Zum Inhalt springen

SSO-Übersicht

NameDrop unterstützt sowohl SAML 2.0 als auch OpenID Connect (OIDC) Single Sign-On für Corporate-Tarif-Kunden.

  • SAML 2.0 — funktioniert mit allen gängigen IdPs (Okta, Azure AD, Google Workspace, OneLogin, JumpCloud usw.). Siehe SAML-Setup.
  • OpenID Connect (OIDC / OAuth 2.0) — für IdPs und Plattformen, die OIDC gegenüber SAML bevorzugen. Standard-Authorization-Code-Flow mit den üblichen Claims openid, email, given_name und family_name.
  • OTP (Einmalpasscode) — wird neben SSO für Erstanmeldung und Kontowiederherstellung verwendet.

NameDrop verwendet AWS Cognito für die Authentifizierung. Die SSO-Konfiguration liegt auf unserer Seite in Cognito; aus Sicht Ihres Identity Providers ist NameDrop ein standardmäßiger SAML 2.0 SP (Service Provider) oder OIDC Relying Party.

  • SCIM-Provisioning — automatisierte Nutzerbereitstellung/-debereitstellung. Derzeit verlässt sich NameDrop auf E-Mail-Domain-Auto-Erkennung (siehe Admin-Dashboard).

Das SSO-Setup erfolgt derzeit manuell — das NameDrop-Team arbeitet während des ersten Corporate-Tarif-Rollouts mit Ihrem IdP-Admin zusammen. Nehmen Sie unter hello@namedrop.io Kontakt auf, um das Gespräch zu beginnen.