Provisionnement SCIM
Automatisez l'arrivée, le départ et l'appartenance aux équipes dans Dropstone depuis votre fournisseur d'identité grâce à SCIM 2.0. Les utilisateurs et les groupes sont pris en charge. La déprovisionnement est une suppression douce.
SCIM permet à votre fournisseur d'identité de gérer l'appartenance à Dropstone pour vous. Lorsqu'une personne rejoint votre entreprise, elle reçoit un compte Dropstone. Lorsqu'elle change d'équipe, son équipe Dropstone change. Lorsqu'elle part, son accès est supprimé. Aucune de ces actions ne nécessite qu'un administrateur intervienne dans Dropstone.
SCIM est disponible avec le plan Enterprise et fonctionne en complément du SSO.
Ce qui est pris en charge
- Utilisateurs : création, lecture, mise à jour et désactivation
- Groupes : mappés aux équipes Dropstone, de sorte que l'appartenance à un groupe d'annuaire devient une appartenance à une équipe
Dropstone implémente SCIM 2.0, il fonctionne donc avec tout fournisseur d'identité prenant en charge la norme, notamment Okta et Microsoft Entra ID.
Configuration
Un administrateur d'organisation active SCIM depuis les paramètres de l'organisation dans le tableau de bord et génère un jeton SCIM.
Dans votre fournisseur d'identité, créez une intégration SCIM pour Dropstone en utilisant l'URL de base et le jeton que Dropstone vous affiche. Assignez les utilisateurs et les groupes qui doivent avoir accès. Le fournisseur d'identité transmet ensuite les modifications à Dropstone au fur et à mesure qu'elles se produisent.
Le jeton n'est affiché qu'une seule fois. Stockez-le dans votre fournisseur d'identité et nulle part ailleurs. Vous pouvez le faire pivoter à tout moment depuis la même page de paramètres ; l'ancien cesse de fonctionner dès que vous le faites.
Groupes et équipes
Un groupe assigné via SCIM devient une équipe Dropstone portant le même nom, et ses membres deviennent les membres de l'équipe. Déplacer une personne entre des groupes dans votre annuaire la déplace entre les équipes dans Dropstone.
Les équipes définissent le périmètre de la mémoire partagée, donc maintenir des groupes à jour garantit que la mémoire partagée parvient aux bonnes personnes.
Déprovisionnement
Lorsqu'un utilisateur est supprimé ou désactivé dans votre fournisseur d'identité, SCIM désactive son compte Dropstone. Il s'agit d'une suppression douce : le compte est désactivé et la personne ne peut plus se connecter, mais le compte et ses données sont conservés afin que l'accès puisse être restauré si la suppression résultait d'une erreur.
La mémoire privée d'un membre désactivé n'est visible par personne. Les mémoires qu'il avait partagées restent partagées jusqu'à ce qu'un administrateur les supprime ; voir Mémoire partagée au sein d'une équipe.
Pour supprimer définitivement les données d'un compte désactivé, contactez le support depuis un compte propriétaire ou administrateur.
SCIM et SSO ensemble
SCIM détermine qui possède un compte et à quelle équipe il appartient. Le SSO détermine comment ils se connectent. Utilisez les deux : le SSO seul provisionne les personnes lors de la première connexion mais ne sait pas quand elles partent ; SCIM seul crée des comptes mais les laisse se connecter avec un mot de passe.
Dépannage
Les utilisateurs n'apparaissent pas. Vérifiez qu'ils sont assignés à l'application Dropstone dans votre fournisseur d'identité et que l'intégration SCIM y est activée, pas seulement créée.
Un groupe n'est pas devenu une équipe. Confirmez que le groupe est transmis à Dropstone dans les paramètres de l'intégration. Certains fournisseurs exigent que les groupes soient explicitement sélectionnés pour la transmission.
Erreur « Unauthorized » depuis le point de terminaison SCIM. Le jeton est incorrect ou a été révoqué. Générez-en un nouveau et mettez à jour l'intégration.