Безопасность, SSO и SCIM для организации
Пять элементов на странице «Безопасность» организации: поставщик удостоверений, обязательный единый вход, создание учетных записей при первом входе, синхронизация каталога через SCIM и аварийный доступ.
Раздел Безопасность на панели управления организацией состоит из пяти элементов. Каждый из них — отдельное решение, и на этой странице объясняется, что они собой представляют и где находятся подробности.
Поставщик удостоверений
Подключите своего поставщика удостоверений, и участники будут входить так же, как во все остальные сервисы, а не с помощью пароля Dropstone. Поддерживаются и SAML, и OIDC. См. Единый вход.
Обязательный единый вход
После подключения поставщика этот параметр делает его единственным способом входа для организации. Это разница между предложением SSO и его принудительным применением, и к этому стоит подойти осознанно: это касается всех, включая владельца.
Создание учетных записей при первом входе
Вместо приглашения каждого человека учетная запись создается при первом входе через поставщика. Так большинство организаций избегают расхождения списка участников с каталогом.
Синхронизация каталога через SCIM
SCIM 2.0 поддерживает список участников в актуальном состоянии относительно вашего каталога: новые сотрудники появляются, а уволенные деактивируются — без необходимости помнить об этом вручную. Это работает вместе с SSO, а не вместо него. См. Подготовка через SCIM.
Аварийный доступ
Способ вернуться в систему, если сломан именно поставщик удостоверений. Он намеренно ограничен и намеренно регистрируется: каждое административное действие, включая совершенные через него, попадает в журнал аудита.
Что находится за пределами этой страницы
Что участники могут использовать — это политика, а не безопасность: модели, коннекторы, поверхности, инструменты и сетевые правила находятся в разделе Политики. Что хранится — это раздел «Данные». Оба стоит прочитать вместе с этой страницей, поскольку проверка безопасности обычно затрагивает все три аспекта.
Related articles
- Single sign-on (SSO)Connect your organization's identity provider so members sign in to Dropstone with their work credentials. SAML 2.0 and OpenID Connect are supported, with just-in-time provisioning of new members.
- SCIM provisioningAutomate joiners, leavers, and team membership in Dropstone from your identity provider using SCIM 2.0. Users and groups are supported. Deprovisioning is a soft delete.
- The organization audit logEvery administrative action in a Dropstone organization is recorded, with filters, ranges, and a CSV or JSON export. What is in it, who can read it, and why nobody can edit it.
- Roles and permissionsThe six roles in a Dropstone organization, what each one may do, why reading member conversations is deliberately not an administrator power, how administrators are appointed, and what the gold verified mark means.
- How an organization manages its dataThe three settings an owner controls for an organization, what each one stores, who can read it, and the limits of the strongest setting. Content logging, product telemetry, and retention, in one place.
- How Dropstone handles your dataWhat Dropstone stores, for how long, who can see it, whether it is used to improve the models, and the commitments that apply to every account. A plain-language summary of Dropstone's data practices.