安全策略
三个全组织范围的开关,使用 保存策略 一并保存:- 要求通过 SSO 登录 ——成员必须通过您的身份提供商进行身份验证。
- 允许管理员使用紧急密码登录 ——在强制启用 SSO 时为管理员提供紧急密码登录路径(仅在启用强制策略时可配置)。
- 要求使用通行密钥访问组织 ——每位成员都必须注册一个通行密钥,并在登录后通过通行密钥验证。尚未注册通行密钥的成员有 3 天宽限期 进行设置;策略面板会显示仍需设置通行密钥的成员数量。
组织 API 密钥不受此要求限制。
通行密钥是与登录会话关联的人工双重身份验证检查;服务器 API 密钥(
sk_live_...)是机器凭据,没有可附加通行密钥检查的会话,因此即使启用此策略,它们仍可继续进行身份验证——这是有意设计,并非遗漏。启用该要求后,如果您的组织有活跃的 API 密钥,策略面板会显示其中豁免的数量,并提供指向 组织 → 密钥 的链接,以便管理员审核或撤销不应继续保持活跃状态的密钥。SSO 连接
ThunderPhone 的 SSO 由 Stytch 提供支持。添加连接会创建一个包含以下内容的连接:
删除连接会将其永久移除——曾通过该连接登录的用户将无法再使用它。
设置身份提供商一侧需要 Stytch 组织;如果您没有这些标识符,请联系
支持以预配您的组织。
后续步骤
邀请您的团队
适用于在 SSO 之外加入的成员的角色和邀请。
账户与安全
每位成员看到的通行密钥要求。