> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 企業 SSO

> 讓你的團隊透過身分識別提供者登入，並使用 JIT 佈建和全組織安全性原則。

企業 SSO 位於 **設定 → 組織**（「一般」分頁）的 **企業 SSO** 卡片中。開啟 **單一登入** 開關以顯示設定選項。只有組織 **管理員** 和 **擁有者** 可以查看或變更這些設定。

## 安全性政策

三個全組織套用的開關，會與 **儲存政策** 一併儲存：

* **登入時要求 SSO** ——成員必須透過你的身分提供者進行驗證。
* **允許管理員使用緊急密碼登入** ——在強制使用 SSO 期間，為管理員提供緊急密碼登入途徑（僅能在啟用強制執行時設定）。
* **要求使用通行金鑰存取組織** ——每位成員都必須註冊一把[通行金鑰](/zh-Hant/guides/account-and-security)，並通過登入後的通行金鑰驗證。尚未設定通行金鑰的成員可享有 **3 天寬限期**；政策面板會顯示仍需設定通行金鑰的成員人數。

<Note>
  **組織的 [API 金鑰](/zh-Hant/guides/api-keys)不受此要求限制。**
  通行金鑰是與登入工作階段綁定的人類雙重驗證；伺服器 API
  金鑰（`sk_live_...`）是機器憑證，沒有可附加通行金鑰驗證的工作階段，
  因此即使啟用此政策仍可繼續驗證——這是既有設計，並非疏漏。啟用此要求後，
  如果你的組織有啟用中的 API 金鑰，政策面板會顯示獲得豁免的金鑰數量，
  並提供 **組織 → 金鑰** 連結，讓管理員稽核或撤銷不應繼續啟用的金鑰。
</Note>

## SSO 連線

ThunderPhone 的 SSO 由 Stytch 支援。**新增連線** 會建立包含以下內容的連線：

| 欄位                    | 功能                                                                  |
| --------------------- | ------------------------------------------------------------------- |
| **連線名稱**              | 標籤，例如「Acme Workspace SSO」。                                          |
| **新使用者的預設角色**         | 透過 SSO 建立帳戶時指派為成員、管理員或擁有者。                                          |
| **Stytch 組織 slug／ID** | 識別支援此連線的 Stytch 組織。                                                 |
| **允許的電子郵件網域**         | 允許透過此連線登入的網域，以逗號分隔。                                                 |
| **群組對應角色**            | 將 IdP 群組對應至角色的 JSON 陣列，例如 `[{"group":"it-admins","role":"admin"}]`。 |
| **啟用 JIT 佈建**         | 在首次透過 SSO 登入時自動建立 ThunderPhone 帳戶。                                  |
| **連線啟用中**             | 停用連線但不刪除。                                                           |

刪除連線會永久移除它——曾透過該連線登入的使用者將無法再使用它。

<Note>
  設定身分提供者端需要 Stytch 組織；如果你沒有這些識別碼，請聯絡
  [支援團隊](mailto:support@thunderphone.com) 以佈建你的組織。
</Note>

## 後續步驟

<CardGroup cols={2}>
  <Card title="邀請你的團隊" icon="user-plus" href="/zh-Hant/guides/invite-your-team">
    適用於在 SSO 之外加入的成員之角色與邀請。
  </Card>

  <Card title="帳戶與安全性" icon="shield" href="/zh-Hant/guides/account-and-security">
    每位成員看到的通行金鑰要求。
  </Card>
</CardGroup>
