Единый вход (SSO) и MFA

В этом руководстве рассказывается, как ваша команда входит в TYO Reach и как повысить уровень безопасности учетных записей для всей группы. Оно предназначено для владельцев групп, решающих, как участники будут проходить аутентификацию, и для участников, которые хотят знать, чего ожидать при входе в систему.

Единый вход (SSO)

Участники могут войти в TYO Reach с помощью своей существующей учетной записи Google или Microsoft — оба варианта доступны уже сейчас, с вашей стороны не требуется никакой настройки. Нет отдельного пароля TYO, который нужно создавать или управлять им; для входа используется процесс авторизации вашего поставщика удостоверений.

За кулисами вход в систему обеспечивается id.tyo.com.au, собственной службой идентификации TYO. Сеансы используют краткосрочные токены, а долгосрочные учетные данные никогда не хранятся в клиентском приложении.

Многофакторная аутентификация (MFA)

TYO Reach поддерживает многофакторную аутентификацию (MFA) через TOTP (одноразовые пароли на основе времени) — работает любое приложение-аутентификатор, реализующее RFC 6238, включая популярные приложения, которые уже установлены у большинства людей.

Как владелец группы, вы можете требовать MFA для всех участников вашей группы. Как только эта политика включена, она применяется ко всем в группе — участники не могут отказаться от принудительной групповой политики MFA в своей собственной учетной записи.

Федерация корпоративных каталогов

Если ваша организация использует федерацию с собственным поставщиком удостоверений — Azure AD / Entra ID или другим каталогом, совместимым с OIDC, — TYO Reach может поддерживать федерацию каталогов для вашей группы. Это доступно по запросу, а не как настройка самообслуживания, чтобы мы могли правильно настроить это для вашего каталога. Свяжитесь с нами, и мы поможем вам все настроить.