SSO i MFA

Ten przewodnik opisuje jak twój zespół podpisuje się do TYO Reach i jak podnieść poprzeczkę na rachunek bezpieczeństwa dla całej grupy. To jest napisane dla właścicieli grup decydujących, jak członkowie uwierzytelniają, i dla członków, którzy chcą wiedzieć, czego się spodziewać, gdy podpisują.

Pojedyncze oznakowanie

Członkowie mogą zapisać się do TYO Reach z istniejącymi Google lub Microsoft konto - oba są dostępne dzisiaj, nie wymaga konfiguracji po Twojej stronie. Nie ma oddzielnego TYO hasło do tworzenia lub zarządzania; sign- in wykorzystuje własny przepływ logowania dostawcy tożsamości.

Za kulisami, logowanie jest wspierane przez id.tyo.com.au, TYO's własne służby tożsamości. Sesje używają żetonów krótkożywych, a referencje długożyciowe nigdy nie są przechowywane w aplikacji klienta.

Uwierzytelnianie wieloczynnikowe

TYO Reach obsługuje uwierzytelnianie wieloczynnikowe poprzez TOTP (haseł czasu) - każda aplikacja uwierzytelniająca, która implementuje prace RFC 6238, w tym wspólne, które większość ludzi już zainstalowała.

Jako właściciel grupy, możesz wymagają MFA dla wszystkich członków twojej grupy. Po włączeniu tej polityki, ma ona zastosowanie do wszystkich członków grupy - członkowie nie mogą zrezygnować z polityki MFA na własny rachunek.

Federacja katalogów przedsiębiorstw

Jeśli Twoja organizacja zrzesza własnego dostawcę tożsamości - Azure AD / Entra ID lub inny katalog kompatybilny z OIDC- — TYO Reach może wspierać federację katalogów dla Twojej grupy. Jest to dostępne na żądanie zamiast samoobsługowego ustawienia, więc możemy skonfigurować go poprawnie dla katalogu. Skontaktuj się. i pomożemy ci to ustawić.