Dropstone Support

SSO(Single Sign-On, 단일 로그인)

조직의 ID 공급자를 연결하여 구성원이 회사 자격 증명으로 Dropstone에 로그인할 수 있게 하세요. SAML 2.0 및 OpenID Connect를 지원하며, 새 구성원의 JIT(Just-in-Time) 프로비저닝도 제공됩니다.

단일 로그인을 사용하면 조직의 구성원이 별도의 Dropstone 비밀번호 대신 ID 공급자를 통해 Dropstone에 로그인할 수 있습니다. 액세스는 디렉터리를 따릅니다. 회사에 로그인할 수 있는 사람은 Dropstone에도 로그인할 수 있고, 그렇지 않은 사람은 로그인할 수 없습니다.

SSO는 Enterprise 플랜에서 사용할 수 있습니다.


지원되는 프로토콜

  • SAML 2.0
  • OpenID Connect(OIDC)

Okta, Microsoft Entra ID, Google Workspace를 포함하여 이 중 하나를 지원하는 모든 ID 공급자와 호환됩니다.


JIT(Just-in-Time) 프로비저닝

SSO가 연결되면 처음 로그인하는 구성원은 자동으로 조직에 추가됩니다. 초대 단계가 없습니다. 첫 로그인 시 Dropstone 계정이 생성되며, 처음부터 개인 메모리가 함께 제공됩니다.

팀 구성원을 관리하고 퇴사자 계정을 제거하려면 SSO를 SCIM 프로비저닝과 함께 사용하세요.


설정 방법

조직 관리자는 대시보드의 조직 설정에서 SSO를 구성합니다.

  1. SAML 또는 OIDC를 선택합니다.
  2. Dropstone이 표시하는 값(SAML의 서비스 공급자 세부 정보 또는 OIDC의 리디렉션 URI)을 ID 공급자에 복사하고, 거기에 Dropstone용 애플리케이션을 만듭니다.
  3. ID 공급자가 반환하는 값을 Dropstone에 다시 복사합니다.
  4. 적용하기 전에 자신의 계정으로 테스트합니다.

활성화되면 구성원은 평소 위치에서 로그인하고 SSO로 로그인을 선택한 후 회사 이메일을 입력합니다. Dropstone은 사용자를 ID 공급자로 라우팅한 후 다시 돌려보냅니다.


SSO 적용

관리자는 조직에 SSO를 필수로 적용할 수 있으며, 그러면 구성원은 더 이상 Dropstone 비밀번호나 개인 Google 또는 GitHub 계정으로 로그인할 수 없습니다. SSO가 관리자에게도 적용되므로, SSO가 정상 작동하는지 확인한 후에만 적용하세요.


SSO와 CLI

CLI는 브라우저를 통해 로그인하므로 dropstone login은 SSO와 함께 작동합니다. ID 공급자가 열리고, 로그인이 완료되면 터미널이 세션을 가져옵니다. 계정 만들기 및 로그인을 참조하세요.


문제 해결

"이 이메일에 대한 조직을 찾을 수 없습니다." 이메일 도메인이 아직 조직과 연결되지 않았거나 SSO가 구성되지 않았습니다. 관리자가 조직 설정을 확인할 수 있습니다.

로그인이 ID 공급자로 다시 돌아갑니다. 일반적으로 양쪽에 구성된 URL이 일치하지 않는 경우입니다. 2단계와 3단계의 값을 다시 확인하세요.

구성원이 로그인은 되지만 올바른 팀에 속해 있지 않습니다. SSO는 로그인만 처리합니다. 팀 구성원 자격은 대시보드 또는 SCIM을 통해 설정됩니다.

기타 문의 사항은 조직 이름과 함께 지원팀에 문의하세요.

Ctrl+I