Sécurité, SSO et SCIM pour une organisation
Les cinq contrôles de la page Sécurité de l'organisation : un fournisseur d'identité, l'exigence d'une authentification unique, la création de comptes lors de la première connexion, la synchronisation d'annuaire via SCIM et l'accès d'urgence.
La section Sécurité de votre tableau de bord d'organisation regroupe cinq éléments. Chacun représente une décision distincte, et cette page explique ce qu'ils sont et où se trouvent les détails.
Fournisseur d'identité
Connectez votre fournisseur d'identité et les membres se connectent de la même manière qu'ils se connectent à tout le reste, plutôt qu'avec un mot de passe Dropstone. SAML et OIDC sont tous deux pris en charge. Voir Authentification unique.
Exiger l'authentification unique
Une fois le fournisseur connecté, cela en fait le seul moyen d'accès pour l'organisation. C'est la différence entre proposer le SSO et l'imposer, et il vaut la peine d'y réfléchir délibérément : cela s'applique à tout le monde, y compris au propriétaire.
Créer des comptes lors de la première connexion
Au lieu d'inviter chaque personne, un compte est créé la première fois qu'une personne se connecte via le fournisseur. C'est ainsi que la plupart des organisations évitent une liste de membres qui s'écarte de l'annuaire.
Synchronisation d'annuaire via SCIM
SCIM 2.0 maintient la liste des membres en phase avec votre annuaire : les nouveaux arrivants apparaissent et les départs sont désactivés, sans que personne ait à s'en souvenir. Cela fonctionne en complément du SSO, et non à sa place. Voir Provisionnement SCIM.
Accès d'urgence
Un moyen de revenir si le fournisseur d'identité est ce qui est en panne. Il est délibérément restreint et délibérément journalisé : chaque action administrative, y compris celles effectuées via cet accès, est consignée dans le journal d'audit.
Ce qui se trouve en dehors de cette page
Ce que les membres peuvent utiliser relève de la politique, pas de la sécurité : les modèles, connecteurs, surfaces, outils et règles réseau se trouvent dans Politiques. Ce qui est conservé relève de la section Données. Les deux méritent d'être lus en parallèle de cette page, car une revue de sécurité porte généralement sur ces trois aspects.
Related articles
- Single sign-on (SSO)Connect your organization's identity provider so members sign in to Dropstone with their work credentials. SAML 2.0 and OpenID Connect are supported, with just-in-time provisioning of new members.
- SCIM provisioningAutomate joiners, leavers, and team membership in Dropstone from your identity provider using SCIM 2.0. Users and groups are supported. Deprovisioning is a soft delete.
- The organization audit logEvery administrative action in a Dropstone organization is recorded, with filters, ranges, and a CSV or JSON export. What is in it, who can read it, and why nobody can edit it.
- Roles and permissionsThe six roles in a Dropstone organization, what each one may do, why reading member conversations is deliberately not an administrator power, how administrators are appointed, and what the gold verified mark means.
- How an organization manages its dataThe three settings an owner controls for an organization, what each one stores, who can read it, and the limits of the strongest setting. Content logging, product telemetry, and retention, in one place.
- How Dropstone handles your dataWhat Dropstone stores, for how long, who can see it, whether it is used to improve the models, and the commitments that apply to every account. A plain-language summary of Dropstone's data practices.