> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Корпоративний SSO

> Дозвольте вашій команді входити через вашого постачальника ідентифікаційних даних із JIT-підготовкою користувачів і політикою безпеки для всієї організації.

Корпоративний SSO розміщено в **Налаштування → Організація** (вкладка «Загальні») у картці **Корпоративний SSO**. Увімкніть перемикач **Єдиний вхід**, щоб відкрити конфігурацію. Лише **адміністратори** та **власники** організації можуть переглядати або змінювати ці налаштування.

## Політика безпеки

Три перемикачі для всієї організації, які зберігаються разом за допомогою **Зберегти політику**:

* **Вимагати SSO для входу** — учасники мають автентифікуватися через вашого постачальника ідентифікації.
* **Дозволити аварійний вхід за паролем для адміністраторів** — аварійний спосіб входу за паролем для адміністраторів, коли SSO примусово застосовується (налаштовується лише за ввімкненого примусового застосування).
* **Вимагати ключі доступу для доступу до організації** — кожен учасник має зареєструвати [ключ доступу](/uk/guides/account-and-security) і пройти перевірку ключем доступу після входу. Учасники без нього отримують **3-денний пільговий період** для налаштування; панель політики показує, скільком учасникам він іще потрібен.

<Note>
  **Ключі [API](/uk/guides/api-keys) організації звільнені від цієї вимоги.**
  Ключі доступу — це перевірка 2FA для людей, прив’язана до сеансу входу; ключі API сервера (`sk_live_...`) — це машинні облікові дані без сеансу, до якого можна прив’язати перевірку ключем доступу, тому вони продовжують автентифікуватися навіть за ввімкненої цієї політики — це передбачено проєктом, а не є пропуском. Коли вимогу ввімкнено й у вашій організації є активні ключі API, панель політики показує, скільки з них звільнено від вимоги, із посиланням на **Організація → Ключі**, щоб адміністратори могли перевірити або відкликати ті, які не повинні залишатися активними.
</Note>

## SSO-підключення

SSO ThunderPhone працює на базі Stytch. **Додати підключення** створює підключення з такими параметрами:

| Поле                                             | Призначення                                                                                       |
| ------------------------------------------------ | ------------------------------------------------------------------------------------------------- |
| **Назва підключення**                            | Мітка, наприклад «Acme Workspace SSO».                                                            |
| **Роль за замовчуванням для нових користувачів** | Учасник, адміністратор або власник для облікових записів, створених через SSO.                    |
| **Slug / ID організації Stytch**                 | Ідентифікує вашу організацію Stytch, що підтримує це підключення.                                 |
| **Дозволені домени електронної пошти**           | Домени, розділені комами, яким дозволено входити через нього.                                     |
| **Зіставлення груп із ролями**                   | Масив JSON, що зіставляє групи IdP із ролями, наприклад `[{"group":"it-admins","role":"admin"}]`. |
| **Увімкнути JIT-підготовку**                     | Автоматично створювати облікові записи ThunderPhone під час першого входу через SSO.              |
| **Підключення активне**                          | Деактивувати без видалення.                                                                       |

Видалення підключення остаточно видаляє його — користувачі, які входили через нього, більше не зможуть ним користуватися.

<Note>
  Налаштування боку постачальника ідентифікації потребує організації Stytch; якщо у вас немає цих ідентифікаторів, зверніться до [підтримки](mailto:support@thunderphone.com), щоб підготувати вашу організацію.
</Note>

## Наступні кроки

<CardGroup cols={2}>
  <Card title="Запросіть свою команду" icon="user-plus" href="/uk/guides/invite-your-team">
    Ролі та запрошення для учасників, які приєднуються поза SSO.
  </Card>

  <Card title="Обліковий запис і безпека" icon="shield" href="/uk/guides/account-and-security">
    Як вимога щодо ключа доступу виглядає для кожного учасника.
  </Card>
</CardGroup>
