SSO y MFA
Esta guía cubre cómo su equipo inicia sesión en TYO Reach y cómo elevar el nivel de seguridad de la cuenta para todo el grupo. Está escrito para propietarios de grupos que deciden cómo se autentican los miembros y para miembros que quieren saber qué esperar cuando inician sesión.
Inicio de sesión único
Los miembros pueden firmar TYO Reach con sus existentes Google o Microsoft cuenta — ambos están disponibles hoy, sin necesidad de configuración en su lado. No hay separado TYO contraseña para crear o gestionar; iniciar sesión utiliza el propio flujo de inicio de sesión de su proveedor de identidad.
Detrás de las escenas, el registro está respaldado por id.tyo.com.au, TYO'S propio servicio de identidad. Las sesiones utilizan tokens de corta duración, y las credenciales de larga vida nunca se almacenan en la aplicación cliente.
Autenticación multifactor
TYO Reach soporta la autentificación multifactorial a través TOTP (contraseñas únicas basadas en el tiempo) — cualquier aplicación de autenticador que implemente obras RFC 6238, incluyendo las comunes que la mayoría de las personas ya han instalado.
Como propietario de grupo, puede requiere MFA para todos los miembros de su grupo. Una vez que se activa esa política, se aplica a todos los miembros del grupo — los miembros no pueden optar por una política de MFA ejecutada por grupos por su cuenta.
Federación de directorios empresariales
Si su organización federa su propio proveedor de identidad — Azure AD / Entra ID, u otro directorio compatible con OIDC — TYO Reach puede apoyar la federación del directorio para su grupo. Esto está disponible solicitud en lugar de ser un ajuste auto-servido, así podemos configurarlo correctamente para su directorio. Ponte en contacto y te ayudaremos a configurarlo.