SSO & MFA
Questa guida copre il modo in cui il vostro team firma TYO Reach e come alzare la barra sulla sicurezza dell'intero gruppo. È scritto per i proprietari di gruppo decidere come i membri autenticare, e per i membri che vogliono sapere cosa aspettarsi quando si firmano.
Segnale singolo
I membri possono firmare per TYO Reach con il loro esistente Google o Microsoft conto — entrambi sono disponibili oggi, nessuna configurazione richiesta dal vostro lato. Non c'e' nessun separato. TYO password per creare o gestire; sign-in utilizza il flusso di login del proprio fornitore di identità.
Dietro le quinte, il sign-in è sostenuto da id.tyo.com.au, TYO's proprio servizio di identità. Le sessioni utilizzano gettoni di breve durata e le credenziali di lunga durata non vengono mai memorizzate nell'app client.
Autenticazione multifattore
TYO Reach supporta l'autenticazione multi-fattore tramite TOTALE (time-based password una volta) — qualsiasi applicazione autenticatore che implementa RFC 6238 opere, compresi quelli comuni che la maggior parte delle persone già hanno installato.
Come proprietario di un gruppo, puoi richiedere MFA per tutti i membri del vostro gruppo. Una volta attivata la politica, si applica a tutti nel gruppo — i membri non possono optare per una politica MFA forzata di gruppo sul loro conto.
Federazione delle directory aziendali
Se la vostra organizzazione federa il proprio fornitore di identità — Azure AD / Entra ID, o un'altra directory compatibile OIDC — TYO Reach può supportare la federazione di directory per il tuo gruppo. Questo è disponibile su richiesta piuttosto che come impostazione self-serve, quindi possiamo configurarlo correttamente per la vostra directory. Entra in contatto e ti aiuteremo a prepararlo.