Sicurezza, SSO e SCIM per un'organizzazione
I cinque controlli nella pagina Sicurezza dell'organizzazione: un provider di identità, l'obbligo di single sign-on, il provisioning al primo accesso, la sincronizzazione della directory tramite SCIM e l'accesso di emergenza.
La sezione Sicurezza della tua dashboard dell'organizzazione è composta da cinque elementi. Ognuno è una decisione separata, e questa pagina spiega cosa sono e dove si trovano i dettagli.
Provider di identità
Collega il tuo provider di identità e i membri accederanno nello stesso modo in cui accedono a tutto il resto, invece di usare una password Dropstone. Sono supportati sia SAML che OIDC. Vedi Single sign-on.
Richiedi single sign-on
Una volta collegato il provider, questa opzione lo rende l'unico modo di accesso per l'organizzazione. È la differenza tra offrire SSO e imporlo, e vale la pena esserne consapevoli: si applica a tutti, incluso il proprietario.
Crea account al primo accesso
Invece di invitare ogni persona, un account viene creato la prima volta che qualcuno accede tramite il provider. È così che la maggior parte delle organizzazioni evita un elenco di membri che si allontana dalla directory.
Sincronizzazione della directory tramite SCIM
SCIM 2.0 mantiene l'elenco dei membri allineato alla tua directory: i nuovi arrivati compaiono e chi esce viene disattivato, senza che nessuno debba ricordarsene. Funziona insieme a SSO, non al posto di esso. Vedi Provisioning SCIM.
Accesso di emergenza
Un modo per rientrare se il provider di identità è ciò che non funziona. È volutamente limitato e volutamente registrato: ogni azione amministrativa, incluse quelle effettuate tramite esso, finisce nel log di controllo.
Cosa non rientra in questa pagina
Cosa possono usare i membri è una questione di policy, non di sicurezza: modelli, connettori, superfici, strumenti e regole di rete si trovano in Policies. Cosa viene conservato è la sezione Dati. Entrambe meritano di essere lette insieme a questa pagina, poiché una revisione della sicurezza di solito riguarda tutte e tre.
Related articles
- Single sign-on (SSO)Connect your organization's identity provider so members sign in to Dropstone with their work credentials. SAML 2.0 and OpenID Connect are supported, with just-in-time provisioning of new members.
- SCIM provisioningAutomate joiners, leavers, and team membership in Dropstone from your identity provider using SCIM 2.0. Users and groups are supported. Deprovisioning is a soft delete.
- The organization audit logEvery administrative action in a Dropstone organization is recorded, with filters, ranges, and a CSV or JSON export. What is in it, who can read it, and why nobody can edit it.
- Roles and permissionsThe six roles in a Dropstone organization, what each one may do, why reading member conversations is deliberately not an administrator power, how administrators are appointed, and what the gold verified mark means.
- How an organization manages its dataThe three settings an owner controls for an organization, what each one stores, who can read it, and the limits of the strongest setting. Content logging, product telemetry, and retention, in one place.
- How Dropstone handles your dataWhat Dropstone stores, for how long, who can see it, whether it is used to improve the models, and the commitments that apply to every account. A plain-language summary of Dropstone's data practices.