Single sign-on (SSO)
Collega il provider di identità della tua organizzazione così i membri accedono a Dropstone con le loro credenziali di lavoro. Supporta SAML 2.0 e OpenID Connect, con provisioning just-in-time dei nuovi membri.
Con il single sign-on, i membri della tua organizzazione accedono a Dropstone tramite il tuo provider di identità invece di usare una password Dropstone separata. L'accesso segue la tua directory: chi può accedere alla tua azienda può accedere a Dropstone, e chi non può, non può.
SSO è disponibile nel piano Enterprise.
Protocolli supportati
- SAML 2.0
- OpenID Connect (OIDC)
Qualsiasi provider di identità che supporti uno dei due funziona, inclusi Okta, Microsoft Entra ID e Google Workspace.
Provisioning just-in-time
Quando SSO è connesso, un membro che accede per la prima volta viene aggiunto automaticamente all'organizzazione. Non c'è alcun passaggio di invito. Il loro account Dropstone viene creato al primo accesso, con una memoria privata propria fin dall'inizio.
Per controllare chi è in quale team e per rimuovere le persone quando lasciano l'organizzazione, abbina SSO al provisioning SCIM.
Configurazione
Un amministratore dell'organizzazione configura SSO dalle impostazioni dell'organizzazione nella dashboard.
- Scegli SAML o OIDC.
- Copia i valori che Dropstone ti mostra (i dettagli del service provider per SAML, o l'URI di reindirizzamento per OIDC) nel tuo provider di identità e crea lì un'applicazione per Dropstone.
- Copia i valori che il tuo provider di identità ti restituisce in Dropstone.
- Testa con il tuo account prima di applicarlo.
Una volta abilitato, i membri accedono dal solito posto e scelgono Accedi con SSO, inserendo la loro email di lavoro. Dropstone li reindirizza al tuo provider di identità e poi di nuovo indietro.
Applicazione di SSO
Un amministratore può richiedere SSO per l'organizzazione, così i membri non possono più accedere con una password Dropstone o con un account personale Google o GitHub. Applicalo solo dopo aver confermato che SSO funziona, poiché vale anche per gli amministratori.
SSO e la CLI
La CLI accede tramite il browser, quindi dropstone login funziona con SSO: apre il tuo provider di identità e il terminale riprende la sessione quando l'accesso è completato. Vedi Crea un account e accedi.
Risoluzione dei problemi
"Nessuna organizzazione trovata per questa email." Il dominio email non è ancora associato alla tua organizzazione, oppure SSO non è configurato. Un amministratore può controllare le impostazioni dell'organizzazione.
L'accesso torna al provider di identità. Di solito è una mancata corrispondenza tra gli URL configurati su entrambi i lati. Ricontrolla i valori dei passaggi 2 e 3.
Un membro può accedere ma non è nel team giusto. SSO gestisce l'accesso; l'appartenenza al team viene impostata nella dashboard o tramite SCIM.
Per qualsiasi altra cosa, contatta il supporto con il nome della tua organizzazione.