Dropstone Support

Single Sign-on (SSO)

Verbinden Sie den Identitätsanbieter Ihrer Organisation, damit sich Mitglieder mit ihren Arbeitsanmeldedaten bei Dropstone anmelden. SAML 2.0 und OpenID Connect werden unterstützt, mit Just-in-Time-Bereitstellung neuer Mitglieder.

Mit Single Sign-on melden sich Mitglieder Ihrer Organisation über Ihren Identitätsanbieter bei Dropstone an, statt ein separates Dropstone-Passwort zu verwenden. Der Zugriff folgt Ihrem Verzeichnis: Wer sich bei Ihrem Unternehmen anmelden kann, kann sich auch bei Dropstone anmelden – und wer das nicht kann, kann es auch dort nicht.

SSO ist im Enterprise-Plan verfügbar.


Unterstützte Protokolle

  • SAML 2.0
  • OpenID Connect (OIDC)

Jeder Identitätsanbieter, der eines dieser Protokolle unterstützt, funktioniert, darunter Okta, Microsoft Entra ID und Google Workspace.


Just-in-Time-Bereitstellung

Wenn SSO verbunden ist, wird ein Mitglied, das sich zum ersten Mal anmeldet, automatisch zur Organisation hinzugefügt. Es gibt keinen Einladungsschritt. Das Dropstone-Konto wird bei der ersten Anmeldung erstellt, mit einem privaten Speicher, der von Anfang an dem Mitglied gehört.

Für die Kontrolle darüber, wer in welchem Team ist, und um Personen zu entfernen, wenn sie das Unternehmen verlassen, kombinieren Sie SSO mit SCIM-Bereitstellung.


Einrichtung

Ein Organisationsadministrator konfiguriert SSO in den Organisationseinstellungen im Dashboard.

  1. Wählen Sie SAML oder OIDC.
  2. Kopieren Sie die Werte, die Dropstone Ihnen anzeigt (die Service-Provider-Details für SAML oder den Redirect-URI für OIDC), in Ihren Identitätsanbieter und erstellen Sie dort eine Anwendung für Dropstone.
  3. Kopieren Sie die Werte, die Ihr Identitätsanbieter Ihnen zurückgibt, in Dropstone.
  4. Testen Sie mit Ihrem eigenen Konto, bevor Sie SSO erzwingen.

Sobald SSO aktiviert ist, melden sich Mitglieder an der gewohnten Stelle an und wählen Mit SSO anmelden, wobei sie ihre geschäftliche E-Mail-Adresse eingeben. Dropstone leitet sie zu Ihrem Identitätsanbieter und wieder zurück.


SSO erzwingen

Ein Administrator kann SSO für die Organisation verpflichtend machen, sodass sich Mitglieder nicht mehr mit einem Dropstone-Passwort oder einem persönlichen Google- oder GitHub-Konto anmelden können. Erzwingen Sie SSO erst, nachdem Sie bestätigt haben, dass es funktioniert, da es auch für Administratoren gilt.


SSO und die CLI

Die CLI meldet sich über den Browser an, daher funktioniert dropstone login mit SSO: Es öffnet Ihren Identitätsanbieter, und das Terminal übernimmt die Sitzung, sobald die Anmeldung abgeschlossen ist. Siehe Konto erstellen und anmelden.


Fehlerbehebung

„Keine Organisation für diese E-Mail gefunden." Die E-Mail-Domain ist noch nicht mit Ihrer Organisation verknüpft, oder SSO ist nicht konfiguriert. Ein Administrator kann die Organisationseinstellungen überprüfen.

Die Anmeldung führt zurück zum Identitätsanbieter. Meistens liegt eine Abweichung zwischen den auf beiden Seiten konfigurierten URLs vor. Überprüfen Sie die Werte aus Schritt 2 und 3 erneut.

Ein Mitglied kann sich anmelden, ist aber nicht im richtigen Team. SSO übernimmt die Anmeldung; die Teamzugehörigkeit wird im Dashboard oder über SCIM festgelegt.

Für alles andere kontaktieren Sie den Support mit dem Namen Ihrer Organisation.

Strg+I