Dropstone Support

Authentification unique (SSO)

Connectez le fournisseur d'identité de votre organisation afin que les membres se connectent à Dropstone avec leurs identifiants professionnels. SAML 2.0 et OpenID Connect sont pris en charge, avec l'approvisionnement juste-à-temps des nouveaux membres.

Avec l'authentification unique, les membres de votre organisation se connectent à Dropstone via votre fournisseur d'identité au lieu d'utiliser un mot de passe Dropstone distinct. L'accès suit votre annuaire : une personne qui peut se connecter à votre entreprise peut se connecter à Dropstone, et une personne qui ne le peut pas, ne le peut pas.

Le SSO est disponible avec le plan Enterprise.


Protocoles pris en charge

  • SAML 2.0
  • OpenID Connect (OIDC)

Tout fournisseur d'identité prenant en charge l'un de ces protocoles fonctionne, notamment Okta, Microsoft Entra ID et Google Workspace.


Approvisionnement juste-à-temps

Lorsque le SSO est connecté, un membre qui se connecte pour la première fois est automatiquement ajouté à l'organisation. Aucune étape d'invitation n'est nécessaire. Son compte Dropstone est créé lors de la première connexion, avec une mémoire privée qui lui est propre dès le départ.

Pour contrôler l'appartenance aux équipes et supprimer les personnes lorsqu'elles quittent l'organisation, associez le SSO à l'approvisionnement SCIM.


Configuration

Un administrateur d'organisation configure le SSO depuis les paramètres de l'organisation dans le tableau de bord.

  1. Choisissez SAML ou OIDC.
  2. Copiez les valeurs affichées par Dropstone (les détails du fournisseur de service pour SAML, ou l'URI de redirection pour OIDC) dans votre fournisseur d'identité, et créez-y une application pour Dropstone.
  3. Copiez les valeurs que votre fournisseur d'identité vous renvoie dans Dropstone.
  4. Testez avec votre propre compte avant de l'appliquer.

Une fois activé, les membres se connectent à l'endroit habituel et choisissent Se connecter avec SSO, en saisissant leur e-mail professionnel. Dropstone les redirige vers votre fournisseur d'identité puis les ramène.


Application du SSO

Un administrateur peut exiger le SSO pour l'organisation, afin que les membres ne puissent plus se connecter avec un mot de passe Dropstone ou un compte personnel Google ou GitHub. Ne l'appliquez qu'après avoir confirmé que le SSO fonctionne, car cela s'applique aussi aux administrateurs.


SSO et CLI

Le CLI se connecte via le navigateur, donc dropstone login fonctionne avec le SSO : il ouvre votre fournisseur d'identité, et le terminal récupère la session une fois la connexion terminée. Voir Créer un compte et se connecter.


Dépannage

« Aucune organisation trouvée pour cet e-mail. » Le domaine de l'e-mail n'est pas encore associé à votre organisation, ou le SSO n'est pas configuré. Un administrateur peut vérifier les paramètres de l'organisation.

La connexion renvoie vers le fournisseur d'identité. Il s'agit généralement d'une incompatibilité entre les URL configurées de chaque côté. Revérifiez les valeurs des étapes 2 et 3.

Un membre peut se connecter mais n'est pas dans la bonne équipe. Le SSO gère la connexion ; l'appartenance à une équipe est définie dans le tableau de bord ou via SCIM.

Pour toute autre question, contactez le support en indiquant le nom de votre organisation.

Ctrl+I