Dropstone Support

單一登入 (SSO)

連結您組織的身分提供者,讓成員使用工作憑證登入 Dropstone。支援 SAML 2.0 與 OpenID Connect,並提供新成員的即時佈建。

透過單一登入,您組織的成員可經由身分提供者登入 Dropstone,而無需另外使用 Dropstone 密碼。存取權限遵循您的目錄:能登入您公司系統的人即可登入 Dropstone,無法登入的人則無法存取。

SSO 適用於 Enterprise 方案。


支援的通訊協定

  • SAML 2.0
  • OpenID Connect (OIDC)

任何支援其中一種協定的身分提供者皆可使用,包括 Okta、Microsoft Entra ID 與 Google Workspace。


即時佈建

當 SSO 連線後,首次登入的成員會自動加入組織,無需邀請步驟。他們的 Dropstone 帳戶會在首次登入時建立,並從一開始就擁有自己的私人記憶。

若要控制成員所屬的團隊,以及在成員離職時將其移除,請搭配 SCIM 佈建 使用 SSO。


設定方式

組織管理員可從儀表板的組織設定中設定 SSO。

  1. 選擇 SAML 或 OIDC。
  2. 將 Dropstone 顯示的值(SAML 的服務提供者詳細資料,或 OIDC 的重新導向 URI)複製到您的身分提供者,並在其中為 Dropstone 建立應用程式。
  3. 將身分提供者回傳的值複製回 Dropstone。
  4. 在強制執行前,先使用您自己的帳戶進行測試。

啟用後,成員在一般位置登入,選擇 使用 SSO 登入,並輸入他們的工作電子郵件。Dropstone 會將他們導向您的身分提供者,再導回。


強制執行 SSO

管理員可以要求組織必須使用 SSO,如此成員便無法再使用 Dropstone 密碼或個人 Google 或 GitHub 帳戶登入。請在確認 SSO 正常運作後再強制執行,因為此設定也適用於管理員。


SSO 與 CLI

CLI 會透過瀏覽器登入,因此 dropstone login 可與 SSO 搭配使用:它會開啟您的身分提供者,當登入完成時,終端機會接續工作階段。請參閱建立帳戶並登入


疑難排解

「找不到此電子郵件的組織。」 電子郵件網域尚未與您的組織關聯,或 SSO 尚未設定。管理員可以檢查組織設定。

登入迴圈回到身分提供者。 通常是兩端設定的 URL 不符。請重新檢查步驟 2 和 3 中的值。

成員可以登入,但不在正確的團隊中。 SSO 負責處理登入;團隊成員資格是在儀表板或透過 SCIM 設定。

如有其他問題,請聯絡支援團隊,並附上您的組織名稱。

Ctrl+I