Ir al contenido

Configuración de SAML

NameDrop admite SAML 2.0 con todos los principales proveedores de identidad. La configuración es actualmente llevada a cabo por el equipo de soporte de NameDrop junto al administrador de tu proveedor de identidad durante el lanzamiento del plan corporativo.

  1. Indícanos tu proveedor de identidad — Okta, Azure AD, Google Workspace, OneLogin, JumpCloud, ADFS o cualquier proveedor de identidad estándar SAML 2.0.
  2. NameDrop genera los metadatos del SP — ID de entidad, URL de ACS y certificado del SP, todos alojados en una URL por tenant que compartimos.
  3. Registras NameDrop en tu proveedor de identidad — pega nuestros metadatos del SP en el catálogo de apps de tu proveedor de identidad como una app SAML personalizada.
  4. Nos envías los metadatos de tu proveedor de identidad — ID de entidad, URL de SSO y el certificado de firma del proveedor de identidad.
  5. Mapeo de atributos — mapea email, firstName, lastName (como mínimo) a los nombres de atributos SAML de NameDrop.
  6. Prueba el flujo — NameDrop realiza un inicio de sesión de prueba contra tu proveedor de identidad; tú confirmas que los atributos fluyen correctamente.
  7. Puesta en marcha — NameDrop habilita la aplicación de SAML en tu tenant. Los usuarios llegan a tu proveedor de identidad para el inicio de sesión desde ese momento.
NameDrop esperaNombre estándar SAML
emailurn:oid:0.9.2342.19200300.100.1.3 (mail)
firstNameurn:oid:2.5.4.42 (givenName)
lastNameurn:oid:2.5.4.4 (sn)

Los atributos opcionales (como department, title) se pueden transmitir si quieres que aparezcan en el directorio de NameDrop.

¿Qué pasa con SCIM / el aprovisionamiento automático?

Sección titulada «¿Qué pasa con SCIM / el aprovisionamiento automático?»

El aprovisionamiento basado en SCIM aún no está disponible — NameDrop se basa en la detección automática de dominio de correo electrónico: los usuarios que inician sesión vía SSO cuyo correo coincide con el dominio de tu organización se asignan automáticamente a tu tenant.

La configuración es una breve llamada con nuestro equipo más el intercambio de metadatos del proveedor de identidad. Escríbenos a hello@namedrop.io con el nombre de tu proveedor de identidad para comenzar.