इसे छोड़कर कंटेंट पर जाएं

SAML सेटअप

NameDrop सभी प्रमुख identity providers के साथ SAML 2.0 का समर्थन करता है। सेटअप वर्तमान में Corporate Plan rollout के दौरान आपके IdP admin के साथ NameDrop की support टीम द्वारा संचालित किया जाता है।

  1. हमें अपना IdP बताएँ — Okta, Azure AD, Google Workspace, OneLogin, JumpCloud, ADFS, या कोई भी मानक SAML 2.0 IdP।
  2. NameDrop SP metadata जनरेट करता है — Entity ID, ACS URL और SP signing certificate — सब एक per-tenant URL पर hosted होते हैं जिसे हम साझा करते हैं।
  3. आप अपने IdP में NameDrop को रजिस्टर करते हैं — हमारा SP metadata अपने IdP के ऐप कैटलॉग में एक कस्टम SAML ऐप के रूप में paste करें।
  4. आप हमें अपना IdP metadata भेजते हैं — Entity ID, SSO URL, और IdP signing certificate।
  5. Attribute मैपिंगemail, firstName, lastName (कम-से-कम) को NameDrop के SAML attribute नामों पर map करें।
  6. Flow परीक्षण करें — NameDrop आपके IdP के विरुद्ध एक test login चलाता है; आप पुष्टि करते हैं कि attributes सही flow कर रहे हैं।
  7. Go live — NameDrop आपके tenant पर SAML enforcement सक्षम करता है। उसके बाद उपयोगकर्ता लॉगिन के लिए आपके IdP पर पहुँचते हैं।

उपयोगकर्ता अपना sign-in कहाँ से शुरू करते हैं

Section titled “उपयोगकर्ता अपना sign-in कहाँ से शुरू करते हैं”

NameDrop दोनों SAML initiation मॉडल का समर्थन करता है:

  • SP-initiated (डिफ़ॉल्ट) — उपयोगकर्ता NameDrop से शुरू करते हैं और authenticate करने के लिए आपके IdP पर redirect हो जाते हैं। यह आपका connection live होते ही काम करने लगता है, और दोनों में से ज़्यादा सुरक्षित है क्योंकि NameDrop यह सत्यापित कर सकता है कि response, उसके भेजे गए request से मेल खाता है।
  • IdP-initiated — उपयोगकर्ता आपके IdP से शुरू करते हैं: कोई ऐप टाइल, intranet बुकमार्क, या portal launcher। यह अनुरोध पर उपलब्ध है; इसके लिए हमारी ओर से एक बार का switch और आपके IdP में एक विशिष्ट RelayState वैल्यू चाहिए।

अधिकतर ग्राहक केवल SP-initiated का उपयोग करते हैं। अगर आपके उपयोगकर्ता कंपनी पोर्टल से NameDrop लॉन्च करने की अपेक्षा रखते हैं, तो IdP-initiated चुनें। विस्तृत सेटअप गाइड (अंग्रेज़ी में) दोनों को कवर करती है।

NameDrop को अपेक्षितमानक SAML नाम
emailurn:oid:0.9.2342.19200300.100.1.3 (mail)
firstNameurn:oid:2.5.4.42 (givenName)
lastNameurn:oid:2.5.4.4 (sn)

वैकल्पिक attributes (जैसे department, title) पास-थ्रू किए जा सकते हैं अगर आप उन्हें NameDrop डायरेक्ट्री में दिखाना चाहते हैं।

SCIM / ऑटो-provisioning के बारे में क्या?

Section titled “SCIM / ऑटो-provisioning के बारे में क्या?”

SCIM-आधारित provisioning अभी उपलब्ध नहीं है — NameDrop email domain ऑटो-डिटेक्शन पर निर्भर करता है: SSO के ज़रिए साइन-इन करने वाले उपयोगकर्ता जिनका email आपके org domain से मेल खाता है, स्वतः आपके tenant को assign हो जाते हैं।

सेटअप एक छोटी कॉल और IdP metadata का आदान-प्रदान है। शुरुआत के लिए अपने IdP का नाम लिखकर hello@namedrop.io पर email भेजें।