SSO 与 MFA

本指南介绍了您的团队如何登录 TYO Reach,以及如何提高整个团队的账户安全性。本文专为决定成员身份验证方式的组所有者,以及希望了解登录流程的成员而编写。

单点登录(SSO)

成员可以使用现有的 Google 或 Microsoft 账户登录 TYO Reach — 这两种方式现已可用,您无需进行任何设置。无需创建或管理单独的 TYO 密码;登录过程使用您身份提供商自有的登录流程。

在后台,登录由 TYO 自有的身份服务 id.tyo.com.au 提供支持。会话使用短期令牌,长期凭据绝不会存储在客户端应用中。

多因素身份验证(MFA)

TYO Reach 支持通过 TOTP(基于时间的一次性密码)进行多因素身份验证 — 任何实现了 RFC 6238 的身份验证器应用均可使用,包括大多数人已经安装的常用应用。

作为组所有者,您可以要求团队的所有成员使用 MFA。一旦开启该策略,它将应用于团队中的每个人 — 成员无法在自己的账户上选择退出团队强制执行的 MFA 策略。

企业目录联邦认证

如果您的企业使用自己的身份提供商(如 Azure AD / Entra ID 或其他兼容 OIDC 的目录)进行联邦认证,TYO Reach 可以为您的团队支持目录联邦认证。此功能按需提供,而非自助设置,以便我们为您的目录进行正确配置。请联系我们,我们将协助您完成设置。