SSO(Single Sign-On, 단일 로그인)
조직의 ID 공급자를 연결하여 구성원이 회사 자격 증명으로 Dropstone에 로그인할 수 있게 하세요. SAML 2.0 및 OpenID Connect를 지원하며, 새 구성원의 JIT(Just-in-Time) 프로비저닝도 제공됩니다.
단일 로그인을 사용하면 조직의 구성원이 별도의 Dropstone 비밀번호 대신 ID 공급자를 통해 Dropstone에 로그인할 수 있습니다. 액세스는 디렉터리를 따릅니다. 회사에 로그인할 수 있는 사람은 Dropstone에도 로그인할 수 있고, 그렇지 않은 사람은 로그인할 수 없습니다.
SSO는 Enterprise 플랜에서 사용할 수 있습니다.
지원되는 프로토콜
- SAML 2.0
- OpenID Connect(OIDC)
Okta, Microsoft Entra ID, Google Workspace를 포함하여 이 중 하나를 지원하는 모든 ID 공급자와 호환됩니다.
JIT(Just-in-Time) 프로비저닝
SSO가 연결되면 처음 로그인하는 구성원은 자동으로 조직에 추가됩니다. 초대 단계가 없습니다. 첫 로그인 시 Dropstone 계정이 생성되며, 처음부터 개인 메모리가 함께 제공됩니다.
팀 구성원을 관리하고 퇴사자 계정을 제거하려면 SSO를 SCIM 프로비저닝과 함께 사용하세요.
설정 방법
조직 관리자는 대시보드의 조직 설정에서 SSO를 구성합니다.
- SAML 또는 OIDC를 선택합니다.
- Dropstone이 표시하는 값(SAML의 서비스 공급자 세부 정보 또는 OIDC의 리디렉션 URI)을 ID 공급자에 복사하고, 거기에 Dropstone용 애플리케이션을 만듭니다.
- ID 공급자가 반환하는 값을 Dropstone에 다시 복사합니다.
- 적용하기 전에 자신의 계정으로 테스트합니다.
활성화되면 구성원은 평소 위치에서 로그인하고 SSO로 로그인을 선택한 후 회사 이메일을 입력합니다. Dropstone은 사용자를 ID 공급자로 라우팅한 후 다시 돌려보냅니다.
SSO 적용
관리자는 조직에 SSO를 필수로 적용할 수 있으며, 그러면 구성원은 더 이상 Dropstone 비밀번호나 개인 Google 또는 GitHub 계정으로 로그인할 수 없습니다. SSO가 관리자에게도 적용되므로, SSO가 정상 작동하는지 확인한 후에만 적용하세요.
SSO와 CLI
CLI는 브라우저를 통해 로그인하므로 dropstone login은 SSO와 함께 작동합니다. ID 공급자가 열리고, 로그인이 완료되면 터미널이 세션을 가져옵니다. 계정 만들기 및 로그인을 참조하세요.
문제 해결
"이 이메일에 대한 조직을 찾을 수 없습니다." 이메일 도메인이 아직 조직과 연결되지 않았거나 SSO가 구성되지 않았습니다. 관리자가 조직 설정을 확인할 수 있습니다.
로그인이 ID 공급자로 다시 돌아갑니다. 일반적으로 양쪽에 구성된 URL이 일치하지 않는 경우입니다. 2단계와 3단계의 값을 다시 확인하세요.
구성원이 로그인은 되지만 올바른 팀에 속해 있지 않습니다. SSO는 로그인만 처리합니다. 팀 구성원 자격은 대시보드 또는 SCIM을 통해 설정됩니다.
기타 문의 사항은 조직 이름과 함께 지원팀에 문의하세요.