Dropstone Support

SCIM-Bereitstellung

Automatisieren Sie Joiners, Leaver und Teammitgliedschaften in Dropstone über Ihren Identitätsanbieter mit SCIM 2.0. Benutzer und Gruppen werden unterstützt. Die Bereitstellungsaufhebung erfolgt als Soft Delete.

Mit SCIM kann Ihr Identitätsanbieter die Dropstone-Mitgliedschaft für Sie verwalten. Wenn jemand in Ihr Unternehmen eintritt, erhält er ein Dropstone-Konto. Wenn er das Team wechselt, ändert sich sein Dropstone-Team. Wenn er das Unternehmen verlässt, wird sein Zugriff entfernt. Keiner dieser Schritte erfordert, dass ein Admin in Dropstone tätig wird.

SCIM ist im Enterprise-Plan verfügbar und funktioniert zusammen mit SSO.


Was unterstützt wird

  • Benutzer: erstellen, lesen, aktualisieren und deaktivieren
  • Gruppen: werden Dropstone-Teams zugeordnet, sodass Verzeichnisgruppenmitgliedschaften zu Teammitgliedschaften werden

Dropstone implementiert SCIM 2.0 und funktioniert daher mit jedem Identitätsanbieter, der den Standard unterstützt, einschließlich Okta und Microsoft Entra ID.


Einrichtung

Ein Organisations-Admin aktiviert SCIM über die Organisationseinstellungen im Dashboard und generiert ein SCIM-Token.

Erstellen Sie in Ihrem Identitätsanbieter eine SCIM-Integration für Dropstone mit der Basis-URL und dem Token, die Dropstone Ihnen anzeigt. Weisen Sie die Benutzer und Gruppen zu, die Zugriff haben sollen. Der Identitätsanbieter überträgt Änderungen dann in Echtzeit an Dropstone.

Das Token wird nur einmal angezeigt. Speichern Sie es in Ihrem Identitätsanbieter und nirgendwo sonst. Sie können es jederzeit über dieselbe Einstellungsseite rotieren; das alte Token funktioniert danach nicht mehr.


Gruppen und Teams

Eine über SCIM zugewiesene Gruppe wird zu einem Dropstone-Team mit demselben Namen, und ihre Mitglieder werden zu den Teammitgliedern. Wenn Sie jemanden in Ihrem Verzeichnis zwischen Gruppen verschieben, wird er in Dropstone zwischen Teams verschoben.

Teams sind der Bereich, auf den Shared Memory ausgerichtet ist. Wenn Sie Gruppen aktuell halten, wird Shared Memory an die richtigen Personen gesendet.


Bereitstellungsaufhebung

Wenn ein Benutzer in Ihrem Identitätsanbieter entfernt oder deaktiviert wird, deaktiviert SCIM sein Dropstone-Konto. Dies ist ein Soft Delete: Das Konto wird deaktiviert und die Person kann sich nicht mehr anmelden, aber das Konto und seine Daten bleiben erhalten, sodass der Zugriff wiederhergestellt werden kann, falls die Entfernung ein Fehler war.

Der private Speicher eines deaktivierten Mitglieds ist für niemanden sichtbar. Speicher, die es geteilt hat, bleiben geteilt, bis ein Admin sie entfernt; siehe Shared Memory in einem Team.

Um die Daten eines deaktivierten Kontos dauerhaft zu löschen, kontaktieren Sie den Support über ein Owner- oder Admin-Konto.


SCIM und SSO zusammen

SCIM bestimmt, wer ein Konto hat und in welchem Team er ist. SSO bestimmt, wie sie sich anmelden. Verwenden Sie beides: SSO allein stellt Personen bei der ersten Anmeldung bereit, weiß aber nicht, wann sie das Unternehmen verlassen; SCIM allein erstellt Konten, lässt sie sich aber mit einem Passwort anmelden.


Fehlerbehebung

Benutzer erscheinen nicht. Überprüfen Sie, ob sie in Ihrem Identitätsanbieter der Dropstone-Anwendung zugewiesen sind und ob die SCIM-Integration dort aktiviert ist – nicht nur erstellt.

Eine Gruppe wurde nicht zu einem Team. Bestätigen Sie, dass die Gruppe in den Einstellungen der Integration an Dropstone übertragen wird. Einige Anbieter erfordern, dass Gruppen explizit für die Übertragung ausgewählt werden.

„Unauthorized" vom SCIM-Endpunkt. Das Token ist falsch oder wurde rotiert. Generieren Sie ein neues und aktualisieren Sie die Integration.

Strg+I