SAML-Assertion auf Domänenebene: Beispiele für unterstützte Ansprüche in Smartsheet

Eine Referenz für unterstützte Ansprüche und Beispiele für SAML-Assertionen.

Wer kann das nutzen?

Pläne:

  • Enterprise

Diese Attribute sind spezifisch für SAML-Konfigurationen auf Domänenebene. Informationen zum Überprüfen der Attribute für SAML auf Planebene finden Sie unter SAML-Assertion auf Planebene: Beispiele für unterstützte Ansprüche in Smartsheet.

Erforderliche Attribute

Um sich erfolgreich anzumelden und zu authentifizieren, müssen Sie Smartsheet während des SAML-Austauschprozesses sowohl die persistente ID als auch die E-Mail-Adresse zur Verfügung stellen. Dies erfordert zwei getrennte Ansprüche.

Persistente ID

  • urn:oasis:names:tc:SAML:2.0:nameid-format:persistent

E-Mail-Adresse

  • email

Berücksichtigen Sie Folgendes in Bezug auf E-Mail-Adressen:

  • Alle Buchstaben in der E-Mail-Adresse müssen klein geschrieben werden
  • Sie müssen die E-Mail-Domäne validieren
  • Es wird empfohlen, dass die E-Mail-Domäne mit der primären E-Mail-Adresse in Smartsheet übereinstimmt, obwohl dies keine Voraussetzung ist

Optionale Attribute

Die folgenden Attribute werden empfohlen, sind jedoch optional:

Vorname

Der Vorname der Person, die mit dem Konto verknüpft ist:

  • givenName

Nachname

Nachname der Person, die mit dem Konto verknüpft ist:

  • surname

Zusätzliche Attribute

Einige SAML-Services fordern möglicherweise zusätzliche Informationen an, z. B. die ACS-URL (Assertion Consumer Service) und die Zielgruppenbeschränkung (Audience Restriction, Entitäts-ID). Sie finden diese Werte ganz einfach auf dem Bildschirm SAML IdP konfigurieren.

So rufen Sie den Bildschirm auf:

  1. Rufen Sie das Admin Center auf.
  2. Navigieren Sie zu Authentication (Authentifizierung) und wählen Sie SAML IdP hinzufügen > Other IdP (Customize) aus.

In Azure müssen Sie den Wert der persistenten ID nicht manuell eingeben, da er automatisch durch den vorausgefüllten Anspruch auf eine eindeutige Benutzer-ID enthalten ist. Für den Anspruch auf eine eindeutige ID muss der Wert user.userprincipalname übergeben werden. Der einzige Attributwert, den Sie manuell hinzufügen müssen, ist die E-Mail-Adresse. Alle anderen vorausgefüllten Ansprüche innerhalb der Anwendung müssen gelöscht werden. Weitere Informationen zum Konfigurieren von Azure für die Einmalanmeldung bei Smartsheet auf Domänenebene.