Ekibinizin kimlik sağlayıcınız üzerinden oturum açmasını, JIT sağlama ve kuruluş genelinde bir güvenlik politikasıyla mümkün kılın.

Kurumsal SSO, **Ayarlar → Kuruluş** (Genel sekmesi) altında, **Kurumsal SSO** kartında bulunur. Yapılandırmayı görüntülemek için **Tek oturum açma** anahtarını etkinleştirin. Bu ayarları yalnızca kuruluş **yöneticileri** ve **sahipleri** görebilir veya değiştirebilir.

## Güvenlik politikası

Kuruluş genelinde geçerli üç anahtar, **Politikayı Kaydet** ile birlikte kaydedilir:

* **Oturum açmak için SSO zorunlu** — üyeler kimlik sağlayıcınız üzerinden kimlik doğrulaması yapmalıdır.
* **Yöneticiler için acil durum parola ile oturum açmaya izin ver** — SSO zorunlu kılındığında yöneticiler için acil durum parola yolu (yalnızca zorunluluk etkin olduğunda yapılandırılabilir).
* **Kuruluş erişimi için geçiş anahtarlarını zorunlu kıl** — her üye bir [geçiş anahtarı](/tr/guides/account-and-security) kaydetmeli ve oturum açma sonrası geçiş anahtarı kontrolünden geçmelidir. Geçiş anahtarı olmayan üyelere bunu ayarlamaları için **3 günlük ek süre** verilir; politika paneli hâlâ geçiş anahtarına ihtiyaç duyan üye sayısını gösterir.

<Note>
  **Kuruluş [API anahtarları](/tr/guides/api-keys) bu gereksinimden muaftır.**
  Geçiş anahtarları, oturum açma oturumuna bağlı bir insan 2FA kontrolüdür; sunucu API anahtarları (`sk_live_...`) ise geçiş anahtarı kontrolünün bağlanacağı bir oturumu olmayan makine kimlik bilgileridir. Bu nedenle, bu politika etkin olsa bile kimlik doğrulamaya devam ederler — bu bir eksiklik değil, tasarım gereğidir. Gereksinim etkinleştirildiğinde ve kuruluşunuzda etkin API anahtarları bulunduğunda, politika paneli kaç anahtarın muaf olduğunu gösterir ve yöneticilerin etkin kalmaması gereken anahtarları denetleyebilmesi veya iptal edebilmesi için **Kuruluş → Anahtarlar** bağlantısı sunar.
</Note>

## SSO bağlantıları

ThunderPhone'un SSO özelliği Stytch tarafından desteklenir. **Bağlantı ekle**, aşağıdaki özelliklere sahip bir bağlantı oluşturur:

| Alan                                      | İşlevi                                                                                        |
| ----------------------------------------- | --------------------------------------------------------------------------------------------- |
| **Bağlantı adı**                          | Örneğin, "Acme Workspace SSO" gibi bir etiket.                                                |
| **Yeni kullanıcılar için varsayılan rol** | SSO aracılığıyla oluşturulan hesaplar için Üye, Yönetici veya Sahip.                          |
| **Stytch kuruluş slug'ı / kimliği**       | Bağlantıyı destekleyen Stytch kuruluşunuzu tanımlar.                                          |
| **İzin verilen e-posta alan adları**      | Bu bağlantı üzerinden oturum açmasına izin verilen, virgülle ayrılmış alan adları.            |
| **Grup-rol eşlemeleri**                   | IdP gruplarını rollere eşleyen JSON dizisi; örneğin `[{"group":"it-admins","role":"admin"}]`. |
| **JIT sağlamayı etkinleştir**             | İlk SSO oturum açma işleminde ThunderPhone hesaplarını otomatik oluşturur.                    |
| **Bağlantı etkin**                        | Silmeden devre dışı bırakın.                                                                  |

Bir bağlantının silinmesi, bağlantıyı kalıcı olarak kaldırır — bu bağlantı üzerinden oturum açan kullanıcılar artık onu kullanamaz.

<Note>
  Kimlik sağlayıcı tarafını ayarlamak için bir Stytch kuruluşu gerekir; bu tanımlayıcılara sahip değilseniz, kuruluşunuzun sağlanması için [destek](mailto:support@thunderphone.com) ile iletişime geçin.
</Note>

## Sonraki adımlar

<CardGroup cols={2}>
  <Card title="Ekibinizi davet edin" icon="user-plus" href="/tr/guides/invite-your-team">
    SSO dışında katılan üyeler için roller ve davetler.
  </Card>

  <Card title="Hesap ve güvenlik" icon="shield" href="/tr/guides/account-and-security">
    Geçiş anahtarı gereksiniminin her üye için nasıl göründüğü.
  </Card>
</CardGroup>
