Skip to main content
SSO Doanh nghiệp nằm trong Cài đặt → Tổ chức (tab Chung), ở thẻ SSO Doanh nghiệp. Bật công tắc Đăng nhập một lần để hiển thị cấu hình. Chỉ quản trị viênchủ sở hữu tổ chức mới có thể xem hoặc thay đổi các cài đặt này.

Chính sách bảo mật

Ba công tắc áp dụng cho toàn tổ chức, được lưu cùng với Lưu chính sách:
  • Yêu cầu SSO để đăng nhập — thành viên phải xác thực thông qua nhà cung cấp danh tính của bạn.
  • Cho phép quản trị viên đăng nhập bằng mật khẩu khẩn cấp — một phương thức mật khẩu khẩn cấp dành cho quản trị viên khi SSO được bắt buộc (chỉ có thể cấu hình khi chế độ bắt buộc đang bật).
  • Yêu cầu passkey để truy cập tổ chức — mọi thành viên phải đăng ký passkey và hoàn tất bước kiểm tra passkey sau khi đăng nhập. Thành viên chưa có passkey sẽ được gia hạn 3 ngày để thiết lập; bảng chính sách hiển thị số thành viên vẫn cần passkey.
Khóa API của tổ chức không thuộc yêu cầu này. Passkey là bước kiểm tra 2FA cho người dùng, gắn với phiên đăng nhập; khóa API máy chủ (sk_live_...) là thông tin xác thực của máy và không có phiên để gắn bước kiểm tra passkey, vì vậy chúng vẫn tiếp tục xác thực ngay cả khi chính sách này được bật — theo thiết kế, không phải do bỏ sót. Khi yêu cầu được bật và tổ chức của bạn có khóa API đang hoạt động, bảng chính sách sẽ hiển thị số khóa được miễn, kèm liên kết đến Tổ chức → Khóa để quản trị viên có thể kiểm tra hoặc thu hồi những khóa không nên tiếp tục hoạt động.

Kết nối SSO

SSO của ThunderPhone được hỗ trợ bởi Stytch. Thêm kết nối sẽ tạo một kết nối với: Xóa một kết nối sẽ loại bỏ kết nối đó vĩnh viễn — người dùng đã đăng nhập thông qua kết nối đó sẽ không thể tiếp tục sử dụng nó.
Việc thiết lập phía nhà cung cấp danh tính yêu cầu một tổ chức Stytch; nếu bạn chưa có các mã định danh đó, hãy liên hệ bộ phận hỗ trợ để cấp phát tổ chức của bạn.

Bước tiếp theo

Mời đội ngũ của bạn

Vai trò và lời mời dành cho thành viên tham gia ngoài SSO.

Tài khoản & bảo mật

Yêu cầu passkey hiển thị như thế nào đối với từng thành viên.