SSO e MFA

Este guia aborda como sua equipe faz login em TYO Reach e como elevar o nível de segurança da conta para todo o grupo. Ele foi escrito para proprietários de grupos que decidem como os membros se autenticam e para membros que desejam saber o que esperar ao entrar.

Logon único

Os membros podem TYO Reach com o seu existente Google ou Microsoft conta — ambos estão disponíveis hoje, nenhuma configuração necessária do seu lado. Não há separado. TYO senha para criar ou gerenciar; o login usa o fluxo de login do próprio provedor de identidade.

Nos bastidores, a entrada é apoiada por id.tyo.com.au, TYO'Serviço de identidade próprio. Sessões usam tokens de curta duração, e credenciais de longa duração nunca são armazenadas no aplicativo cliente.

Autenticação multifator

TYO Reach suporta autenticação multifatorial via TOTP (senhas de tempo único) — qualquer aplicativo autenticador que implementa RFC 6238 funciona, incluindo as comuns que a maioria das pessoas já instalaram.

Como proprietário de grupo, você pode exigir MFA para todos os membros do seu grupo. Uma vez que essa política é ativada, ela se aplica a todos no grupo — membros não podem optar por uma política MFA forçada por grupo por conta própria.

Federação de diretórios corporativos

Se sua organização federa seu próprio provedor de identidade — Azure AD / Entra ID, ou outro diretório compatível com OIDC — TYO Reach pode apoiar a federação de diretórios para o seu grupo. Isto está disponível A pedido em vez de como uma configuração de auto-servir, para que possamos configurá-lo corretamente para o seu diretório. Entre em contacto. E vamos ajudá-lo a montá-lo..