Configuration SAML
NameDrop prend en charge SAML 2.0 avec tous les principaux fournisseurs d’identité. La configuration est actuellement prise en charge par l’équipe de support NameDrop en collaboration avec votre administrateur IdP lors du déploiement du Plan Entreprise.
Flux général
Section intitulée « Flux général »- Indiquez-nous votre IdP — Okta, Azure AD, Google Workspace, OneLogin, JumpCloud, ADFS, ou tout IdP SAML 2.0 standard.
- NameDrop génère les métadonnées SP — Entity ID, ACS URL et certificat SP, tous hébergés à une URL par locataire que nous partageons.
- Vous enregistrez NameDrop dans votre IdP — collez nos métadonnées SP dans le catalogue d’applications de votre IdP en tant qu’application SAML personnalisée.
- Vous nous envoyez vos métadonnées IdP — Entity ID, URL SSO et le certificat de signature IdP.
- Mappage des attributs — mappez
email,firstName,lastName(au minimum) aux noms d’attributs SAML de NameDrop. - Tester le flux — NameDrop effectue un test de connexion contre votre IdP ; vous confirmez que les attributs passent correctement.
- Mise en production — NameDrop active l’application SAML sur votre locataire. Les utilisateurs passent par votre IdP pour se connecter dès ce moment.
Attributs requis
Section intitulée « Attributs requis »| NameDrop attend | Nom SAML standard |
|---|---|
email | urn:oid:0.9.2342.19200300.100.1.3 (mail) |
firstName | urn:oid:2.5.4.42 (givenName) |
lastName | urn:oid:2.5.4.4 (sn) |
Les attributs optionnels (comme department, title) peuvent être transmis si vous souhaitez qu’ils apparaissent dans le répertoire NameDrop.
Qu’en est-il de SCIM / le provisionnement automatique ?
Section intitulée « Qu’en est-il de SCIM / le provisionnement automatique ? »Le provisionnement basé sur SCIM n’est pas encore disponible — NameDrop repose sur la détection automatique par domaine email : les utilisateurs qui se connectent via SSO et dont l’email correspond au domaine de votre organisation sont automatiquement assignés à votre locataire.
Démarrer
Section intitulée « Démarrer »La configuration se fait lors d’un bref appel avec notre équipe plus l’échange de métadonnées IdP. Envoyez un email à hello@namedrop.io avec le nom de votre IdP pour démarrer.
Was this page helpful?
Thanks for your feedback!