Sicherheit, SSO und SCIM für eine Organisation
Die fünf Steuerungen auf der Sicherheitsseite der Organisation: ein Identitätsanbieter, die Anforderung von Single Sign-on, die Bereitstellung von Konten bei der ersten Anmeldung, die Verzeichnissynchronisierung über SCIM und der Notfallzugriff.
Der Abschnitt Sicherheit in Ihrem Organisations-Dashboard umfasst fünf Dinge. Jedes davon ist eine separate Entscheidung, und diese Seite erklärt, was sie sind und wo die Details zu finden sind.
Identitätsanbieter
Verbinden Sie Ihren Identitätsanbieter, und Mitglieder melden sich so an, wie sie sich bei allem anderen anmelden, anstatt mit einem Dropstone-Passwort. Sowohl SAML als auch OIDC werden unterstützt. Siehe Single Sign-on.
Single Sign-on anfordern
Sobald der Anbieter verbunden ist, wird dies zum einzigen Zugangsweg für die Organisation. Es ist der Unterschied zwischen dem Anbieten von SSO und dem Durchsetzen von SSO, und es lohnt sich, dies bewusst zu entscheiden: Es gilt für alle, einschließlich des Eigentümers.
Konten bei der ersten Anmeldung erstellen
Anstatt jede Person einzuladen, wird ein Konto erstellt, sobald sich jemand zum ersten Mal über den Anbieter anmeldet. Auf diese Weise vermeiden die meisten Organisationen, dass die Mitgliederliste vom Verzeichnis abweicht.
Verzeichnissynchronisierung über SCIM
SCIM 2.0 hält die Mitgliederliste mit Ihrem Verzeichnis in Einklang: Neue Mitglieder erscheinen, und ausscheidende Mitglieder werden deaktiviert, ohne dass jemand daran denken muss. Es funktioniert neben SSO und nicht anstelle davon. Siehe SCIM-Bereitstellung.
Notfallzugriff
Ein Weg zurück, wenn der Identitätsanbieter das ist, was ausgefallen ist. Er ist bewusst eng begrenzt und bewusst protokolliert: Jede administrative Aktion, einschließlich derer, die darüber ausgeführt werden, landet im Audit-Log.
Was außerhalb dieser Seite liegt
Was Mitglieder nutzen können ist Richtlinie, nicht Sicherheit: Modelle, Konnektoren, Oberflächen, Tools und Netzwerkregeln befinden sich in Richtlinien. Was aufbewahrt wird ist der Datenabschnitt. Beide sollten zusammen mit dieser Seite gelesen werden, da eine Sicherheitsüberprüfung in der Regel nach allen dreien fragt.
Related articles
- Single sign-on (SSO)Connect your organization's identity provider so members sign in to Dropstone with their work credentials. SAML 2.0 and OpenID Connect are supported, with just-in-time provisioning of new members.
- SCIM provisioningAutomate joiners, leavers, and team membership in Dropstone from your identity provider using SCIM 2.0. Users and groups are supported. Deprovisioning is a soft delete.
- The organization audit logEvery administrative action in a Dropstone organization is recorded, with filters, ranges, and a CSV or JSON export. What is in it, who can read it, and why nobody can edit it.
- Roles and permissionsThe six roles in a Dropstone organization, what each one may do, why reading member conversations is deliberately not an administrator power, how administrators are appointed, and what the gold verified mark means.
- How an organization manages its dataThe three settings an owner controls for an organization, what each one stores, who can read it, and the limits of the strongest setting. Content logging, product telemetry, and retention, in one place.
- How Dropstone handles your dataWhat Dropstone stores, for how long, who can see it, whether it is used to improve the models, and the commitments that apply to every account. A plain-language summary of Dropstone's data practices.