ドメインレベルの SAML アサーション: Smartsheet でサポートされているクレーム例

サポートしているクレーム例と SAML アサーションの例を紹介します。

ご利用可能なユーザー

プラン:

  • Enterprise

これらの属性は、ドメインレベルの SAML 構成に固有のものです。プランレベルの SAML の属性を確認するには、 「プランレベルの SAML アサーション: Smartsheet でサポートしているクレーム例」をご覧ください。

必須属性

正常にサインインして認証するには、SAML 交換プロセス中に永続的な IDメール アドレスの両方を Smartsheet に提供する必要があります。これには、2 つの異なるクレームが必要となります。

永続的識別子

  • urn:oasis:names:tc:SAML:2.0:nameid-format:persistent

メール アドレス

  • 電子メール

メール アドレスに関しては、以下の点を考慮してください。

  • メール アドレス内の文字はすべて小文字にする必要があります
  • メール ドメインを検証する必要があります
  • 必須ではありませんが、メール ドメインは Smartsheet で使用されているプライマリ メール アドレスと一致させることをお勧めします。

オプションの属性

以下の属性は推奨されていますが任意です。

Given name (名)

アカウントに関連付けられているユーザーの名前:

  • givenName

Surname (姓)

アカウントに関連付けられているユーザーの姓:


その他の属性

一部の SAML サービスでは、アサーション コンシューマー サービス (ACS) の URL やオーディエンスの制限 (エンティティ ID) などの追加情報を求められる場合があります。これらの値は、[SAML IdP の構成] 画面で簡単に見つけることができます。

画面にアクセスするには、以下の手順を行います。

  1. 管理センターに移動します。
  2. [認証]に移動し、 [SAML IdP を追加] > [その他の IdP (カスタマイズ)]の順に選択します。

Azure では、永続的な ID の値は、事前入力された一意のユーザー識別子クレームによって自動的に含まれるため、手動で入力する必要はありません。一意の識別子クレームの場合、渡される値は user.userprincipalname である必要があります。手動で追加する必要がある属性値は、メール アドレスのみとなります。アプリケーション内で事前入力されたその他のクレームは、削除する必要があります。詳細については、Smartsheet へのドメインレベルのシングル サインオン用の Azure 構成に関する記事をご覧ください