Una referencia de reclamaciones compatibles y ejemplos de aserciones de SAML.
USM Content
Estos atributos son específicos de las configuraciones de SAML a nivel de dominio. Para verificar los atributos de SAML a nivel del plan, consulte Aserción de SAML a nivel del plan: Ejemplos de reclamaciones compatibles en Smartsheet.
Atributos requeridos
Para iniciar sesión y autenticarse correctamente, debe proporcionar tanto el ID persistente como la dirección de correo electrónico a Smartsheet durante el proceso de intercambio de SAML. Esto requiere dos reclamaciones separadas.
ID persistente
- urn:oasis:names:tc:SAML:2.0:nameid-format:persistent
Dirección de correo electrónico
- correo electrónico
Considere lo siguiente con respecto a las direcciones de correo electrónico:
- Todas las letras de la dirección de correo electrónico deben estar en minúsculas
- Debe validar el dominio de correo electrónico
- Se recomienda que el dominio de correo electrónico coincida con el correo electrónico principal utilizado en Smartsheet, aunque no es un requisito.
Atributos opcionales
Se recomiendan los siguientes atributos opcionales:
Nombre
El nombre (nombre) de la persona asociada a la cuenta:
- givenName
Apellido
El apellido de la persona asociada a la cuenta:
- surname
Atributos adicionales
Es posible que, en algunos servicios SAML, se solicite información adicional, como la URL del servicio de consumidor de aserciones (ACS) y la restricción de audiencia (ID de entidad). Puede encontrar fácilmente estos valores en la sección Configurar el IdP de SAML.
Para acceder a la pantalla:
- Vaya al Centro de administración
- Ingrese a Autenticación y seleccione Agregar un IdP de SAML > Otro IdP (Personalizar).
En Azure, no es necesario ingresar manualmente el valor de ID persistente, ya que se incluye automáticamente a través de la reclamación de identificador único de usuario que viene precargada. Para la reclamación de identificador único, el valor pasado debe ser user.userprincipalname. El único valor de atributo que debe agregar manualmente es la dirección de correo electrónico. Cualquier otra reclamación que se complete previamente en la aplicación debe eliminarse. Obtenga más información sobre cómo configurar Azure para el inicio de sesión único a nivel de dominio en Smartsheet.