Asserção de SAML no nível do plano: exemplos de declarações compatíveis no Smartsheet

Uma referência para declarações compatíveis e exemplos de asserção de SAML.

Quem pode usar isso?

Planos:

  • Smartsheet
  • Enterprise

Esses atributos são específicos para configurações de SAML no nível do plano. Para verificar os atributos do SAML no nível do domínio, consulte Asserção de SAML no nível do domínio: exemplos de declarações compatíveis no Smartsheet.

Atributos necessários

Para uma autenticação de login bem-sucedida, as declarações de ID persistente e Endereço de e-mail precisam ser transmitidas ao Smartsheet. Isto requer duas declarações separadas. 

Encontre detalhes adicionais abaixo. 

ID persistente

Esse é o atributo de uma identidade com menos probabilidade de mudar. O Smartsheet aceita seis formatos (alguns deles não são especificados no padrão SAML 2.0) codificados no elemento NameID. Estes são os formatos compatíveis:

  • urn:oasis:names:tc:SAML:1.1:nameid-­format:emailAddress
  • urn:oasis:names:tc:SAML:2.0:nameid­-format:email
  • urn:oasis:names:tc:SAML:2.0:nameid-­format:persistent
  • urn:oasis:names:tc:SAML:2.0:nameid-­format:unspecified
  • urn:oasis:names:tc:SAML:1.1:nameid­-format:unspecified
  • urn:oid:1.3.6.1.4.1.5923.1.1.1.10 

O Smartsheet também aceita asserções sem um elemento NameID e extrai um valor de ID persistente de um atributo se houver um atributo que corresponda ao seguinte: 

  • name="eduPersonPrincipalName" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-­format:basic"
  • name="http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname"
  • name="persistent" nameFormat="urn:oasis:names:tc:SAML:2.0:nameid-­format:persistent"
  • name="urn:oid:1.3.6.1.4.1.5923.1.1.1.6" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-­format:uri"
  • name="eduPersonPrincipalName" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-­format:uri"

Endereço de e-mail

Este é o endereço de e-mail associado à conta do Smartsheet. Isso equivale ao nome de usuário no serviço do Smartsheet. Deve ser um atributo e não deve ser extraído do elemento NameID. 

Estes são os formatos aceitos: 

  • name="email" name="http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"
  • name="emailAddress",nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-­format:basic"
  • name="Email",nameFormat="urn:oasis:names:tc:SAML:2.0:attrname­-format:basic"
  • name="saml_username",nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-­format:basic"
  • name="emailaddress",nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-­format:unspecified"
  • name="emailaddress",nameFormat="http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"
  • name="urn:oid:0.9.2342.19200300.100.1.3",nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-­format:uri"
  • name="mail",nameFormat="urn:oasis:names:tc:SAML:2.0:attrname­-format:basic" 

Atributos opcionais 

Nome atribuído

O nome da pessoa associado à conta (primeiro nome). 

Estes são os formatos compatíveis: 

  • name="givenName" name="http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname"
  • name="givenname" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-­format:basic"
  • name="given_name" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-­format:basic"
  • name="givenname" nameFormat="http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname"
  • name="givenname" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname­-format:unspecified"
  • name="urn:oid:2.5.4.42" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-­format:uri"

Sobrenome

O sobrenome da pessoa associado à conta (sobrenome). 

Estes são os formatos compatíveis:

  • name="surname" 
  • name="http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname"
  • name="surname" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname­-format:basic"
  • name="sur_name" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-­format:basic"
  • name="surname" nameFormat="http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname"
  • name="surname" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname­-format:unspecified"
  • name="urn:oid:2.5.4.4" nameFormat="urn:oasis:names:tc:SAML:2.0:attrname­-format:uri"

Exemplo de asserção 

Ao gerar metadados, você deve usar as declarações fornecidas acima.

O link a seguir fornece exemplos de asserções de resposta SAML:
https://www.samltool.com/generic_sso_res.php

 

Esses exemplos são apenas para fins ilustrativos e não funcionam no Smartsheet. Os seus metadados precisam ser gerados pelo seu IdP.