SSO et MFA
Ce guide explique comment votre équipe se connecte à TYO Reach et comment relever la barre en matière de sécurité des comptes pour l'ensemble du groupe. Il est destiné aux propriétaires de groupes qui décident du mode d'authentification des membres et aux membres qui souhaitent savoir à quoi s'attendre lorsqu'ils se connectent.
Authentification unique
Les membres peuvent se connecter à TYO Reach avec leurs Google ou Microsoft compte — les deux sont disponibles aujourd'hui, pas de configuration requise de votre côté. Il n'y a pas de séparation TYO mot de passe pour créer ou gérer; connexion utilise le flux de connexion de votre fournisseur d'identité.
Dans les coulisses, l'inscription est soutenue par id.tyo.com.au, TYO's son propre service d'identité. Les sessions utilisent des jetons de courte durée, et les identifiants de longue durée ne sont jamais stockés dans l'application client.
Authentification multifacteur
TYO Reach prend en charge l'authentification multi-facteurs via TOTP (des mots de passe ponctuels) — toute application d'authentification qui implémente RFC 6238 fonctionne, y compris les mots de passe communs que la plupart des gens ont déjà installés.
En tant que propriétaire de groupe, vous pouvez exiger un MFA pour tous les membres de votre groupe. Une fois que cette politique est activée, elle s'applique à tous les membres du groupe — les membres ne peuvent s'abstenir d'une politique d'AMF mise en oeuvre par le groupe pour leur propre compte..
Fédération d'annuaires d'entreprise
Si votre organisation fédére son propre fournisseur d'identité — Azure AD / Entra ID, ou un autre répertoire compatible OIDC — TYO Reach peut soutenir la fédération de répertoires pour votre groupe. Ceci est disponible sur demande plutôt qu'un réglage auto-serve, donc nous pouvons le configurer correctement pour votre répertoire. Contactez-nous et nous vous aiderons à le mettre en place.