安全性政策
三個全組織套用的開關,會與 儲存政策 一併儲存:- 登入時要求 SSO ——成員必須透過你的身分提供者進行驗證。
- 允許管理員使用緊急密碼登入 ——在強制使用 SSO 期間,為管理員提供緊急密碼登入途徑(僅能在啟用強制執行時設定)。
- 要求使用通行金鑰存取組織 ——每位成員都必須註冊一把通行金鑰,並通過登入後的通行金鑰驗證。尚未設定通行金鑰的成員可享有 3 天寬限期;政策面板會顯示仍需設定通行金鑰的成員人數。
組織的 API 金鑰不受此要求限制。
通行金鑰是與登入工作階段綁定的人類雙重驗證;伺服器 API
金鑰(
sk_live_...)是機器憑證,沒有可附加通行金鑰驗證的工作階段,
因此即使啟用此政策仍可繼續驗證——這是既有設計,並非疏漏。啟用此要求後,
如果你的組織有啟用中的 API 金鑰,政策面板會顯示獲得豁免的金鑰數量,
並提供 組織 → 金鑰 連結,讓管理員稽核或撤銷不應繼續啟用的金鑰。SSO 連線
ThunderPhone 的 SSO 由 Stytch 支援。新增連線 會建立包含以下內容的連線:
刪除連線會永久移除它——曾透過該連線登入的使用者將無法再使用它。
設定身分提供者端需要 Stytch 組織;如果你沒有這些識別碼,請聯絡
支援團隊 以佈建你的組織。
後續步驟
邀請你的團隊
適用於在 SSO 之外加入的成員之角色與邀請。
帳戶與安全性
每位成員看到的通行金鑰要求。
