单点登录(SSO)
连接您组织的身份提供商,让成员使用工作凭据登录 Dropstone。支持 SAML 2.0 和 OpenID Connect,并支持新成员的即时配置。
通过单点登录,您组织的成员可以通过身份提供商登录 Dropstone,而无需使用单独的 Dropstone 密码。访问权限遵循您的目录:能够登录您公司系统的人可以登录 Dropstone,不能登录的人则无法访问。
SSO 在 Enterprise 计划中可用。
支持的协议
- SAML 2.0
- OpenID Connect(OIDC)
任何支持其中一种协议的身份提供商均可使用,包括 Okta、Microsoft Entra ID 和 Google Workspace。
即时配置
连接 SSO 后,首次登录的成员会自动添加到组织中,无需邀请步骤。他们的 Dropstone 账户在首次登录时创建,并从一开始就拥有自己的私人记忆。
如需控制成员所属团队以及移除离职人员,可将 SSO 与 SCIM 配置 配合使用。
设置方法
组织管理员可以在 仪表板 的组织设置中配置 SSO。
- 选择 SAML 或 OIDC。
- 将 Dropstone 显示的值(SAML 的服务提供商详细信息,或 OIDC 的重定向 URI)复制到您的身份提供商中,并在那里为 Dropstone 创建应用程序。
- 将身份提供商返回的值复制回 Dropstone。
- 在强制执行之前,先使用您自己的账户进行测试。
启用后,成员在常规位置登录并选择 使用 SSO 登录,输入他们的工作邮箱。Dropstone 会将他们路由到您的身份提供商并返回。
强制执行 SSO
管理员可以要求组织使用 SSO,这样成员将无法再使用 Dropstone 密码或个人 Google 或 GitHub 账户登录。仅在确认 SSO 正常工作后强制执行,因为这也适用于管理员。
SSO 与 CLI
CLI 通过浏览器登录,因此 dropstone login 支持 SSO:它会打开您的身份提供商,登录完成后终端会获取会话。请参阅 创建账户并登录。
故障排除
“未找到此邮箱对应的组织。” 邮箱域名尚未与您的组织关联,或 SSO 未配置。管理员可以检查组织设置。
登录循环返回身份提供商。 通常是双方配置的 URL 不匹配。请重新检查步骤 2 和 3 中的值。
成员可以登录但不在正确的团队中。 SSO 处理登录;团队成员资格在仪表板中或通过 SCIM 设置。
如有其他问题,请 联系支持 并提供您的组织名称。