Seguridad, SSO y SCIM para una organización
Los cinco controles de la página de Seguridad de la organización: un proveedor de identidad, exigir inicio de sesión único, aprovisionamiento en el primer inicio de sesión, sincronización de directorio mediante SCIM y acceso de emergencia.
La sección Seguridad de tu panel de organización consta de cinco elementos. Cada uno es una decisión independiente, y esta página explica qué son y dónde se encuentra el detalle.
Proveedor de identidad
Conecta tu proveedor de identidad y los miembros iniciarán sesión de la misma manera que lo hacen en todo lo demás, en lugar de usar una contraseña de Dropstone. Se admiten tanto SAML como OIDC. Consulta Inicio de sesión único.
Exigir inicio de sesión único
Una vez conectado el proveedor, esta opción lo convierte en la única vía de acceso para la organización. Es la diferencia entre ofrecer SSO y aplicarlo, y vale la pena ser deliberado al respecto: se aplica a todos, incluido el propietario.
Crear cuentas en el primer inicio de sesión
En lugar de invitar a cada persona, se crea una cuenta la primera vez que alguien inicia sesión a través del proveedor. Así es como la mayoría de las organizaciones evitan que el listado de miembros se desvíe del directorio.
Sincronización de directorio mediante SCIM
SCIM 2.0 mantiene el listado de miembros en sintonía con tu directorio: los nuevos aparecen y los que se van se desactivan, sin que nadie tenga que acordarse de hacerlo. Funciona junto con SSO, no en lugar de este. Consulta Aprovisionamiento SCIM.
Acceso de emergencia
Una vía de regreso si el proveedor de identidad es lo que está fallando. Es deliberadamente limitado y deliberadamente registrado: cada acción administrativa, incluidas las realizadas a través de él, queda en el registro de auditoría.
Qué queda fuera de esta página
Qué pueden usar los miembros es política, no seguridad: modelos, conectores, superficies, herramientas y reglas de red se encuentran en Políticas. Qué se conserva es la sección de Datos. Ambas merecen leerse junto con esta página, ya que una revisión de seguridad suele preguntar por las tres.
Related articles
- Single sign-on (SSO)Connect your organization's identity provider so members sign in to Dropstone with their work credentials. SAML 2.0 and OpenID Connect are supported, with just-in-time provisioning of new members.
- SCIM provisioningAutomate joiners, leavers, and team membership in Dropstone from your identity provider using SCIM 2.0. Users and groups are supported. Deprovisioning is a soft delete.
- The organization audit logEvery administrative action in a Dropstone organization is recorded, with filters, ranges, and a CSV or JSON export. What is in it, who can read it, and why nobody can edit it.
- Roles and permissionsThe six roles in a Dropstone organization, what each one may do, why reading member conversations is deliberately not an administrator power, how administrators are appointed, and what the gold verified mark means.
- How an organization manages its dataThe three settings an owner controls for an organization, what each one stores, who can read it, and the limits of the strongest setting. Content logging, product telemetry, and retention, in one place.
- How Dropstone handles your dataWhat Dropstone stores, for how long, who can see it, whether it is used to improve the models, and the commitments that apply to every account. A plain-language summary of Dropstone's data practices.