SSO 與 MFA

本指南介紹了您的團隊如何登入 TYO Reach,以及如何提高整個團隊的賬戶安全性。本文專為決定成員身份驗證方式的組所有者,以及希望瞭解登入流程的成員而編寫。

單點登入(SSO)

成員可以使用現有的 Google 或 Microsoft 賬戶登入 TYO Reach — 這兩種方式現已可用,您無需進行任何設定。無需建立或管理單獨的 TYO 密碼;登入過程使用您身份提供商自有的登入流程。

在後臺,登入由 TYO 自有的身份服務 id.tyo.com.au 提供支援。會話使用短期令牌,長期憑據絕不會儲存在客戶端應用中。

多因素身份驗證(MFA)

TYO Reach 支援通過 TOTP(基於時間的一次性密碼)進行多因素身份驗證 — 任何實現了 RFC 6238 的身份驗證器應用均可使用,包括大多數人已經安裝的常用應用。

作為組所有者,您可以要求團隊的所有成員使用 MFA。一旦開啟該策略,它將應用於團隊中的每個人 — 成員無法在自己的賬戶上選擇退出團隊強制執行的 MFA 策略。

企業目錄聯邦認證

如果您的企業使用自己的身份提供商(如 Azure AD / Entra ID 或其他相容 OIDC 的目錄)進行聯邦認證,TYO Reach 可以為您的團隊支援目錄聯邦認證。此功能按需提供,而非自助設定,以便我們為您的目錄進行正確配置。請聯絡我們,我們將協助您完成設定。