Dropstone Support

Single sign-on (SSO)

Hubungkan penyedia identitas organisasi Anda agar anggota masuk ke Dropstone dengan kredensial kerja mereka. SAML 2.0 dan OpenID Connect didukung, dengan provisioning just-in-time untuk anggota baru.

Dengan single sign-on, anggota organisasi Anda masuk ke Dropstone melalui penyedia identitas Anda, bukan dengan kata sandi Dropstone terpisah. Akses mengikuti direktori Anda: seseorang yang dapat masuk ke perusahaan Anda dapat masuk ke Dropstone, dan yang tidak, tidak dapat.

SSO tersedia pada paket Enterprise.


Protokol yang didukung

  • SAML 2.0
  • OpenID Connect (OIDC)

Penyedia identitas apa pun yang mendukung salah satu protokol tersebut dapat digunakan, termasuk Okta, Microsoft Entra ID, dan Google Workspace.


Provisioning just-in-time

Saat SSO terhubung, anggota yang masuk untuk pertama kali akan otomatis ditambahkan ke organisasi. Tidak ada langkah undangan. Akun Dropstone mereka dibuat saat masuk pertama kali, dengan memori pribadi mereka sendiri sejak awal.

Untuk mengontrol siapa yang berada di tim mana, dan untuk menghapus orang saat mereka keluar, pasangkan SSO dengan provisioning SCIM.


Cara mengaturnya

Admin organisasi mengonfigurasi SSO dari pengaturan organisasi di dashboard.

  1. Pilih SAML atau OIDC.
  2. Salin nilai yang ditampilkan Dropstone (detail penyedia layanan untuk SAML, atau URI pengalihan untuk OIDC) ke penyedia identitas Anda, dan buat aplikasi untuk Dropstone di sana.
  3. Salin nilai yang diberikan penyedia identitas Anda kembali ke Dropstone.
  4. Uji dengan akun Anda sendiri sebelum memberlakukannya.

Setelah diaktifkan, anggota masuk di tempat yang biasa dan memilih Sign in with SSO, memasukkan email kerja mereka. Dropstone mengarahkan mereka ke penyedia identitas Anda dan kembali.


Memberlakukan SSO

Admin dapat mewajibkan SSO untuk organisasi, sehingga anggota tidak dapat lagi masuk dengan kata sandi Dropstone atau akun Google atau GitHub pribadi. Berlakukan hanya setelah Anda memastikan SSO berfungsi, karena ini juga berlaku untuk admin.


SSO dan CLI

CLI masuk melalui browser, sehingga dropstone login berfungsi dengan SSO: CLI membuka penyedia identitas Anda, dan terminal mengambil sesi saat proses masuk selesai. Lihat Buat akun dan masuk.


Pemecahan masalah

"No organization found for this email." Domain email belum dikaitkan dengan organisasi Anda, atau SSO belum dikonfigurasi. Admin dapat memeriksa pengaturan organisasi.

Masuk berputar kembali ke penyedia identitas. Biasanya karena ketidakcocokan antara URL yang dikonfigurasi di kedua sisi. Periksa kembali nilai dari langkah 2 dan 3.

Anggota dapat masuk tetapi tidak berada di tim yang tepat. SSO menangani proses masuk; keanggotaan tim diatur di dashboard atau melalui SCIM.

Untuk hal lainnya, hubungi dukungan dengan nama organisasi Anda.

Ctrl+I