SAML सेटअप
NameDrop सभी प्रमुख identity providers के साथ SAML 2.0 का समर्थन करता है। सेटअप वर्तमान में Corporate Plan rollout के दौरान आपके IdP admin के साथ NameDrop की support टीम द्वारा संचालित किया जाता है।
उच्च-स्तरीय flow
Section titled “उच्च-स्तरीय flow”- हमें अपना IdP बताएँ — Okta, Azure AD, Google Workspace, OneLogin, JumpCloud, ADFS, या कोई भी मानक SAML 2.0 IdP।
- NameDrop SP metadata जनरेट करता है — Entity ID, ACS URL और SP signing certificate — सब एक per-tenant URL पर hosted होते हैं जिसे हम साझा करते हैं।
- आप अपने IdP में NameDrop को रजिस्टर करते हैं — हमारा SP metadata अपने IdP के ऐप कैटलॉग में एक कस्टम SAML ऐप के रूप में paste करें।
- आप हमें अपना IdP metadata भेजते हैं — Entity ID, SSO URL, और IdP signing certificate।
- Attribute मैपिंग —
email,firstName,lastName(कम-से-कम) को NameDrop के SAML attribute नामों पर map करें। - Flow परीक्षण करें — NameDrop आपके IdP के विरुद्ध एक test login चलाता है; आप पुष्टि करते हैं कि attributes सही flow कर रहे हैं।
- Go live — NameDrop आपके tenant पर SAML enforcement सक्षम करता है। उसके बाद उपयोगकर्ता लॉगिन के लिए आपके IdP पर पहुँचते हैं।
आवश्यक attributes
Section titled “आवश्यक attributes”| NameDrop को अपेक्षित | मानक SAML नाम |
|---|---|
email | urn:oid:0.9.2342.19200300.100.1.3 (mail) |
firstName | urn:oid:2.5.4.42 (givenName) |
lastName | urn:oid:2.5.4.4 (sn) |
वैकल्पिक attributes (जैसे department, title) पास-थ्रू किए जा सकते हैं अगर आप उन्हें NameDrop डायरेक्ट्री में दिखाना चाहते हैं।
SCIM / ऑटो-provisioning के बारे में क्या?
Section titled “SCIM / ऑटो-provisioning के बारे में क्या?”SCIM-आधारित provisioning अभी उपलब्ध नहीं है — NameDrop email domain ऑटो-डिटेक्शन पर निर्भर करता है: SSO के ज़रिए साइन-इन करने वाले उपयोगकर्ता जिनका email आपके org domain से मेल खाता है, स्वतः आपके tenant को assign हो जाते हैं।
शुरू करें
Section titled “शुरू करें”सेटअप एक छोटी कॉल और IdP metadata का आदान-प्रदान है। शुरुआत के लिए अपने IdP का नाम लिखकर hello@namedrop.io पर email भेजें।
Was this page helpful?
Thanks for your feedback!