SCIM 预配置
通过 SCIM 2.0 从您的身份提供商自动管理 Dropstone 中的入职、离职和团队成员资格。支持用户和组。取消预配置为软删除。
SCIM 让您的身份提供商为您管理 Dropstone 成员资格。当有人加入您的公司时,他们会获得一个 Dropstone 账户。当他们更换团队时,他们的 Dropstone 团队也会随之更改。当他们离开时,他们的访问权限会被移除。这一切都不需要管理员在 Dropstone 中执行任何操作。
SCIM 在 Enterprise 计划中可用,并与 SSO 配合使用。
支持的功能
- 用户:创建、读取、更新和停用
- 组:映射到 Dropstone 团队,因此目录组成员资格即成为团队成员资格
Dropstone 实现了 SCIM 2.0,因此它适用于任何支持该标准的身份提供商,包括 Okta 和 Microsoft Entra ID。
设置方法
组织管理员从 仪表板 的组织设置中启用 SCIM,并生成一个 SCIM 令牌。
在您的身份提供商中,使用 Dropstone 显示的基 URL 和令牌为 Dropstone 创建 SCIM 集成。分配应具有访问权限的用户和组。然后,身份提供商会将更改实时推送到 Dropstone。
令牌仅显示一次。请将其存储在您的身份提供商中,不要存储在其他任何地方。您可以随时从同一设置页面轮换令牌;轮换后旧令牌将立即失效。
组和团队
通过 SCIM 分配的组将成为同名的 Dropstone 团队,其成员即为该团队的成员。在目录中将某人从一个组移动到另一个组,也会将其在 Dropstone 中从一个团队移动到另一个团队。
团队是 共享记忆 的作用范围,因此保持组的准确性可确保共享记忆发送给正确的人员。
取消预配置
当用户在您的身份提供商中被移除或停用时,SCIM 会停用其 Dropstone 账户。这是一个软删除:账户被禁用,该人员无法再登录,但账户及其数据会被保留,以便如果移除是错误操作,可以恢复访问权限。
已停用成员的私人记忆对任何人都不可见。他们共享的记忆会保持共享状态,直到管理员将其移除;请参阅 团队共享记忆。
要永久删除已停用账户的数据,请从所有者或管理员账户 联系支持。
SCIM 与 SSO 配合使用
SCIM 决定谁拥有账户以及他们属于哪个团队。SSO 决定他们如何登录。请同时使用两者:仅使用 SSO 会在首次登录时配置人员,但不知道他们何时离开;仅使用 SCIM 会创建账户,但会让他们使用密码登录。
故障排除
用户未出现。 检查他们是否已分配到您的身份提供商中的 Dropstone 应用程序,并且 SCIM 集成已在那里启用,而不仅仅是创建。
组未成为团队。 确认该组已在集成的设置中被推送到 Dropstone。某些提供商要求明确选择要推送的组。
SCIM 端点返回“未授权”。 令牌错误或已被轮换。生成一个新令牌并更新集成。