Eine Referenz für unterstützte Ansprüche und Beispiele für SAML-Assertionen.
USM Content
Diese Attribute sind spezifisch für SAML-Konfigurationen auf Domänenebene. Informationen zum Überprüfen der Attribute für SAML auf Planebene finden Sie unter SAML-Assertion auf Planebene: Beispiele für unterstützte Ansprüche in Smartsheet.
Erforderliche Attribute
Um sich erfolgreich anzumelden und zu authentifizieren, müssen Sie Smartsheet während des SAML-Austauschprozesses sowohl die persistente ID als auch die E-Mail-Adresse zur Verfügung stellen. Dies erfordert zwei getrennte Ansprüche.
Persistente ID
- urn:oasis:names:tc:SAML:2.0:nameid-format:persistent
E-Mail-Adresse
Berücksichtigen Sie Folgendes in Bezug auf E-Mail-Adressen:
- Alle Buchstaben in der E-Mail-Adresse müssen klein geschrieben werden
- Sie müssen die E-Mail-Domäne validieren
- Es wird empfohlen, dass die E-Mail-Domäne mit der primären E-Mail-Adresse in Smartsheet übereinstimmt, obwohl dies keine Voraussetzung ist
Optionale Attribute
Die folgenden Attribute werden empfohlen, sind jedoch optional:
Vorname
Der Vorname der Person, die mit dem Konto verknüpft ist:
- givenName
Nachname
Nachname der Person, die mit dem Konto verknüpft ist:
- surname
Zusätzliche Attribute
Einige SAML-Services fordern möglicherweise zusätzliche Informationen an, z. B. die ACS-URL (Assertion Consumer Service) und die Zielgruppenbeschränkung (Audience Restriction, Entitäts-ID). Sie finden diese Werte ganz einfach auf dem Bildschirm SAML IdP konfigurieren.
So rufen Sie den Bildschirm auf:
- Rufen Sie das Admin Center auf.
- Navigieren Sie zu Authentication (Authentifizierung) und wählen Sie SAML IdP hinzufügen > Other IdP (Customize) aus.
In Azure müssen Sie den Wert der persistenten ID nicht manuell eingeben, da er automatisch durch den vorausgefüllten Anspruch auf eine eindeutige Benutzer-ID enthalten ist. Für den Anspruch auf eine eindeutige ID muss der Wert user.userprincipalname übergeben werden. Der einzige Attributwert, den Sie manuell hinzufügen müssen, ist die E-Mail-Adresse. Alle anderen vorausgefüllten Ansprüche innerhalb der Anwendung müssen gelöscht werden. Weitere Informationen zum Konfigurieren von Azure für die Einmalanmeldung bei Smartsheet auf Domänenebene.