Un riferimento per i claim supportati e gli esempi di asserzione SAML.
USM Content
Questi attributi sono specifici delle configurazioni SAML a livello di piano. Per controllare gli attributi per SAML a livello di dominio, consulta Asserzione SAML a livello di dominio: esempi di claim supportati in Smartsheet.
Attributi obbligatori
Affinché l’autenticazione dell’accesso abbia successo, sia l’ID persistente che il claim Indirizzo e-mail devono essere passati a Smartsheet. Ciò richiede due claim separati.
Trova ulteriori dettagli di seguito.
ID persistente
Questo è l’attributo che ha meno probabilità di essere modificato per un’identità. Smartsheet accetta sei formati (alcuni di essi non sono specificati nello standard SAML 2.0) codificati nell’elemento NameID. Ecco i formati che supportiamo:
- urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
- urn:oasis:names:tc:SAML:2.0:nameid-format:email
- urn:oasis:names:tc:SAML:2.0:nameid-format:persistent
- urn:oasis:names:tc:SAML:2.0:nameid-format:unspecified
- urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
- urn:oid:1.3.6.1.4.1.5923.1.1.1.10
Smartsheet accetta anche asserzioni senza elemento NameID ed estrae un ID persistente da un attributo, se esiste un attributo che corrisponde a quanto segue:
- name="eduPersonPrincipalName" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:basic"
- name="http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname"
- name="persistent" nameFormat="urn:oasis:names:tc:SAML:2.0:nameid-format:persistent"
- name="urn:oid:1.3.6.1.4.1.5923.1.1.1.6" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:uri"
- name="eduPersonPrincipalName" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:uri"
Indirizzo e-mail
Questo è l’indirizzo e-mail associato all’account Smartsheet. Equivale a un nome utente nel servizio Smartsheet. Deve essere un attributo e non sarà estratto dall’elemento NameID.
Questi sono i formati accettati:
- name="email" name="http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"
- name="emailAddress",nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:basic"
- name="Email",nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:basic"
- name="saml_username",nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:basic"
- name="emailaddress",nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified"
- name="emailaddress",nameFormat="http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"
- name="urn:oid:0.9.2342.19200300.100.1.3",nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:uri"
- name="mail",nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:basic"
Attributi opzionali
Nome usato
Il nome della persona associata all'account (nome).
Questi sono i formati supportati:
- name="givenName" name="http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname"
- name="givenname" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:basic"
- name="given_name" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:basic"
- name="givenname" nameFormat="http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname"
- name="givenname" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified"
- name="urn:oid:2.5.4.42" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:uri"
Cognome
Il cognome della persona associata all’account (cognome).
Questi sono i formati supportati:
- name="surname"
- name="http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname"
- name="surname" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:basic"
- name="sur_name" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:basic"
- name="surname" nameFormat="http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname"
- name="surname" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified"
- name="urn:oid:2.5.4.4" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:uri"
Esempio di asserzione
Quando generi i metadati, devi utilizzare i claim sopra forniti.
Il seguente link fornisce esempi di asserzioni di risposta SAML:
https://www.samltool.com/generic_sso_res.php
Questi esempi sono solo a scopo illustrativo e non funzionano in Smartsheet. I tuoi metadati saranno generati dal tuo IdP.