Configuración de SAML
NameDrop admite SAML 2.0 con todos los principales proveedores de identidad. La configuración es actualmente llevada a cabo por el equipo de soporte de NameDrop junto al administrador de tu proveedor de identidad durante el lanzamiento del plan corporativo.
Flujo de alto nivel
Sección titulada «Flujo de alto nivel»- Indícanos tu proveedor de identidad — Okta, Azure AD, Google Workspace, OneLogin, JumpCloud, ADFS o cualquier proveedor de identidad estándar SAML 2.0.
- NameDrop genera los metadatos del SP — ID de entidad, URL de ACS y certificado del SP, todos alojados en una URL por tenant que compartimos.
- Registras NameDrop en tu proveedor de identidad — pega nuestros metadatos del SP en el catálogo de apps de tu proveedor de identidad como una app SAML personalizada.
- Nos envías los metadatos de tu proveedor de identidad — ID de entidad, URL de SSO y el certificado de firma del proveedor de identidad.
- Mapeo de atributos — mapea
email,firstName,lastName(como mínimo) a los nombres de atributos SAML de NameDrop. - Prueba el flujo — NameDrop realiza un inicio de sesión de prueba contra tu proveedor de identidad; tú confirmas que los atributos fluyen correctamente.
- Puesta en marcha — NameDrop habilita la aplicación de SAML en tu tenant. Los usuarios llegan a tu proveedor de identidad para el inicio de sesión desde ese momento.
Atributos requeridos
Sección titulada «Atributos requeridos»| NameDrop espera | Nombre estándar SAML |
|---|---|
email | urn:oid:0.9.2342.19200300.100.1.3 (mail) |
firstName | urn:oid:2.5.4.42 (givenName) |
lastName | urn:oid:2.5.4.4 (sn) |
Los atributos opcionales (como department, title) se pueden transmitir si quieres que aparezcan en el directorio de NameDrop.
¿Qué pasa con SCIM / el aprovisionamiento automático?
Sección titulada «¿Qué pasa con SCIM / el aprovisionamiento automático?»El aprovisionamiento basado en SCIM aún no está disponible — NameDrop se basa en la detección automática de dominio de correo electrónico: los usuarios que inician sesión vía SSO cuyo correo coincide con el dominio de tu organización se asignan automáticamente a tu tenant.
Cómo empezar
Sección titulada «Cómo empezar»La configuración es una breve llamada con nuestro equipo más el intercambio de metadatos del proveedor de identidad. Escríbenos a hello@namedrop.io con el nombre de tu proveedor de identidad para comenzar.
Was this page helpful?
Thanks for your feedback!