Aller au contenu

Dépannage SSO

La configuration SSO est pour l’instant un processus assisté — l’équipe NameDrop peut vous aider à déboguer. Un bref appel Zoom est souvent le chemin le plus rapide, car nous pouvons observer l’assertion SAML ensemble et identifier l’erreur en direct.

Pour commencer :

  1. Notez ce que vous voyez lorsque le SSO échoue — le message d’erreur exact, une capture d’écran si possible.
  2. Envoyez un email à hello@namedrop.io avec :
    • Le nom de votre organisation
    • Votre IdP (Okta, Azure AD, Google Workspace, etc.)
    • L’erreur que vous observez
  3. Nous planifierons un bref appel avec votre administrateur IdP pour parcourir l’assertion ensemble.
  • Erreur de correspondance d’attributs — NameDrop attend email, firstName, lastName (au minimum). Voir Configuration SAML pour les noms d’attributs SAML standard que nous mappons.
  • Erreur de correspondance de certificat de signature — le certificat de signature IdP enregistré dans Cognito ne correspond pas à ce que votre IdP signe actuellement (cela se produit après une rotation de certificat IdP).
  • Erreur de frappe dans l’Entity ID — l’Entity ID que NameDrop a dans Cognito ne correspond pas exactement à ce que votre IdP envoie.

La plupart de ces problèmes se règlent en 5 minutes une fois que nous observons l’assertion ensemble.