Chính sách bảo mật
Ba công tắc áp dụng cho toàn tổ chức, được lưu cùng với Lưu chính sách:- Yêu cầu SSO để đăng nhập — thành viên phải xác thực thông qua nhà cung cấp danh tính của bạn.
- Cho phép quản trị viên đăng nhập bằng mật khẩu khẩn cấp — một phương thức mật khẩu khẩn cấp dành cho quản trị viên khi SSO được bắt buộc (chỉ có thể cấu hình khi chế độ bắt buộc đang bật).
- Yêu cầu passkey để truy cập tổ chức — mọi thành viên phải đăng ký passkey và hoàn tất bước kiểm tra passkey sau khi đăng nhập. Thành viên chưa có passkey sẽ được gia hạn 3 ngày để thiết lập; bảng chính sách hiển thị số thành viên vẫn cần passkey.
Khóa API của tổ chức không thuộc yêu cầu này.
Passkey là bước kiểm tra 2FA cho người dùng, gắn với phiên đăng nhập; khóa API máy chủ (
sk_live_...) là thông tin xác thực của máy và không có phiên để gắn bước kiểm tra passkey, vì vậy chúng vẫn tiếp tục xác thực ngay cả khi chính sách này được bật — theo thiết kế, không phải do bỏ sót. Khi yêu cầu được bật và tổ chức của bạn có khóa API đang hoạt động, bảng chính sách sẽ hiển thị số khóa được miễn, kèm liên kết đến Tổ chức → Khóa để quản trị viên có thể kiểm tra hoặc thu hồi những khóa không nên tiếp tục hoạt động.Kết nối SSO
SSO của ThunderPhone được hỗ trợ bởi Stytch. Thêm kết nối sẽ tạo một kết nối với:
Xóa một kết nối sẽ loại bỏ kết nối đó vĩnh viễn — người dùng đã đăng nhập thông qua kết nối đó sẽ không thể tiếp tục sử dụng nó.
Việc thiết lập phía nhà cung cấp danh tính yêu cầu một tổ chức Stytch; nếu bạn chưa có các mã định danh đó, hãy liên hệ
bộ phận hỗ trợ để cấp phát tổ chức của bạn.
Bước tiếp theo
Mời đội ngũ của bạn
Vai trò và lời mời dành cho thành viên tham gia ngoài SSO.
Tài khoản & bảo mật
Yêu cầu passkey hiển thị như thế nào đối với từng thành viên.