Penyediaan SCIM
Otomatiskan pengelolaan pengguna baru, pengguna keluar, dan keanggotaan tim di Dropstone dari penyedia identitas Anda menggunakan SCIM 2.0. Pengguna dan grup didukung. Penonaktifan akun dilakukan sebagai soft delete.
SCIM memungkinkan penyedia identitas Anda mengelola keanggotaan Dropstone untuk Anda. Saat seseorang bergabung dengan perusahaan Anda, mereka mendapatkan akun Dropstone. Saat mereka berpindah tim, tim Dropstone mereka ikut berubah. Saat mereka keluar, akses mereka dihapus. Semua itu tidak memerlukan admin untuk melakukan apa pun di Dropstone.
SCIM tersedia pada paket Enterprise dan berfungsi bersama SSO.
Yang didukung
- Pengguna: buat, baca, perbarui, dan nonaktifkan
- Grup: dipetakan ke tim Dropstone, sehingga keanggotaan grup direktori menjadi keanggotaan tim
Dropstone mengimplementasikan SCIM 2.0, sehingga berfungsi dengan penyedia identitas apa pun yang mendukung standar tersebut, termasuk Okta dan Microsoft Entra ID.
Cara mengaturnya
Admin organisasi mengaktifkan SCIM dari pengaturan organisasi di dashboard dan membuat token SCIM.
Di penyedia identitas Anda, buat integrasi SCIM untuk Dropstone menggunakan URL dasar dan token yang ditampilkan Dropstone. Tetapkan pengguna dan grup yang seharusnya memiliki akses. Penyedia identitas kemudian mengirimkan perubahan ke Dropstone secara otomatis.
Token hanya ditampilkan sekali. Simpan di penyedia identitas Anda dan jangan di tempat lain. Anda dapat memutar ulang token dari halaman pengaturan yang sama kapan saja; token lama akan berhenti berfungsi setelah Anda melakukannya.
Grup dan tim
Grup yang ditetapkan melalui SCIM menjadi tim Dropstone dengan nama yang sama, dan anggotanya menjadi anggota tim tersebut. Memindahkan seseorang antar grup di direktori Anda akan memindahkan mereka antar tim di Dropstone.
Tim adalah cakupan dari memori bersama, sehingga menjaga grup tetap akurat memastikan memori bersama dikirim ke orang yang tepat.
Penonaktifan akun
Saat pengguna dihapus atau dinonaktifkan di penyedia identitas Anda, SCIM menonaktifkan akun Dropstone mereka. Ini adalah soft delete: akun dinonaktifkan dan orang tersebut tidak dapat lagi masuk, tetapi akun dan datanya tetap disimpan sehingga akses dapat dipulihkan jika penghapusan tersebut adalah kesalahan.
Memori pribadi anggota yang dinonaktifkan tidak terlihat oleh siapa pun. Memori yang telah mereka bagikan tetap dibagikan hingga admin menghapusnya; lihat Memori bersama di seluruh tim.
Untuk menghapus data akun yang dinonaktifkan secara permanen, hubungi dukungan dari akun pemilik atau admin.
SCIM dan SSO bersama-sama
SCIM menentukan siapa yang memiliki akun dan tim mana yang mereka ikuti. SSO menentukan cara mereka masuk. Gunakan keduanya: SSO saja menyediakan akun pada saat masuk pertama tetapi tidak mengetahui kapan pengguna keluar; SCIM saja membuat akun tetapi membiarkan mereka masuk dengan kata sandi.
Pemecahan masalah
Pengguna tidak muncul. Periksa apakah mereka ditetapkan ke aplikasi Dropstone di penyedia identitas Anda, dan apakah integrasi SCIM diaktifkan di sana, bukan hanya dibuat.
Grup tidak menjadi tim. Pastikan grup dikirim ke Dropstone di pengaturan integrasi. Beberapa penyedia mengharuskan grup dipilih secara eksplisit untuk dikirim.
"Unauthorized" dari endpoint SCIM. Token salah atau telah diputar ulang. Buat token baru dan perbarui integrasi.