Політика безпеки
Три перемикачі для всієї організації, які зберігаються разом за допомогою Зберегти політику:- Вимагати SSO для входу — учасники мають автентифікуватися через вашого постачальника ідентифікації.
- Дозволити аварійний вхід за паролем для адміністраторів — аварійний спосіб входу за паролем для адміністраторів, коли SSO примусово застосовується (налаштовується лише за ввімкненого примусового застосування).
- Вимагати ключі доступу для доступу до організації — кожен учасник має зареєструвати ключ доступу і пройти перевірку ключем доступу після входу. Учасники без нього отримують 3-денний пільговий період для налаштування; панель політики показує, скільком учасникам він іще потрібен.
Ключі API організації звільнені від цієї вимоги.
Ключі доступу — це перевірка 2FA для людей, прив’язана до сеансу входу; ключі API сервера (
sk_live_...) — це машинні облікові дані без сеансу, до якого можна прив’язати перевірку ключем доступу, тому вони продовжують автентифікуватися навіть за ввімкненої цієї політики — це передбачено проєктом, а не є пропуском. Коли вимогу ввімкнено й у вашій організації є активні ключі API, панель політики показує, скільки з них звільнено від вимоги, із посиланням на Організація → Ключі, щоб адміністратори могли перевірити або відкликати ті, які не повинні залишатися активними.SSO-підключення
SSO ThunderPhone працює на базі Stytch. Додати підключення створює підключення з такими параметрами:
Видалення підключення остаточно видаляє його — користувачі, які входили через нього, більше не зможуть ним користуватися.
Налаштування боку постачальника ідентифікації потребує організації Stytch; якщо у вас немає цих ідентифікаторів, зверніться до підтримки, щоб підготувати вашу організацію.
Наступні кроки
Запросіть свою команду
Ролі та запрошення для учасників, які приєднуються поза SSO.
Обліковий запис і безпека
Як вимога щодо ключа доступу виглядає для кожного учасника.