Dropstone Support

조직의 보안, SSO, SCIM

조직의 보안 페이지에 있는 다섯 가지 컨트롤: ID 공급자, 단일 로그인 요구, 첫 로그인 시 계정 생성, SCIM을 통한 디렉터리 동기화, 비상 액세스.

Available onFreeProMaxEnterprise소유자 또는 보안 역할이 설정합니다.

조직 대시보드보안 섹션은 다섯 가지로 구성됩니다. 각각은 별개의 결정 사항이며, 이 페이지에서는 그 내용과 세부 정보가 있는 위치를 설명합니다.


ID 공급자

ID 공급자를 연결하면 구성원이 Dropstone 비밀번호 대신 다른 모든 서비스에 로그인하는 방식으로 로그인할 수 있습니다. SAML과 OIDC를 모두 지원합니다. 단일 로그인을 참조하세요.


단일 로그인 요구

공급자가 연결되면 이 설정은 조직의 유일한 로그인 수단이 됩니다. SSO를 제공하는 것과 강제하는 것의 차이이며, 신중하게 결정할 가치가 있습니다. 소유자를 포함한 모든 사람에게 적용되기 때문입니다.


첫 로그인 시 계정 생성

각 개인을 초대하는 대신, 누군가가 공급자를 통해 처음 로그인할 때 계정이 생성됩니다. 대부분의 조직이 디렉터리와 어긋나는 구성원 목록을 피하는 방법입니다.


SCIM을 통한 디렉터리 동기화

SCIM 2.0은 구성원 목록을 디렉터리와 일치시킵니다. 신규 구성원은 자동으로 추가되고, 퇴사자는 자동으로 비활성화되며, 누군가가 직접 처리할 필요가 없습니다. SSO를 대체하는 것이 아니라 SSO와 함께 작동합니다. SCIM 프로비저닝을 참조하세요.


비상 액세스

ID 공급자가 고장난 경우에 대비한 복귀 경로입니다. 의도적으로 좁게 설정되며 의도적으로 기록됩니다. 이를 통해 수행된 작업을 포함한 모든 관리 작업은 감사 로그에 기록됩니다.


이 페이지에 포함되지 않는 항목

구성원이 사용할 수 있는 것은 보안이 아닌 정책입니다. 모델, 커넥터, 표면, 도구 및 네트워크 규칙은 정책에 있습니다. 보관되는 것은 데이터 섹션입니다. 보안 검토는 일반적으로 세 가지 모두를 확인하므로, 이 페이지와 함께 두 섹션을 모두 읽어 보는 것이 좋습니다.


Related articles

Ctrl+I