Dropstone Support

Единый вход (SSO)

Подключите поставщика удостоверений вашей организации, чтобы участники входили в Dropstone с рабочими учетными данными. Поддерживаются SAML 2.0 и OpenID Connect, с автоматическим созданием новых участников.

С единым входом участники вашей организации входят в Dropstone через вашего поставщика удостоверений, а не с отдельным паролем Dropstone. Доступ следует за вашим каталогом: тот, кто может войти в вашу компанию, может войти в Dropstone, а тот, кто не может, — не может.

SSO доступен на тарифе Enterprise.


Поддерживаемые протоколы

  • SAML 2.0
  • OpenID Connect (OIDC)

Любой поставщик удостоверений, поддерживающий один из этих протоколов, подойдет, включая Okta, Microsoft Entra ID и Google Workspace.


Автоматическое создание участников

Когда SSO подключен, участник, входящий впервые, автоматически добавляется в организацию. Шаг приглашения не требуется. Его учетная запись Dropstone создается при первом входе, с собственной приватной памятью с самого начала.

Для контроля над тем, кто в какой команде, и для удаления людей при их уходе, сочетайте SSO с SCIM-провижинингом.


Настройка

Администратор организации настраивает SSO в настройках организации в дашборде.

  1. Выберите SAML или OIDC.
  2. Скопируйте значения, которые показывает Dropstone (данные поставщика услуг для SAML или URI перенаправления для OIDC), в вашего поставщика удостоверений и создайте там приложение для Dropstone.
  3. Скопируйте значения, которые ваш поставщик удостоверений возвращает, обратно в Dropstone.
  4. Протестируйте на своей учетной записи, прежде чем включать принудительно.

После включения участники входят в обычном месте и выбирают Войти через SSO, вводя свою рабочую почту. Dropstone направляет их к вашему поставщику удостоверений и обратно.


Принудительное использование SSO

Администратор может сделать SSO обязательным для организации, чтобы участники больше не могли входить с паролем Dropstone или личным аккаунтом Google или GitHub. Включайте принудительный режим только после того, как убедитесь, что SSO работает, поскольку он применяется и к администраторам.


SSO и CLI

CLI входит через браузер, поэтому dropstone login работает с SSO: он открывает вашего поставщика удостоверений, и терминал подхватывает сессию, когда вход завершен. См. Создание учетной записи и вход.


Устранение неполадок

«Организация для этой почты не найдена.» Домен почты еще не связан с вашей организацией, или SSO не настроен. Администратор может проверить настройки организации.

Вход возвращает обратно к поставщику удостоверений. Обычно это несоответствие URL, настроенных на каждой стороне. Перепроверьте значения из шагов 2 и 3.

Участник может войти, но не в той команде. SSO отвечает за вход; членство в команде задается в дашборде или через SCIM.

Для всего остального обратитесь в поддержку, указав название вашей организации.

Ctrl+I