Aserción de SAML a nivel de dominio: Ejemplos de reclamaciones compatibles en Smartsheet

Una referencia de reclamaciones compatibles y ejemplos de aserciones de SAML.

¿Quién puede usar esto?

Planes:

  • Enterprise

Estos atributos son específicos de las configuraciones de SAML a nivel de dominio. Para verificar los atributos de SAML a nivel del plan, consulte Aserción de SAML a nivel del plan: Ejemplos de reclamaciones compatibles en Smartsheet.

Atributos requeridos

Para iniciar sesión y autenticarse correctamente, debe proporcionar tanto el ID persistente como la dirección de correo electrónico a Smartsheet durante el proceso de intercambio de SAML. Esto requiere dos reclamaciones separadas.

ID persistente

  • urn:oasis:names:tc:SAML:2.0:nameid-format:persistent

Dirección de correo electrónico

  • correo electrónico

Considere lo siguiente con respecto a las direcciones de correo electrónico:

  • Todas las letras de la dirección de correo electrónico deben estar en minúsculas
  • Debe validar el dominio de correo electrónico
  • Se recomienda que el dominio de correo electrónico coincida con el correo electrónico principal utilizado en Smartsheet, aunque no es un requisito.

Atributos opcionales

Se recomiendan los siguientes atributos opcionales:

Nombre

El nombre (nombre) de la persona asociada a la cuenta:

  • givenName

Apellido

El apellido de la persona asociada a la cuenta:

  • surname

Atributos adicionales

Es posible que, en algunos servicios SAML, se solicite información adicional, como la URL del servicio de consumidor de aserciones (ACS) y la restricción de audiencia (ID de entidad). Puede encontrar fácilmente estos valores en la sección Configurar el IdP de SAML.

Para acceder a la pantalla:

  1. Vaya al Centro de administración
  2. Ingrese a Autenticación y seleccione Agregar un IdP de SAML > Otro IdP (Personalizar).

En Azure, no es necesario ingresar manualmente el valor de ID persistente, ya que se incluye automáticamente a través de la reclamación de identificador único de usuario que viene precargada. Para la reclamación de identificador único, el valor pasado debe ser user.userprincipalname. El único valor de atributo que debe agregar manualmente es la dirección de correo electrónico. Cualquier otra reclamación que se complete previamente en la aplicación debe eliminarse. Obtenga más información sobre cómo configurar Azure para el inicio de sesión único a nivel de dominio en Smartsheet.