Skip to main content
企业 SSO 位于 设置 → 组织(常规标签页)的 企业 SSO 卡片中。打开 单点登录 开关以显示配置。只有组织 管理员所有者 可以查看或更改这些设置。

安全策略

三个全组织范围的开关,使用 保存策略 一并保存:
  • 要求通过 SSO 登录 ——成员必须通过您的身份提供商进行身份验证。
  • 允许管理员使用紧急密码登录 ——在强制启用 SSO 时为管理员提供紧急密码登录路径(仅在启用强制策略时可配置)。
  • 要求使用通行密钥访问组织 ——每位成员都必须注册一个通行密钥,并在登录后通过通行密钥验证。尚未注册通行密钥的成员有 3 天宽限期 进行设置;策略面板会显示仍需设置通行密钥的成员数量。
组织 API 密钥不受此要求限制。 通行密钥是与登录会话关联的人工双重身份验证检查;服务器 API 密钥(sk_live_...)是机器凭据,没有可附加通行密钥检查的会话,因此即使启用此策略,它们仍可继续进行身份验证——这是有意设计,并非遗漏。启用该要求后,如果您的组织有活跃的 API 密钥,策略面板会显示其中豁免的数量,并提供指向 组织 → 密钥 的链接,以便管理员审核或撤销不应继续保持活跃状态的密钥。

SSO 连接

ThunderPhone 的 SSO 由 Stytch 提供支持。添加连接会创建一个包含以下内容的连接: 删除连接会将其永久移除——曾通过该连接登录的用户将无法再使用它。
设置身份提供商一侧需要 Stytch 组织;如果您没有这些标识符,请联系 支持以预配您的组织。

后续步骤

邀请您的团队

适用于在 SSO 之外加入的成员的角色和邀请。

账户与安全

每位成员看到的通行密钥要求。