Единый вход (SSO)
Подключите поставщика удостоверений вашей организации, чтобы участники входили в Dropstone с рабочими учетными данными. Поддерживаются SAML 2.0 и OpenID Connect, с автоматическим созданием новых участников.
С единым входом участники вашей организации входят в Dropstone через вашего поставщика удостоверений, а не с отдельным паролем Dropstone. Доступ следует за вашим каталогом: тот, кто может войти в вашу компанию, может войти в Dropstone, а тот, кто не может, — не может.
SSO доступен на тарифе Enterprise.
Поддерживаемые протоколы
- SAML 2.0
- OpenID Connect (OIDC)
Любой поставщик удостоверений, поддерживающий один из этих протоколов, подойдет, включая Okta, Microsoft Entra ID и Google Workspace.
Автоматическое создание участников
Когда SSO подключен, участник, входящий впервые, автоматически добавляется в организацию. Шаг приглашения не требуется. Его учетная запись Dropstone создается при первом входе, с собственной приватной памятью с самого начала.
Для контроля над тем, кто в какой команде, и для удаления людей при их уходе, сочетайте SSO с SCIM-провижинингом.
Настройка
Администратор организации настраивает SSO в настройках организации в дашборде.
- Выберите SAML или OIDC.
- Скопируйте значения, которые показывает Dropstone (данные поставщика услуг для SAML или URI перенаправления для OIDC), в вашего поставщика удостоверений и создайте там приложение для Dropstone.
- Скопируйте значения, которые ваш поставщик удостоверений возвращает, обратно в Dropstone.
- Протестируйте на своей учетной записи, прежде чем включать принудительно.
После включения участники входят в обычном месте и выбирают Войти через SSO, вводя свою рабочую почту. Dropstone направляет их к вашему поставщику удостоверений и обратно.
Принудительное использование SSO
Администратор может сделать SSO обязательным для организации, чтобы участники больше не могли входить с паролем Dropstone или личным аккаунтом Google или GitHub. Включайте принудительный режим только после того, как убедитесь, что SSO работает, поскольку он применяется и к администраторам.
SSO и CLI
CLI входит через браузер, поэтому dropstone login работает с SSO: он открывает вашего поставщика удостоверений, и терминал подхватывает сессию, когда вход завершен. См. Создание учетной записи и вход.
Устранение неполадок
«Организация для этой почты не найдена.» Домен почты еще не связан с вашей организацией, или SSO не настроен. Администратор может проверить настройки организации.
Вход возвращает обратно к поставщику удостоверений. Обычно это несоответствие URL, настроенных на каждой стороне. Перепроверьте значения из шагов 2 и 3.
Участник может войти, но не в той команде. SSO отвечает за вход; членство в команде задается в дашборде или через SCIM.
Для всего остального обратитесь в поддержку, указав название вашей организации.