Configuration SAML
NameDrop prend en charge SAML 2.0 avec tous les principaux fournisseurs d’identité. La configuration est actuellement prise en charge par l’équipe de support NameDrop en collaboration avec votre administrateur IdP lors du déploiement du Plan Entreprise.
Flux général
Section intitulée « Flux général »- Indiquez-nous votre IdP — Okta, Azure AD, Google Workspace, OneLogin, JumpCloud, ADFS, ou tout IdP SAML 2.0 standard.
- NameDrop génère les métadonnées SP — Entity ID, ACS URL et certificat SP, tous hébergés à une URL par locataire que nous partageons.
- Vous enregistrez NameDrop dans votre IdP — collez nos métadonnées SP dans le catalogue d’applications de votre IdP en tant qu’application SAML personnalisée.
- Vous nous envoyez vos métadonnées IdP — Entity ID, URL SSO et le certificat de signature IdP.
- Mappage des attributs — mappez
email,firstName,lastName(au minimum) aux noms d’attributs SAML de NameDrop. - Tester le flux — NameDrop effectue un test de connexion contre votre IdP ; vous confirmez que les attributs passent correctement.
- Mise en production — NameDrop active l’application SAML sur votre locataire. Les utilisateurs passent par votre IdP pour se connecter dès ce moment.
Où les utilisateurs démarrent leur connexion
Section intitulée « Où les utilisateurs démarrent leur connexion »NameDrop prend en charge les deux modèles d’initiation SAML :
- SP-initiated (par défaut) — les utilisateurs démarrent depuis NameDrop et sont redirigés vers votre IdP pour s’authentifier. Fonctionne dès que votre connexion est active, et c’est la plus sécurisée des deux car NameDrop peut vérifier que la réponse correspond bien à la requête qu’il a envoyée.
- IdP-initiated — les utilisateurs démarrent depuis votre IdP : une tuile d’application, un favori intranet, ou un lanceur de portail. Disponible sur demande ; cela nécessite une bascule ponctuelle de notre côté ainsi qu’une valeur
RelayStatespécifique dans votre IdP.
La plupart des clients utilisent uniquement SP-initiated. Choisissez IdP-initiated si vos utilisateurs s’attendent à lancer NameDrop depuis un portail d’entreprise. Le guide de configuration détaillé (en anglais) couvre les deux.
Attributs requis
Section intitulée « Attributs requis »| NameDrop attend | Nom SAML standard |
|---|---|
email | urn:oid:0.9.2342.19200300.100.1.3 (mail) |
firstName | urn:oid:2.5.4.42 (givenName) |
lastName | urn:oid:2.5.4.4 (sn) |
Les attributs optionnels (comme department, title) peuvent être transmis si vous souhaitez qu’ils apparaissent dans le répertoire NameDrop.
Qu’en est-il de SCIM / le provisionnement automatique ?
Section intitulée « Qu’en est-il de SCIM / le provisionnement automatique ? »Le provisionnement basé sur SCIM n’est pas encore disponible — NameDrop repose sur la détection automatique par domaine email : les utilisateurs qui se connectent via SSO et dont l’email correspond au domaine de votre organisation sont automatiquement assignés à votre locataire.
Démarrer
Section intitulée « Démarrer »La configuration se fait lors d’un bref appel avec notre équipe plus l’échange de métadonnées IdP. Envoyez un email à hello@namedrop.io avec le nom de votre IdP pour démarrer.
Was this page helpful?
Thanks for your feedback!