Login único (SSO)
Conecte o provedor de identidade da sua organização para que os membros entrem no Dropstone com as credenciais de trabalho. SAML 2.0 e OpenID Connect são suportados, com provisionamento just-in-time de novos membros.
Com o login único, os membros da sua organização entram no Dropstone por meio do seu provedor de identidade, em vez de usar uma senha separada do Dropstone. O acesso segue o seu diretório: quem consegue entrar na sua empresa consegue entrar no Dropstone, e quem não consegue, não entra.
O SSO está disponível no plano Enterprise.
Protocolos suportados
- SAML 2.0
- OpenID Connect (OIDC)
Qualquer provedor de identidade que fale um desses protocolos funciona, incluindo Okta, Microsoft Entra ID e Google Workspace.
Provisionamento just-in-time
Quando o SSO está conectado, um membro que entra pela primeira vez é adicionado à organização automaticamente. Não há etapa de convite. A conta Dropstone dele é criada no primeiro login, com uma memória privada própria desde o início.
Para ter controle sobre quem está em cada equipe e para remover pessoas quando elas saem, combine o SSO com o provisionamento SCIM.
Como configurar
Um administrador da organização configura o SSO nas configurações da organização no dashboard.
- Escolha SAML ou OIDC.
- Copie os valores que o Dropstone mostra (os detalhes do provedor de serviço para SAML, ou o URI de redirecionamento para OIDC) para o seu provedor de identidade e crie um aplicativo para o Dropstone lá.
- Copie os valores que o seu provedor de identidade retorna de volta para o Dropstone.
- Teste com a sua própria conta antes de aplicar a exigência.
Depois de ativado, os membros entram no local de sempre e escolhem Entrar com SSO, informando o e-mail de trabalho. O Dropstone os direciona para o seu provedor de identidade e de volta.
Aplicando o SSO
Um administrador pode exigir o SSO para a organização, para que os membros não possam mais entrar com senha do Dropstone ou com uma conta pessoal do Google ou do GitHub. Aplique a exigência somente depois de confirmar que o SSO funciona, pois ela também vale para os administradores.
SSO e a CLI
A CLI faz login pelo navegador, então o dropstone login funciona com SSO: ele abre o seu provedor de identidade, e o terminal retoma a sessão quando o login é concluído. Consulte Criar uma conta e entrar.
Solução de problemas
"Nenhuma organização encontrada para este e-mail." O domínio do e-mail ainda não está associado à sua organização, ou o SSO não está configurado. Um administrador pode verificar as configurações da organização.
O login volta para o provedor de identidade. Geralmente é uma incompatibilidade entre as URLs configuradas em cada lado. Verifique novamente os valores das etapas 2 e 3.
Um membro consegue entrar, mas não está na equipe certa. O SSO cuida do login; a associação à equipe é definida no dashboard ou por meio do SCIM.
Para qualquer outra coisa, entre em contato com o suporte com o nome da sua organização.