组织的安全、SSO 与 SCIM
组织“安全”页面上的五项控制:身份提供商、强制单点登录、首次登录时创建账户、通过 SCIM 进行目录同步,以及紧急访问。
Available onFreeProMaxEnterprise由所有者或安全角色设置。
组织仪表板中的安全部分包含五项内容。每一项都是独立的决策,本页说明它们是什么以及详细信息所在位置。
身份提供商
连接您的身份提供商后,成员即可像登录其他所有服务一样登录,而无需使用 Dropstone 密码。支持 SAML 和 OIDC。请参阅单点登录。
强制单点登录
提供商连接后,此选项将使其成为组织唯一的登录方式。这是提供 SSO 与强制执行 SSO 之间的区别,值得慎重考虑:它适用于所有人,包括所有者。
首次登录时创建账户
无需逐一邀请,成员首次通过提供商登录时即会自动创建账户。这是大多数组织避免名册与目录脱节的方式。
通过 SCIM 进行目录同步
SCIM 2.0 使名册与您的目录保持同步:新成员自动出现,离职成员自动停用,无需任何人记得手动操作。它与 SSO 协同工作,而非替代 SSO。请参阅SCIM 配置。
紧急访问
当身份提供商本身出现故障时,这是一种备用进入方式。它刻意保持狭窄范围并全程记录:每项管理操作(包括通过此方式执行的操作)都会记录在审计日志中。
本页之外的内容
成员可以使用什么属于策略而非安全:模型、连接器、界面、工具和网络规则位于策略中。保留什么属于数据部分。建议将这两部分与本页一起阅读,因为安全审查通常会涉及这三方面。
Related articles
- Single sign-on (SSO)Connect your organization's identity provider so members sign in to Dropstone with their work credentials. SAML 2.0 and OpenID Connect are supported, with just-in-time provisioning of new members.
- SCIM provisioningAutomate joiners, leavers, and team membership in Dropstone from your identity provider using SCIM 2.0. Users and groups are supported. Deprovisioning is a soft delete.
- The organization audit logEvery administrative action in a Dropstone organization is recorded, with filters, ranges, and a CSV or JSON export. What is in it, who can read it, and why nobody can edit it.
- Roles and permissionsThe six roles in a Dropstone organization, what each one may do, why reading member conversations is deliberately not an administrator power, how administrators are appointed, and what the gold verified mark means.
- How an organization manages its dataThe three settings an owner controls for an organization, what each one stores, who can read it, and the limits of the strongest setting. Content logging, product telemetry, and retention, in one place.
- How Dropstone handles your dataWhat Dropstone stores, for how long, who can see it, whether it is used to improve the models, and the commitments that apply to every account. A plain-language summary of Dropstone's data practices.
Ctrl+I