Keamanan, SSO, dan SCIM untuk organisasi
Lima kontrol pada halaman Keamanan organisasi: penyedia identitas, mewajibkan single sign-on, penyediaan akun saat masuk pertama kali, sinkronisasi direktori melalui SCIM, dan akses darurat.
Bagian Keamanan pada dasbor organisasi Anda terdiri dari lima hal. Masing-masing adalah keputusan terpisah, dan halaman ini menjelaskan apa saja hal tersebut dan di mana detailnya berada.
Penyedia identitas
Hubungkan penyedia identitas Anda dan anggota akan masuk dengan cara yang sama seperti mereka masuk ke layanan lainnya, bukan dengan kata sandi Dropstone. SAML dan OIDC keduanya didukung. Lihat Single sign-on.
Mewajibkan single sign-on
Setelah penyedia terhubung, ini menjadikannya satu-satunya cara masuk untuk organisasi. Ini adalah perbedaan antara menawarkan SSO dan memberlakukannya, dan perlu dipertimbangkan dengan saksama: ini berlaku untuk semua orang, termasuk pemilik.
Membuat akun saat masuk pertama kali
Alih-alih mengundang setiap orang, akun dibuat saat seseorang pertama kali masuk melalui penyedia. Ini adalah cara sebagian besar organisasi menghindari daftar anggota yang melenceng dari direktori.
Sinkronisasi direktori melalui SCIM
SCIM 2.0 menjaga daftar anggota tetap selaras dengan direktori Anda: anggota baru muncul, dan anggota yang keluar dinonaktifkan, tanpa perlu ada yang mengingat untuk melakukannya. Ini bekerja bersama SSO, bukan menggantikannya. Lihat Penyediaan SCIM.
Akses darurat
Cara kembali masuk jika penyedia identitas justru yang bermasalah. Ini sengaja dibuat sempit dan sengaja dicatat: setiap tindakan administratif, termasuk yang dilakukan melalui akses ini, tercatat dalam log audit.
Apa yang berada di luar halaman ini
Apa yang dapat digunakan anggota adalah kebijakan, bukan keamanan: model, konektor, permukaan, alat, dan aturan jaringan berada di Kebijakan. Apa yang disimpan adalah bagian Data. Keduanya layak dibaca bersama dengan halaman ini, karena tinjauan keamanan biasanya menanyakan ketiganya.
Related articles
- Single sign-on (SSO)Connect your organization's identity provider so members sign in to Dropstone with their work credentials. SAML 2.0 and OpenID Connect are supported, with just-in-time provisioning of new members.
- SCIM provisioningAutomate joiners, leavers, and team membership in Dropstone from your identity provider using SCIM 2.0. Users and groups are supported. Deprovisioning is a soft delete.
- The organization audit logEvery administrative action in a Dropstone organization is recorded, with filters, ranges, and a CSV or JSON export. What is in it, who can read it, and why nobody can edit it.
- Roles and permissionsThe six roles in a Dropstone organization, what each one may do, why reading member conversations is deliberately not an administrator power, how administrators are appointed, and what the gold verified mark means.
- How an organization manages its dataThe three settings an owner controls for an organization, what each one stores, who can read it, and the limits of the strongest setting. Content logging, product telemetry, and retention, in one place.
- How Dropstone handles your dataWhat Dropstone stores, for how long, who can see it, whether it is used to improve the models, and the commitments that apply to every account. A plain-language summary of Dropstone's data practices.