Dropstone Support

SCIM 프로비저닝

SCIM 2.0을 사용하여 ID 공급자에서 Dropstone의 입사자, 퇴사자, 팀 멤버십을 자동화하세요. 사용자와 그룹이 지원됩니다. 프로비저닝 해제는 소프트 삭제입니다.

SCIM을 사용하면 ID 공급자가 Dropstone 멤버십을 대신 관리할 수 있습니다. 누군가 회사에 입사하면 Dropstone 계정이 생성됩니다. 팀을 변경하면 Dropstone 팀도 변경됩니다. 퇴사하면 액세스 권한이 제거됩니다. 이 모든 과정에서 관리자가 Dropstone에서 직접 작업할 필요가 없습니다.

SCIM은 Enterprise 플랜에서 사용할 수 있으며 SSO와 함께 작동합니다.


지원되는 기능

  • 사용자: 생성, 읽기, 업데이트, 비활성화
  • 그룹: Dropstone 팀에 매핑되므로 디렉터리 그룹 멤버십이 팀 멤버십이 됩니다.

Dropstone은 SCIM 2.0을 구현하므로 Okta 및 Microsoft Entra ID를 포함하여 표준을 지원하는 모든 ID 공급자와 작동합니다.


설정 방법

조직 관리자는 대시보드의 조직 설정에서 SCIM을 활성화하고 SCIM 토큰을 생성합니다.

ID 공급자에서 Dropstone이 표시하는 기본 URL과 토큰을 사용하여 Dropstone용 SCIM 통합을 만듭니다. 액세스 권한이 있어야 하는 사용자와 그룹을 할당합니다. 그러면 ID 공급자가 변경 사항이 발생할 때마다 Dropstone으로 푸시합니다.

토큰은 한 번만 표시됩니다. ID 공급자에 저장하고 다른 곳에는 저장하지 마세요. 동일한 설정 페이지에서 언제든지 토큰을 교체할 수 있습니다. 교체하면 이전 토큰은 더 이상 작동하지 않습니다.


그룹과 팀

SCIM을 통해 할당된 그룹은 동일한 이름의 Dropstone 팀이 되며, 그 구성원이 팀의 구성원이 됩니다. 디렉터리에서 누군가를 그룹 간에 이동하면 Dropstone에서도 팀 간에 이동하게 됩니다.

팀은 공유 메모리가 적용되는 범위이므로, 그룹을 정확하게 유지하면 공유 메모리가 올바른 사람에게 전달됩니다.


프로비저닝 해제

ID 공급자에서 사용자가 제거되거나 비활성화되면 SCIM이 해당 사용자의 Dropstone 계정을 비활성화합니다. 이는 소프트 삭제입니다. 계정이 비활성화되어 더 이상 로그인할 수 없지만, 삭제가 실수였을 경우 액세스를 복원할 수 있도록 계정과 데이터는 유지됩니다.

비활성화된 구성원의 개인 메모리는 누구에게도 표시되지 않습니다. 공유했던 메모리는 관리자가 제거할 때까지 공유 상태로 유지됩니다. 팀 전체 공유 메모리를 참조하세요.

비활성화된 계정의 데이터를 영구 삭제하려면 소유자 또는 관리자 계정에서 지원팀에 문의하세요.


SCIM과 SSO 함께 사용하기

SCIM은 누가 계정을 보유하고 어떤 팀에 속하는지 결정합니다. SSO는 로그인 방식을 결정합니다. 둘 다 사용하세요. SSO만 사용하면 최초 로그인 시 사용자가 프로비저닝되지만 퇴사 시점을 알 수 없습니다. SCIM만 사용하면 계정이 생성되지만 비밀번호로 로그인하게 됩니다.


문제 해결

사용자가 표시되지 않습니다. ID 공급자에서 Dropstone 애플리케이션에 사용자가 할당되었는지, 그리고 SCIM 통합이 생성만 된 것이 아니라 활성화되어 있는지 확인하세요.

그룹이 팀이 되지 않았습니다. 통합 설정에서 그룹이 Dropstone으로 푸시되는지 확인하세요. 일부 공급자는 그룹을 명시적으로 푸시 대상으로 선택해야 합니다.

SCIM 엔드포인트에서 "Unauthorized" 오류가 발생합니다. 토큰이 잘못되었거나 교체되었습니다. 새 토큰을 생성하고 통합을 업데이트하세요.

Ctrl+I