Assertion SAML au niveau du domaine : exemples de revendications prises en charge dans Smartsheet

Référence pour les revendications prises en charge et les exemples d’assertions SAML.

Qui peut l’utiliser ?

Forfaits :

  • Enterprise

Ces attributs sont spécifiques aux configurations SAML au niveau du domaine. Pour vérifier les attributs SAML au niveau du forfait, consultez Assertion SAML au niveau du forfait : exemples de revendications prises en charge dans Smartsheet.

Attributs requis

Pour vous connecter et vous authentifier, vous devez fournir à la fois l’identifiant persistant et l’adresse e-mail à Smartsheet pendant le processus d’échange SAML. Cela nécessite deux revendications distinctes.

Identifiant persistant

  • urn:oasis:names:tc:SAML:2.0:nameid-format:persistent

Adresse e-mail

  • e-mail

Tenez compte des points suivants concernant les adresses e-mail :

  • Toutes les lettres de l’adresse e-mail doivent être en minuscules
  • Vous devez valider le domaine de messagerie
  • Il est recommandé que le domaine de messagerie corresponde à l’adresse e-mail principale utilisée dans Smartsheet, bien que ce ne soit pas obligatoire

Attributs facultatifs

Les attributs suivants sont recommandés, mais facultatifs :

Prénom

Le nom (prénom) de la personne associée au compte :

  • givenName

Nom

Le nom de famille de la personne associée au compte :

  • nom

Attributs supplémentaires

Certains services SAML peuvent demander des informations supplémentaires, telles que l’URL ACS (Assertion Consumer Service) et la restriction d’audience (ID d’entité). Vous trouverez facilement ces valeurs sur l’écran Configurer l’IdP SAML.

Pour accéder à l’écran :

  1. Accéder au centre d’administration
  2. Accédez à Authentification et sélectionnez Ajouter un IdP SAML > Autre IdP (personnaliser) .

Dans Azure, vous n’avez pas besoin de saisir manuellement la valeur de l’identifiant persistant : elle est automatiquement incluse dans la demande d’identifiant unique de l’utilisateur, qui est préremplie. Pour la demande d’identifiant unique, la valeur transmise doit être user.userprincipalname. La seule valeur d’attribut que vous devez ajouter manuellement est l’adresse e-mail. Veillez à supprimer toute autre demande préremplie dans l’application. Découvrez-en davantage sur la configuration d’Azure pour l’authentification unique au niveau du domaine dans Smartsheet .