Asserzione SAML a livello di dominio: esempi di attestazioni supportati in Smartsheet

Un riferimento per i claim supportati e gli esempi di asserzione SAML.

Chi può usarlo?

Piani:

  • Enterprise

Questi attributi sono specifici delle configurazioni SAML a livello di dominio. Per verificare gli attributi per SAML a livello di piano, consulta Asserzione SAML a livello di piano: esempi di attestazioni supportate in Smartsheet.

Attributi obbligatori

Per eseguire correttamente l'accesso e l'autenticazione, devi fornire sia il ID persistente che l'indirizzo e-mail a Smartsheet durante il processo di scambio SAML. Ciò richiede due claim separati.

ID persistente

  • urn:oasis:names:tc:SAML:2.0:nameid-format:persistent

Indirizzo e-mail

  • E-mail

Considera quanto segue per quanto riguarda gli indirizzi e-mail:

  • Tutte le lettere nell'indirizzo e-mail devono essere minuscole
  • Devi convalidare il dominio e-mail
  • È consigliabile che il dominio e-mail corrisponda all'e-mail principale utilizzata in Smartsheet, anche se non è un requisito

Attributi opzionali

I seguenti attributi sono consigliati, ma opzionali:

Nome usato

Il nome (nome) della persona associata all'account:

  • givenName

Cognome

Il cognome (cognome) della persona associata all’account:

  • surname

Attributi aggiuntivi

Alcuni servizi SAML potrebbero richiedere ulteriori informazioni, ad esempio l’URL ACS (Assertion Consumer Service) e la restrizione del pubblico (ID entità). Puoi trovare facilmente questi valori nella schermata Configura IdP SAML.

Per accedere alla schermata:

  1. Vai al Centro dell’Amministratore
  2. Vai a Autenticazione e seleziona Aggiungi un IdP SAML > Altro IdP (Personalizza).

In Azure non è necessario immettere manualmente il valore dell’ID persistente, poiché viene incluso automaticamente tramite l’attestazione Unique User Identifier (Identificativo univoco utente) precompilata. Per l'attestazione Unique User Identifier, il valore trasmesso deve essere user.userprincipalname. L’unico valore di attributo che devi aggiungere manualmente è l’indirizzo e-mail. Qualsiasi altra attestazione precompilata all’interno dell’applicazione deve essere eliminata. Scopri di più sulla configurazione di Azure per single sign-on a livello di dominio in Smartsheet.