Skip to main content
Корпоративний SSO розміщено в Налаштування → Організація (вкладка «Загальні») у картці Корпоративний SSO. Увімкніть перемикач Єдиний вхід, щоб відкрити конфігурацію. Лише адміністратори та власники організації можуть переглядати або змінювати ці налаштування.

Політика безпеки

Три перемикачі для всієї організації, які зберігаються разом за допомогою Зберегти політику:
  • Вимагати SSO для входу — учасники мають автентифікуватися через вашого постачальника ідентифікації.
  • Дозволити аварійний вхід за паролем для адміністраторів — аварійний спосіб входу за паролем для адміністраторів, коли SSO примусово застосовується (налаштовується лише за ввімкненого примусового застосування).
  • Вимагати ключі доступу для доступу до організації — кожен учасник має зареєструвати ключ доступу і пройти перевірку ключем доступу після входу. Учасники без нього отримують 3-денний пільговий період для налаштування; панель політики показує, скільком учасникам він іще потрібен.
Ключі API організації звільнені від цієї вимоги. Ключі доступу — це перевірка 2FA для людей, прив’язана до сеансу входу; ключі API сервера (sk_live_...) — це машинні облікові дані без сеансу, до якого можна прив’язати перевірку ключем доступу, тому вони продовжують автентифікуватися навіть за ввімкненої цієї політики — це передбачено проєктом, а не є пропуском. Коли вимогу ввімкнено й у вашій організації є активні ключі API, панель політики показує, скільки з них звільнено від вимоги, із посиланням на Організація → Ключі, щоб адміністратори могли перевірити або відкликати ті, які не повинні залишатися активними.

SSO-підключення

SSO ThunderPhone працює на базі Stytch. Додати підключення створює підключення з такими параметрами: Видалення підключення остаточно видаляє його — користувачі, які входили через нього, більше не зможуть ним користуватися.
Налаштування боку постачальника ідентифікації потребує організації Stytch; якщо у вас немає цих ідентифікаторів, зверніться до підтримки, щоб підготувати вашу організацію.

Наступні кроки

Запросіть свою команду

Ролі та запрошення для учасників, які приєднуються поза SSO.

Обліковий запис і безпека

Як вимога щодо ключа доступу виглядає для кожного учасника.