SSO e MFA
Este guia aborda como sua equipe faz login em TYO Reach e como elevar o nível de segurança da conta para todo o grupo. Ele foi escrito para proprietários de grupos que decidem como os membros se autenticam e para membros que desejam saber o que esperar ao entrar.
Logon único
Os membros podem TYO Reach com o seu existente Google ou Microsoft conta — ambos estão disponíveis hoje, nenhuma configuração necessária do seu lado. Não há separado. TYO senha para criar ou gerenciar; o login usa o fluxo de login do próprio provedor de identidade.
Nos bastidores, a entrada é apoiada por id.tyo.com.au, TYO'Serviço de identidade próprio. Sessões usam tokens de curta duração, e credenciais de longa duração nunca são armazenadas no aplicativo cliente.
Autenticação multifator
TYO Reach suporta autenticação multifatorial via TOTP (senhas de tempo único) — qualquer aplicativo autenticador que implementa RFC 6238 funciona, incluindo as comuns que a maioria das pessoas já instalaram.
Como proprietário de grupo, você pode exigir MFA para todos os membros do seu grupo. Uma vez que essa política é ativada, ela se aplica a todos no grupo — membros não podem optar por uma política MFA forçada por grupo por conta própria.
Federação de diretórios corporativos
Se sua organização federa seu próprio provedor de identidade — Azure AD / Entra ID, ou outro diretório compatível com OIDC — TYO Reach pode apoiar a federação de diretórios para o seu grupo. Isto está disponível A pedido em vez de como uma configuração de auto-servir, para que possamos configurá-lo corretamente para o seu diretório. Entre em contacto. E vamos ajudá-lo a montá-lo..