Segurança, SSO e SCIM para uma organização
Os cinco controles na página de Segurança da organização: um provedor de identidade, exigir login único, provisionamento no primeiro login, sincronização de diretório via SCIM e acesso de emergência.
A seção Segurança do seu painel da organização é composta por cinco itens. Cada um é uma decisão separada, e esta página explica o que são e onde estão os detalhes.
Provedor de identidade
Conecte seu provedor de identidade e os membros entrarão da mesma forma que entram em tudo o mais, em vez de usar uma senha do Dropstone. Tanto SAML quanto OIDC são suportados. Consulte Login único.
Exigir login único
Depois que o provedor estiver conectado, isso torna o login único a única forma de acesso à organização. É a diferença entre oferecer SSO e impô-lo, e vale a pena ser deliberado sobre isso: aplica-se a todos, incluindo o proprietário.
Criar contas no primeiro login
Em vez de convidar cada pessoa, uma conta é criada na primeira vez que alguém entra pelo provedor. É assim que a maioria das organizações evita uma lista de membros que se desatualiza em relação ao diretório.
Sincronização de diretório via SCIM
O SCIM 2.0 mantém a lista de membros alinhada ao seu diretório: novos integrantes aparecem e os que saem são desativados, sem que ninguém precise lembrar de fazer isso. Ele funciona junto com o SSO, não no lugar dele. Consulte Provisionamento SCIM.
Acesso de emergência
Uma forma de voltar a entrar se o provedor de identidade for o que está quebrado. Ele é deliberadamente restrito e deliberadamente registrado: toda ação administrativa, incluindo as realizadas por meio dele, vai para o log de auditoria.
O que fica fora desta página
O que os membros podem usar é política, não segurança: modelos, conectores, superfícies, ferramentas e regras de rede ficam em Políticas. O que é mantido é a seção de Dados. Ambos valem a pena ser lidos junto com esta página, já que uma revisão de segurança geralmente pergunta sobre os três.
Related articles
- Single sign-on (SSO)Connect your organization's identity provider so members sign in to Dropstone with their work credentials. SAML 2.0 and OpenID Connect are supported, with just-in-time provisioning of new members.
- SCIM provisioningAutomate joiners, leavers, and team membership in Dropstone from your identity provider using SCIM 2.0. Users and groups are supported. Deprovisioning is a soft delete.
- The organization audit logEvery administrative action in a Dropstone organization is recorded, with filters, ranges, and a CSV or JSON export. What is in it, who can read it, and why nobody can edit it.
- Roles and permissionsThe six roles in a Dropstone organization, what each one may do, why reading member conversations is deliberately not an administrator power, how administrators are appointed, and what the gold verified mark means.
- How an organization manages its dataThe three settings an owner controls for an organization, what each one stores, who can read it, and the limits of the strongest setting. Content logging, product telemetry, and retention, in one place.
- How Dropstone handles your dataWhat Dropstone stores, for how long, who can see it, whether it is used to improve the models, and the commitments that apply to every account. A plain-language summary of Dropstone's data practices.