Référence pour les revendications prises en charge et les exemples d’assertions SAML.
USM Content
Ces attributs sont spécifiques aux configurations SAML au niveau du domaine. Pour vérifier les attributs SAML au niveau du forfait, consultez Assertion SAML au niveau du forfait : exemples de revendications prises en charge dans Smartsheet.
Attributs requis
Pour vous connecter et vous authentifier, vous devez fournir à la fois l’identifiant persistant et l’adresse e-mail à Smartsheet pendant le processus d’échange SAML. Cela nécessite deux revendications distinctes.
Identifiant persistant
- urn:oasis:names:tc:SAML:2.0:nameid-format:persistent
Adresse e-mail
Tenez compte des points suivants concernant les adresses e-mail :
- Toutes les lettres de l’adresse e-mail doivent être en minuscules
- Vous devez valider le domaine de messagerie
- Il est recommandé que le domaine de messagerie corresponde à l’adresse e-mail principale utilisée dans Smartsheet, bien que ce ne soit pas obligatoire
Attributs facultatifs
Les attributs suivants sont recommandés, mais facultatifs :
Prénom
Le nom (prénom) de la personne associée au compte :
- givenName
Nom
Le nom de famille de la personne associée au compte :
- nom
Attributs supplémentaires
Certains services SAML peuvent demander des informations supplémentaires, telles que l’URL ACS (Assertion Consumer Service) et la restriction d’audience (ID d’entité). Vous trouverez facilement ces valeurs sur l’écran Configurer l’IdP SAML.
Pour accéder à l’écran :
- Accéder au centre d’administration
- Accédez à Authentification et sélectionnez Ajouter un IdP SAML > Autre IdP (personnaliser) .
Dans Azure, vous n’avez pas besoin de saisir manuellement la valeur de l’identifiant persistant : elle est automatiquement incluse dans la demande d’identifiant unique de l’utilisateur, qui est préremplie. Pour la demande d’identifiant unique, la valeur transmise doit être user.userprincipalname. La seule valeur d’attribut que vous devez ajouter manuellement est l’adresse e-mail. Veillez à supprimer toute autre demande préremplie dans l’application. Découvrez-en davantage sur la configuration d’Azure pour l’authentification unique au niveau du domaine dans Smartsheet .