單一登入 (SSO)
連結您組織的身分提供者,讓成員使用工作憑證登入 Dropstone。支援 SAML 2.0 與 OpenID Connect,並提供新成員的即時佈建。
透過單一登入,您組織的成員可經由身分提供者登入 Dropstone,而無需另外使用 Dropstone 密碼。存取權限遵循您的目錄:能登入您公司系統的人即可登入 Dropstone,無法登入的人則無法存取。
SSO 適用於 Enterprise 方案。
支援的通訊協定
- SAML 2.0
- OpenID Connect (OIDC)
任何支援其中一種協定的身分提供者皆可使用,包括 Okta、Microsoft Entra ID 與 Google Workspace。
即時佈建
當 SSO 連線後,首次登入的成員會自動加入組織,無需邀請步驟。他們的 Dropstone 帳戶會在首次登入時建立,並從一開始就擁有自己的私人記憶。
若要控制成員所屬的團隊,以及在成員離職時將其移除,請搭配 SCIM 佈建 使用 SSO。
設定方式
組織管理員可從儀表板的組織設定中設定 SSO。
- 選擇 SAML 或 OIDC。
- 將 Dropstone 顯示的值(SAML 的服務提供者詳細資料,或 OIDC 的重新導向 URI)複製到您的身分提供者,並在其中為 Dropstone 建立應用程式。
- 將身分提供者回傳的值複製回 Dropstone。
- 在強制執行前,先使用您自己的帳戶進行測試。
啟用後,成員在一般位置登入,選擇 使用 SSO 登入,並輸入他們的工作電子郵件。Dropstone 會將他們導向您的身分提供者,再導回。
強制執行 SSO
管理員可以要求組織必須使用 SSO,如此成員便無法再使用 Dropstone 密碼或個人 Google 或 GitHub 帳戶登入。請在確認 SSO 正常運作後再強制執行,因為此設定也適用於管理員。
SSO 與 CLI
CLI 會透過瀏覽器登入,因此 dropstone login 可與 SSO 搭配使用:它會開啟您的身分提供者,當登入完成時,終端機會接續工作階段。請參閱建立帳戶並登入。
疑難排解
「找不到此電子郵件的組織。」 電子郵件網域尚未與您的組織關聯,或 SSO 尚未設定。管理員可以檢查組織設定。
登入迴圈回到身分提供者。 通常是兩端設定的 URL 不符。請重新檢查步驟 2 和 3 中的值。
成員可以登入,但不在正確的團隊中。 SSO 負責處理登入;團隊成員資格是在儀表板或透過 SCIM 設定。
如有其他問題,請聯絡支援團隊,並附上您的組織名稱。