Dropstone Support

Inicio de sesión único (SSO)

Conecta el proveedor de identidad de tu organización para que los miembros inicien sesión en Dropstone con sus credenciales de trabajo. Se admiten SAML 2.0 y OpenID Connect, con aprovisionamiento just-in-time de nuevos miembros.

Con el inicio de sesión único, los miembros de tu organización inician sesión en Dropstone a través de tu proveedor de identidad en lugar de usar una contraseña separada de Dropstone. El acceso sigue a tu directorio: alguien que puede iniciar sesión en tu empresa puede iniciar sesión en Dropstone, y alguien que no puede, no puede.

SSO está disponible en el plan Enterprise.


Protocolos compatibles

  • SAML 2.0
  • OpenID Connect (OIDC)

Cualquier proveedor de identidad que hable cualquiera de estos funciona, incluidos Okta, Microsoft Entra ID y Google Workspace.


Aprovisionamiento just-in-time

Cuando SSO está conectado, un miembro que inicia sesión por primera vez se agrega a la organización automáticamente. No hay paso de invitación. Su cuenta de Dropstone se crea en el primer inicio de sesión, con una memoria privada propia desde el principio.

Para tener control sobre quién está en cada equipo y para eliminar a las personas cuando se van, combina SSO con aprovisionamiento SCIM.


Configuración

Un administrador de la organización configura SSO desde la configuración de la organización en el panel de control.

  1. Elige SAML u OIDC.
  2. Copia los valores que Dropstone te muestra (los detalles del proveedor de servicio para SAML, o la URI de redirección para OIDC) en tu proveedor de identidad y crea una aplicación para Dropstone allí.
  3. Copia los valores que tu proveedor de identidad te devuelve en Dropstone.
  4. Prueba con tu propia cuenta antes de aplicarlo.

Una vez habilitado, los miembros inician sesión en el lugar habitual y eligen Iniciar sesión con SSO, ingresando su correo electrónico de trabajo. Dropstone los dirige a tu proveedor de identidad y de vuelta.


Aplicar SSO

Un administrador puede exigir SSO para la organización, de modo que los miembros ya no puedan iniciar sesión con una contraseña de Dropstone o con una cuenta personal de Google o GitHub. Aplícalo solo después de haber confirmado que SSO funciona, ya que también se aplica a los administradores.


SSO y la CLI

La CLI inicia sesión a través del navegador, por lo que dropstone login funciona con SSO: abre tu proveedor de identidad y la terminal retoma la sesión cuando se completa el inicio de sesión. Consulta Crear una cuenta e iniciar sesión.


Solución de problemas

"No se encontró ninguna organización para este correo electrónico." El dominio de correo electrónico aún no está asociado con tu organización, o SSO no está configurado. Un administrador puede revisar la configuración de la organización.

El inicio de sesión vuelve al proveedor de identidad. Generalmente es una discrepancia entre las URL configuradas en cada lado. Vuelve a verificar los valores de los pasos 2 y 3.

Un miembro puede iniciar sesión pero no está en el equipo correcto. SSO maneja el inicio de sesión; la membresía del equipo se establece en el panel de control o a través de SCIM.

Para cualquier otra cosa, contacta con soporte con el nombre de tu organización.

Ctrl+I