Ir al contenido

Configuración de SAML

NameDrop admite SAML 2.0 con todos los principales proveedores de identidad. La configuración es actualmente llevada a cabo por el equipo de soporte de NameDrop junto al administrador de tu proveedor de identidad durante el lanzamiento del plan corporativo.

  1. Indícanos tu proveedor de identidad — Okta, Azure AD, Google Workspace, OneLogin, JumpCloud, ADFS o cualquier proveedor de identidad estándar SAML 2.0.
  2. NameDrop genera los metadatos del SP — ID de entidad, URL de ACS y certificado del SP, todos alojados en una URL por tenant que compartimos.
  3. Registras NameDrop en tu proveedor de identidad — pega nuestros metadatos del SP en el catálogo de apps de tu proveedor de identidad como una app SAML personalizada.
  4. Nos envías los metadatos de tu proveedor de identidad — ID de entidad, URL de SSO y el certificado de firma del proveedor de identidad.
  5. Mapeo de atributos — mapea email, firstName, lastName (como mínimo) a los nombres de atributos SAML de NameDrop.
  6. Prueba el flujo — NameDrop realiza un inicio de sesión de prueba contra tu proveedor de identidad; tú confirmas que los atributos fluyen correctamente.
  7. Puesta en marcha — NameDrop habilita la aplicación de SAML en tu tenant. Los usuarios llegan a tu proveedor de identidad para el inicio de sesión desde ese momento.

NameDrop admite ambos modelos de inicio de SAML:

  • Iniciado por el SP (predeterminado) — los usuarios comienzan en NameDrop y son redirigidos a tu proveedor de identidad para autenticarse. Funciona en cuanto tu conexión está activa, y es el más seguro de los dos porque NameDrop puede verificar que la respuesta coincide con la solicitud que envió.
  • Iniciado por el IdP — los usuarios comienzan en tu proveedor de identidad: un icono de app, un marcador de la intranet o un lanzador del portal. Disponible a petición; requiere un cambio único de nuestro lado además de un valor RelayState específico en tu proveedor de identidad.

La mayoría de los clientes usan solo el modelo iniciado por el SP. Elige el modelo iniciado por el IdP si tus usuarios esperan lanzar NameDrop desde un portal corporativo. La guía de configuración detallada (en inglés) cubre ambos modelos.

NameDrop esperaNombre estándar SAML
emailurn:oid:0.9.2342.19200300.100.1.3 (mail)
firstNameurn:oid:2.5.4.42 (givenName)
lastNameurn:oid:2.5.4.4 (sn)

Los atributos opcionales (como department, title) se pueden transmitir si quieres que aparezcan en el directorio de NameDrop.

¿Qué pasa con SCIM / el aprovisionamiento automático?

Sección titulada «¿Qué pasa con SCIM / el aprovisionamiento automático?»

El aprovisionamiento basado en SCIM aún no está disponible — NameDrop se basa en la detección automática de dominio de correo electrónico: los usuarios que inician sesión vía SSO cuyo correo coincide con el dominio de tu organización se asignan automáticamente a tu tenant.

La configuración es una breve llamada con nuestro equipo más el intercambio de metadatos del proveedor de identidad. Escríbenos a hello@namedrop.io con el nombre de tu proveedor de identidad para comenzar.