Asserzione SAML a livello di piano: esempi di claim supportati in Smartsheet

Un riferimento per i claim supportati e gli esempi di asserzione SAML.

Chi può usarlo?

Piani:

  • Smartsheet
  • Enterprise

Questi attributi sono specifici delle configurazioni SAML a livello di piano. Per controllare gli attributi per SAML a livello di dominio, consulta Asserzione SAML a livello di dominio: esempi di claim supportati in Smartsheet.

Attributi obbligatori

Affinché l’autenticazione dell’accesso abbia successo, sia l’ID persistente che il claim Indirizzo e-mail devono essere passati a Smartsheet. Ciò richiede due claim separati. 

Trova ulteriori dettagli di seguito. 

ID persistente

Questo è l’attributo che ha meno probabilità di essere modificato per un’identità. Smartsheet accetta sei formati (alcuni di essi non sono specificati nello standard SAML 2.0) codificati nell’elemento NameID. Ecco i formati che supportiamo:

  • urn:oasis:names:tc:SAML:1.1:nameid-­format:emailAddress
  • urn:oasis:names:tc:SAML:2.0:nameid­-format:email
  • urn:oasis:names:tc:SAML:2.0:nameid-­format:persistent
  • urn:oasis:names:tc:SAML:2.0:nameid-­format:unspecified
  • urn:oasis:names:tc:SAML:1.1:nameid­-format:unspecified
  • urn:oid:1.3.6.1.4.1.5923.1.1.1.10 

Smartsheet accetta anche asserzioni senza elemento NameID ed estrae un ID persistente da un attributo, se esiste un attributo che corrisponde a quanto segue: 

  • name="eduPersonPrincipalName" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-­format:basic"
  • name="http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname"
  • name="persistent" nameFormat="urn:oasis:names:tc:SAML:2.0:nameid-­format:persistent"
  • name="urn:oid:1.3.6.1.4.1.5923.1.1.1.6" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-­format:uri"
  • name="eduPersonPrincipalName" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-­format:uri"

Indirizzo e-mail

Questo è l’indirizzo e-mail associato all’account Smartsheet. Equivale a un nome utente nel servizio Smartsheet. Deve essere un attributo e non sarà estratto dall’elemento NameID. 

Questi sono i formati accettati: 

  • name="email" name="http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"
  • name="emailAddress",nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-­format:basic"
  • name="Email",nameFormat="urn:oasis:names:tc:SAML:2.0:attrname­-format:basic"
  • name="saml_username",nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-­format:basic"
  • name="emailaddress",nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-­format:unspecified"
  • name="emailaddress",nameFormat="http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"
  • name="urn:oid:0.9.2342.19200300.100.1.3",nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-­format:uri"
  • name="mail",nameFormat="urn:oasis:names:tc:SAML:2.0:attrname­-format:basic" 

Attributi opzionali 

Nome usato

Il nome della persona associata all'account (nome). 

Questi sono i formati supportati: 

  • name="givenName" name="http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname"
  • name="givenname" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-­format:basic"
  • name="given_name" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-­format:basic"
  • name="givenname" nameFormat="http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname"
  • name="givenname" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname­-format:unspecified"
  • name="urn:oid:2.5.4.42" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-­format:uri"

Cognome

Il cognome della persona associata all’account (cognome). 

Questi sono i formati supportati:

  • name="surname" 
  • name="http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname"
  • name="surname" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname­-format:basic"
  • name="sur_name" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-­format:basic"
  • name="surname" nameFormat="http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname"
  • name="surname" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname­-format:unspecified"
  • name="urn:oid:2.5.4.4" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname­-format:uri"

Esempio di asserzione  

Quando generi i metadati, devi utilizzare i claim sopra forniti.

Il seguente link fornisce esempi di asserzioni di risposta SAML:
https://www.samltool.com/generic_sso_res.php

 

Questi esempi sono solo a scopo illustrativo e non funzionano in Smartsheet. I tuoi metadati saranno generati dal tuo IdP.