サポートしているクレーム例と SAML アサーションの例を紹介します。
USM Content
これらの属性は、ドメインレベルの SAML 構成に固有のものです。プランレベルの SAML の属性を確認するには、 「プランレベルの SAML アサーション: Smartsheet でサポートしているクレーム例」をご覧ください。
必須属性
正常にサインインして認証するには、SAML 交換プロセス中に永続的な IDとメール アドレスの両方を Smartsheet に提供する必要があります。これには、2 つの異なるクレームが必要となります。
永続的識別子
- urn:oasis:names:tc:SAML:2.0:nameid-format:persistent
メール アドレス
- 電子メール
メール アドレスに関しては、以下の点を考慮してください。
- メール アドレス内の文字はすべて小文字にする必要があります
- メール ドメインを検証する必要があります
- 必須ではありませんが、メール ドメインは Smartsheet で使用されているプライマリ メール アドレスと一致させることをお勧めします。
オプションの属性
以下の属性は推奨されていますが任意です。
Given name (名)
アカウントに関連付けられているユーザーの名前:
- givenName
Surname (姓)
アカウントに関連付けられているユーザーの姓:
- 姓
その他の属性
一部の SAML サービスでは、アサーション コンシューマー サービス (ACS) の URL やオーディエンスの制限 (エンティティ ID) などの追加情報を求められる場合があります。これらの値は、[SAML IdP の構成] 画面で簡単に見つけることができます。
画面にアクセスするには、以下の手順を行います。
- 管理センターに移動します。
- [認証]に移動し、 [SAML IdP を追加] > [その他の IdP (カスタマイズ)]の順に選択します。
Azure では、永続的な ID の値は、事前入力された一意のユーザー識別子クレームによって自動的に含まれるため、手動で入力する必要はありません。一意の識別子クレームの場合、渡される値は user.userprincipalname である必要があります。手動で追加する必要がある属性値は、メール アドレスのみとなります。アプリケーション内で事前入力されたその他のクレームは、削除する必要があります。詳細については、Smartsheet へのドメインレベルのシングル サインオン用の Azure 構成に関する記事をご覧ください。