SSO & MFA
Panduan ini mencakup bagaimana tanda-tanda tim Anda ke TYO Reach dan bagaimana untuk meningkatkan bar pada keamanan rekening untuk seluruh kelompok. Ini ditulis untuk pemilik kelompok memutuskan bagaimana anggota mengotorisasi, dan untuk anggota yang ingin tahu apa yang diharapkan ketika mereka masuk.
Single sign-on
Anggota dapat mendaftar ke TYO Reach dengan keberadaan mereka Google atau Microsoft akun - kedua tersedia hari ini, tidak setup diperlukan di sisi Anda. Tidak ada yang terpisah TYO sandi untuk membuat atau mengelola; sign-in menggunakan aliran login penyedia identitas anda sendiri.
Di balik layar, tanda tangan didukung oleh id.tyo.com.au, TYO's sendiri layanan identitas. Sesi memakai token pendek-hidup, dan kredensial lama-panjang tidak pernah disimpan dalam aplikasi klien.
Otentikasi multifaktor
TYO Reach mendukung otentikasi multifaktor melalui TOTP (waktu berbasis satu-waktu password) - aplikasi otentikasi apapun yang menerapkan RFC 6238 bekerja, termasuk yang umum yang telah dipasang orang.
Sebagai pemilik kelompok, Anda bisa membutuhkan MFA untuk semua anggota dari kelompokmu. Setelah kebijakan itu diaktifkan, itu berlaku untuk semua orang dalam kelompok - anggota tidak bisa memilih keluar dari kelompok-dipaksa MFA kebijakan pada akun mereka sendiri.
federasi direktori Enterprise
Jika organisasi Anda federates penyedia identitas sendiri - Azure AD / Entra ID, atau lain OIDC- direktori kompatibel — TYO Reach dapat mendukung federasi direktori untuk grup Anda. Ini tersedia pada permintaan bukan sebagai pengaturan him- melayani sendiri, sehingga kita dapat konfigurasi dengan benar untuk direktori Anda. Dapatkan berhubungan dan kami akan membantumu mengaturnya.