SCIM 佈建
透過 SCIM 2.0,讓您的身分提供者自動管理 Dropstone 中的新進、離職與團隊成員資格。支援使用者和群組。取消佈建為軟性刪除。
SCIM 讓您的身分提供者為您管理 Dropstone 成員資格。當有人加入您的公司時,他們會獲得一個 Dropstone 帳戶。當他們更換團隊時,他們的 Dropstone 團隊也會隨之變更。當他們離職時,他們的存取權限會被移除。這一切都不需要管理員在 Dropstone 中執行任何操作。
SCIM 適用於 Enterprise 方案,並可與 SSO 搭配使用。
支援的功能
- 使用者:建立、讀取、更新和停用
- 群組:對應至 Dropstone 團隊,因此目錄群組成員資格會變成團隊成員資格
Dropstone 實作 SCIM 2.0,因此可與任何支援該標準的身分提供者搭配使用,包括 Okta 和 Microsoft Entra ID。
設定方式
組織管理員可從 儀表板 的組織設定中啟用 SCIM,並產生 SCIM 權杖。
在您的身分提供者中,使用 Dropstone 顯示的基礎 URL 和權杖,為 Dropstone 建立 SCIM 整合。指派應具有存取權限的使用者和群組。身分提供者接著會在變更發生時,將變更推送至 Dropstone。
權杖只會顯示一次。請將其儲存在您的身分提供者中,不要儲存在其他地方。您可以隨時從相同的設定頁面輪換它;輪換後,舊的權杖會立即失效。
群組與團隊
透過 SCIM 指派的群組會成為同名的 Dropstone 團隊,其成員即為該團隊的成員。在目錄中將某人移至不同群組,也會將他們移至 Dropstone 中的不同團隊。
團隊是 共享記憶 的範圍依據,因此保持群組準確,可確保共享記憶傳送給正確的人員。
取消佈建
當使用者在您的身分提供者中被移除或停用時,SCIM 會停用他們的 Dropstone 帳戶。這是一種軟性刪除:帳戶會被停用,該人員無法再登入,但帳戶及其資料會予以保留,以便在移除是錯誤的情況下可以恢復存取權限。
已停用成員的私人記憶不會對任何人可見。他們曾共用的記憶會保持共用狀態,直到管理員將其移除為止;請參閱 團隊共享記憶。
若要永久刪除已停用帳戶的資料,請從擁有者或管理員帳戶聯絡支援團隊。
SCIM 與 SSO 搭配使用
SCIM 決定誰擁有帳戶以及他們屬於哪個團隊。SSO 決定他們如何登入。請同時使用兩者:僅使用 SSO 會在首次登入時佈建人員,但無法得知他們何時離職;僅使用 SCIM 會建立帳戶,但會讓他們使用密碼登入。
疑難排解
使用者未出現。 請檢查他們是否已在您的身分提供者中指派給 Dropstone 應用程式,以及該處的 SCIM 整合是否已啟用,而不只是已建立。
群組未成為團隊。 請確認在整合的設定中,該群組已推送至 Dropstone。有些提供者要求明確選取要推送的群組。
SCIM 端點回傳「未授權」。 權杖錯誤或已輪換。請產生新的權杖並更新整合。