Dropstone Support

组织的安全、SSO 与 SCIM

组织“安全”页面上的五项控制:身份提供商、强制单点登录、首次登录时创建账户、通过 SCIM 进行目录同步,以及紧急访问。

Available onFreeProMaxEnterprise由所有者或安全角色设置。

组织仪表板中的安全部分包含五项内容。每一项都是独立的决策,本页说明它们是什么以及详细信息所在位置。


身份提供商

连接您的身份提供商后,成员即可像登录其他所有服务一样登录,而无需使用 Dropstone 密码。支持 SAML 和 OIDC。请参阅单点登录


强制单点登录

提供商连接后,此选项将使其成为组织唯一的登录方式。这是提供 SSO 与强制执行 SSO 之间的区别,值得慎重考虑:它适用于所有人,包括所有者。


首次登录时创建账户

无需逐一邀请,成员首次通过提供商登录时即会自动创建账户。这是大多数组织避免名册与目录脱节的方式。


通过 SCIM 进行目录同步

SCIM 2.0 使名册与您的目录保持同步:新成员自动出现,离职成员自动停用,无需任何人记得手动操作。它与 SSO 协同工作,而非替代 SSO。请参阅SCIM 配置


紧急访问

当身份提供商本身出现故障时,这是一种备用进入方式。它刻意保持狭窄范围并全程记录:每项管理操作(包括通过此方式执行的操作)都会记录在审计日志中。


本页之外的内容

成员可以使用什么属于策略而非安全:模型、连接器、界面、工具和网络规则位于策略中。保留什么属于数据部分。建议将这两部分与本页一起阅读,因为安全审查通常会涉及这三方面。


Related articles

Ctrl+I