Dropstone Support

Provisionamento SCIM

Automatize admissões, desligamentos e associação a equipes no Dropstone a partir do seu provedor de identidade usando SCIM 2.0. Usuários e grupos são suportados. O desprovisionamento é uma exclusão suave.

O SCIM permite que seu provedor de identidade gerencie a associação ao Dropstone por você. Quando alguém entra na sua empresa, recebe uma conta no Dropstone. Quando muda de equipe, sua equipe no Dropstone muda. Quando sai, seu acesso é removido. Nada disso exige que um administrador faça qualquer coisa no Dropstone.

O SCIM está disponível no plano Enterprise e funciona junto com o SSO.


O que é suportado

  • Usuários: criar, ler, atualizar e desativar
  • Grupos: mapeados para equipes do Dropstone, de modo que a associação a grupos do diretório se torna associação a equipes

O Dropstone implementa SCIM 2.0, portanto funciona com qualquer provedor de identidade que suporte o padrão, incluindo Okta e Microsoft Entra ID.


Configuração

Um administrador da organização habilita o SCIM nas configurações da organização no dashboard e gera um token SCIM.

No seu provedor de identidade, crie uma integração SCIM para o Dropstone usando a URL base e o token que o Dropstone exibe. Atribua os usuários e grupos que devem ter acesso. O provedor de identidade então envia as alterações ao Dropstone conforme elas ocorrem.

O token é exibido apenas uma vez. Armazene-o no seu provedor de identidade e em nenhum outro lugar. Você pode rotacioná-lo na mesma página de configurações a qualquer momento; o antigo para de funcionar quando você faz isso.


Grupos e equipes

Um grupo atribuído via SCIM se torna uma equipe do Dropstone com o mesmo nome, e seus membros se tornam os membros da equipe. Mover alguém entre grupos no seu diretório move essa pessoa entre equipes no Dropstone.

As equipes são o escopo da memória compartilhada, portanto manter os grupos precisos garante que a memória compartilhada chegue às pessoas certas.


Desprovisionamento

Quando um usuário é removido ou desativado no seu provedor de identidade, o SCIM desativa a conta dele no Dropstone. Isso é uma exclusão suave: a conta é desabilitada e a pessoa não pode mais entrar, mas a conta e seus dados são mantidos para que o acesso possa ser restaurado se a remoção foi um erro.

A memória privada de um membro desativado não fica visível para ninguém. As memórias que ele compartilhou permanecem compartilhadas até que um administrador as remova; consulte Memória compartilhada em uma equipe.

Para excluir permanentemente os dados de uma conta desativada, entre em contato com o suporte a partir de uma conta de proprietário ou administrador.


SCIM e SSO juntos

O SCIM decide quem tem uma conta e em qual equipe está. O SSO decide como eles entram. Use ambos: o SSO sozinho provisiona pessoas no primeiro acesso, mas não sabe quando elas saem; o SCIM sozinho cria contas, mas deixa que elas entrem com senha.


Solução de problemas

Usuários não estão aparecendo. Verifique se eles estão atribuídos ao aplicativo Dropstone no seu provedor de identidade e se a integração SCIM está habilitada lá, não apenas criada.

Um grupo não se tornou uma equipe. Confirme se o grupo é enviado ao Dropstone nas configurações da integração. Alguns provedores exigem que os grupos sejam selecionados explicitamente para envio.

"Unauthorized" vindo do endpoint SCIM. O token está errado ou foi rotacionado. Gere um novo e atualize a integração.

Ctrl+I