Un riferimento per i claim supportati e gli esempi di asserzione SAML.
USM Content
Questi attributi sono specifici delle configurazioni SAML a livello di dominio. Per verificare gli attributi per SAML a livello di piano, consulta Asserzione SAML a livello di piano: esempi di attestazioni supportate in Smartsheet.
Attributi obbligatori
Per eseguire correttamente l'accesso e l'autenticazione, devi fornire sia il ID persistente che l'indirizzo e-mail a Smartsheet durante il processo di scambio SAML. Ciò richiede due claim separati.
ID persistente
- urn:oasis:names:tc:SAML:2.0:nameid-format:persistent
Indirizzo e-mail
Considera quanto segue per quanto riguarda gli indirizzi e-mail:
- Tutte le lettere nell'indirizzo e-mail devono essere minuscole
- Devi convalidare il dominio e-mail
- È consigliabile che il dominio e-mail corrisponda all'e-mail principale utilizzata in Smartsheet, anche se non è un requisito
Attributi opzionali
I seguenti attributi sono consigliati, ma opzionali:
Nome usato
Il nome (nome) della persona associata all'account:
- givenName
Cognome
Il cognome (cognome) della persona associata all’account:
- surname
Attributi aggiuntivi
Alcuni servizi SAML potrebbero richiedere ulteriori informazioni, ad esempio l’URL ACS (Assertion Consumer Service) e la restrizione del pubblico (ID entità). Puoi trovare facilmente questi valori nella schermata Configura IdP SAML.
Per accedere alla schermata:
- Vai al Centro dell’Amministratore
- Vai a Autenticazione e seleziona Aggiungi un IdP SAML > Altro IdP (Personalizza).
In Azure non è necessario immettere manualmente il valore dell’ID persistente, poiché viene incluso automaticamente tramite l’attestazione Unique User Identifier (Identificativo univoco utente) precompilata. Per l'attestazione Unique User Identifier, il valore trasmesso deve essere user.userprincipalname. L’unico valore di attributo che devi aggiungere manualmente è l’indirizzo e-mail. Qualsiasi altra attestazione precompilata all’interno dell’applicazione deve essere eliminata. Scopri di più sulla configurazione di Azure per single sign-on a livello di dominio in Smartsheet.