इसे छोड़कर कंटेंट पर जाएं

SAML सेटअप

NameDrop सभी प्रमुख identity providers के साथ SAML 2.0 का समर्थन करता है। सेटअप वर्तमान में Corporate Plan rollout के दौरान आपके IdP admin के साथ NameDrop की support टीम द्वारा संचालित किया जाता है।

  1. हमें अपना IdP बताएँ — Okta, Azure AD, Google Workspace, OneLogin, JumpCloud, ADFS, या कोई भी मानक SAML 2.0 IdP।
  2. NameDrop SP metadata जनरेट करता है — Entity ID, ACS URL और SP signing certificate — सब एक per-tenant URL पर hosted होते हैं जिसे हम साझा करते हैं।
  3. आप अपने IdP में NameDrop को रजिस्टर करते हैं — हमारा SP metadata अपने IdP के ऐप कैटलॉग में एक कस्टम SAML ऐप के रूप में paste करें।
  4. आप हमें अपना IdP metadata भेजते हैं — Entity ID, SSO URL, और IdP signing certificate।
  5. Attribute मैपिंगemail, firstName, lastName (कम-से-कम) को NameDrop के SAML attribute नामों पर map करें।
  6. Flow परीक्षण करें — NameDrop आपके IdP के विरुद्ध एक test login चलाता है; आप पुष्टि करते हैं कि attributes सही flow कर रहे हैं।
  7. Go live — NameDrop आपके tenant पर SAML enforcement सक्षम करता है। उसके बाद उपयोगकर्ता लॉगिन के लिए आपके IdP पर पहुँचते हैं।
NameDrop को अपेक्षितमानक SAML नाम
emailurn:oid:0.9.2342.19200300.100.1.3 (mail)
firstNameurn:oid:2.5.4.42 (givenName)
lastNameurn:oid:2.5.4.4 (sn)

वैकल्पिक attributes (जैसे department, title) पास-थ्रू किए जा सकते हैं अगर आप उन्हें NameDrop डायरेक्ट्री में दिखाना चाहते हैं।

SCIM / ऑटो-provisioning के बारे में क्या?

Section titled “SCIM / ऑटो-provisioning के बारे में क्या?”

SCIM-आधारित provisioning अभी उपलब्ध नहीं है — NameDrop email domain ऑटो-डिटेक्शन पर निर्भर करता है: SSO के ज़रिए साइन-इन करने वाले उपयोगकर्ता जिनका email आपके org domain से मेल खाता है, स्वतः आपके tenant को assign हो जाते हैं।

सेटअप एक छोटी कॉल और IdP metadata का आदान-प्रदान है। शुरुआत के लिए अपने IdP का नाम लिखकर hello@namedrop.io पर email भेजें।