Skip to main content
企業 SSO 位於 設定 → 組織(「一般」分頁)的 企業 SSO 卡片中。開啟 單一登入 開關以顯示設定選項。只有組織 管理員擁有者 可以查看或變更這些設定。

安全性政策

三個全組織套用的開關,會與 儲存政策 一併儲存:
  • 登入時要求 SSO ——成員必須透過你的身分提供者進行驗證。
  • 允許管理員使用緊急密碼登入 ——在強制使用 SSO 期間,為管理員提供緊急密碼登入途徑(僅能在啟用強制執行時設定)。
  • 要求使用通行金鑰存取組織 ——每位成員都必須註冊一把通行金鑰,並通過登入後的通行金鑰驗證。尚未設定通行金鑰的成員可享有 3 天寬限期;政策面板會顯示仍需設定通行金鑰的成員人數。
組織的 API 金鑰不受此要求限制。 通行金鑰是與登入工作階段綁定的人類雙重驗證;伺服器 API 金鑰(sk_live_...)是機器憑證,沒有可附加通行金鑰驗證的工作階段, 因此即使啟用此政策仍可繼續驗證——這是既有設計,並非疏漏。啟用此要求後, 如果你的組織有啟用中的 API 金鑰,政策面板會顯示獲得豁免的金鑰數量, 並提供 組織 → 金鑰 連結,讓管理員稽核或撤銷不應繼續啟用的金鑰。

SSO 連線

ThunderPhone 的 SSO 由 Stytch 支援。新增連線 會建立包含以下內容的連線: 刪除連線會永久移除它——曾透過該連線登入的使用者將無法再使用它。
設定身分提供者端需要 Stytch 組織;如果你沒有這些識別碼,請聯絡 支援團隊 以佈建你的組織。

後續步驟

邀請你的團隊

適用於在 SSO 之外加入的成員之角色與邀請。

帳戶與安全性

每位成員看到的通行金鑰要求。