Single sign-on (SSO)
Konfigurasikan autentikasi untuk akses ke Dashboard Stripe dengan Penyedia Identitas.
Single Sign-On (SSO) memungkinkan tim Anda masuk melalui Penyedia Identitas (IdP) menggunakan satu set kredensial dan mengakses beberapa aplikasi, seperti Stripe. Mengaktifkan SSO untuk tim Anda meningkatkan keamanan dan memudahkan mereka untuk masuk ke Stripe. Stripe secara khusus mendukung Security Assertion Markup Language (SAML) 2.0, sehingga IdP Anda dapat mengelola pembuatan akun pengguna (anggota tim) serta autentikasi dan otorisasi selama masuk. Penyedia identitas yang mendukung SAML 2.0 dapat digunakan bersama Stripe.
Insiden keamanan
Jika Penyedia Identitas (IdP) Anda dibobol, pihak yang tidak berwenang dapat mengakses akun Stripe Anda. Anda bertanggung jawab untuk mengurangi paparan Anda terhadap insiden keamanan dengan mengevaluasi kebutuhan keamanan Anda dan menerapkan protokol dan kontrol keamanan yang diperlukan.
Siapkan SSO dengan Penyedia Identitas
Sumber daya tambahan
Fitur yang didukung
Stripe mendukung fitur SSO berikut:
- Opsi konfigurasi SSO: Konfigurasikan akun Stripe untuk memberi kuasa SSO bagi semua pengguna atau izinkan masuk menggunakan SSO atau email dan kata sandi.
- Pembuatan akun Just-In-Time: Buat akun Stripe baru secara otomatis untuk pengguna tanpa akses yang sudah ada saat masuk SSO pertama kali.
- Peran Dashboard terperinci: Tetapkan peran pengguna terperinci melalui IdP Anda.
- SSO yang diprakarsai IdP: Autentikasi langsung dari ekstensi browser atau situs web IdP.
- SSO yang diprakarsai Penyedia Layanan: Memulai masuk SSO secara langsung dari halaman masuk Stripe.
Batasan
Stripe tidak mendukung fitur SSO berikut:
- Penghapusan Pengguna di SAML: Karena batasan SAML, Stripe tidak mendapatkan notifikasi jika akses pengguna dicabut di IdP. Jika pengguna mencoba masuk lagi melalui SSO setelah sesi saat ini berakhir, Stripe mencabut aksesnya. Jika Anda perlu menghapus akses secara instan, Anda dapat menghapus pengguna di Pengaturan tim.
- Sistem Manajemen Identitas Lintas Domain (SCIM): SCIM adalah protokol yang dapat digunakan oleh IdP untuk menyinkronkan proses siklus hidup identitas pengguna (misalnya, penyediaan dan pencabutan akses, serta pengisian detail pengguna) pada penyedia layanan, seperti Stripe.