SSO und MFA
Dieser Leitfaden beschreibt, wie sich Ihr Team anmeldet TYO Reach und wie man die Bar auf Konto Sicherheit für die gesamte Gruppe zu erhöhen. Es ist für Gruppenbesitzer geschrieben, die entscheiden, wie sich Mitglieder authentifizieren, und für Mitglieder, die wissen wollen, was sie erwartet, wenn sie sich anmelden.
Single Sign-on
Mitglieder können sich anmelden TYO Reach mit ihren bestehenden Google oder Microsoft Konto - beide sind heute verfügbar, kein setup auf ihrer seite erforderlich. Es gibt keinen separaten TYO Passwort zum Erstellen oder Verwalten; das Anmelden verwendet den eigenen Anmeldefluss Ihres Identitätsanbieters.
Hinter den Kulissen wird die Anmeldung von id.tyo.com.au, TYO'eigener Identitätsdienst. Sitzungen verwenden kurzlebige Token, und langlebige Anmeldeinformationen werden niemals in der Client-App gespeichert..
Multifaktor-Authentifizierung
TYO Reach unterstützt die Multi-Faktor-Authentifizierung über TOTP (zeitbasierte Einmalpasswörter - jede Authentifizierungs-App, die RFC 6238 implementiert, funktioniert, einschließlich der gängigen, die die meisten Benutzer bereits installiert haben.
Als Gruppenbesitzer können Sie MFA für alle Mitglieder benötigen Ihrer Gruppe. Sobald diese Richtlinie aktiviert ist, gilt sie für alle in der Gruppe - Mitglieder können eine von der Gruppe erzwungene MFA-Richtlinie nicht auf eigene Rechnung ablehnen.
Enterprise Directory Federation
Wenn Ihre Organisation einen eigenen Identitätsanbieter vereint – Azure AD / Entra ID oder ein anderes OIDC-kompatibles Verzeichnis — TYO Reach kann die Verzeichnisföderation für Ihre Gruppe unterstützen. Dies ist verfügbar auf Anfrage anstatt als Selbstbedienungseinstellung, damit wir sie korrekt für Ihr Verzeichnis konfigurieren können. Nehmen Sie Kontakt auf und wir helfen Ihnen beim Einrichten.