A configuração do Entra ID no nível do domínio permite que você implemente um login único (SSO) de SAML unificado para seu domínio em todos os planos.
USM Content
Antes de começar
Valide os domínios que você deseja atribuir ao IdP SAML do Entra ID.
Você deve ser um administrador de sistema no Smartsheet e no Entra ID para configurar o Entra ID para login único de SAML no nível do domínio no Smartsheet.
Etapa 1: conectar o Entra ID ao Smartsheet
- Faça login no Entra ID.
- Na página inicial, acesse Entra ID services (Serviços do Entra ID).
- Acesse Enterprise applications (Aplicativos empresariais) > New application (Novo aplicativo) > Create your own application (Crie seu próprio aplicativo) > Name your application (Nomeie seu aplicativo). Por exemplo, SSO do SAML do Smartsheet.
- Selecione a opção Non Gallery application (Aplicativo fora da galeria).
- No novo bloco de aplicativos, selecione Single sign-on > SAML (Login único > SAML) na seção Manage (Gerenciar).
Em Basic SAML Configuration (Configuração básica de SAML), pegue os valores da página Configure SAML IdP (Configurar IdP SAML) no Centro de administração e insira-os nos campos Identifier/Entity ID (Identificador/ID da entidade) e Reply URL/ACS URL (URL de resposta/URL do ACS). Saiba como acessar a página Configure SAML IdP (Configurar IdP SAML).
Esses valores não se aplicam a configurações de SAML em planos Gov.
Etapa 2: editar atributos e declarações do usuário
- Saia da Basic SAML Configuration (Configuração básica de SAML) e acesse User Attributes & Claims (Atributos e declarações do usuário).
- Abra o atributo Unique User Identifier (Identificador de usuário exclusivo):
- Defina o Source attribute (Atributo de origem) como user.userprincipalname OU user.mail.
- Defina o formato do Name identifier (Identificador de nome) como Email address (Endereço de e-mail).
- Verifique se os campos não editáveis estão configurados assim:
- Name (Nome): nameidentifier
- Namespace: http://schemas.xmlsoap.org/ws/2005/05/identity/claims
- Remova todas as declarações adicionais.
- Adicione uma nova declaração de e-mail necessária da seguinte forma:
- Name (Nome): e-mail
- Namespace: deixe este campo em branco (por padrão)
- Source (Origem): atributo
Source attribute (Atributo de origem): user.userprincipalname OU user.mail
O atributo de origem passado depende de você como cliente, mas ele deve passar o valor do endereço de e-mail para o Smartsheet.
- (Opcional) Adicione outras declarações recomendadas:
- Adicione o Given Name (Nome específico) da seguinte forma:
- Name (Nome): givenName
- Namespace: deixe este campo em branco (por padrão)
- Source (Origem): atributo
- Source attribute (Atributo de origem): user.givenname
- Adicione o Surname claim (Declaração de sobrenome) da seguinte forma:
- Name (Nome): surname
- Namespace: deixe este campo em branco (por padrão)
- Source (Origem): atributo
- Source attribute (Atributo de origem): user.surname
- Adicione o Given Name (Nome específico) da seguinte forma:
- Em SAML Certificates (Certificados SAML), faça estas verificações:
- O status está definido como Active (Ativo).
- O e-mail de notificação está correto. Você receberá uma notificação quando o certificado estiver prestes a expirar.
- Copie o URL de metadados da federação de aplicativos (recomendado) ou baixe o XML de metadados da federação e abra o arquivo em um bloco de notas ou em outro editor de texto bruto de sua escolha.
- No painel esquerdo, em Manage (Gerenciar), selecione Properties (Propriedades) e use a rolagem até a parte inferior para desativar User assignment required? (Atribuição de usuário necessária?).
Depois de confirmar que ele está configurado e funcionando conforme o esperado, você pode retornar a esta página para ativá-lo novamente e atribuir usuários específicos.
Etapa 3: configurar o Entra ID no Centro de administração do Smartsheet
- Entre no Centro de administração.
- Selecione o ícone de Menu no canto superior esquerdo da tela.
- Acesse Settings (Configurações) > Authentication (Autenticação).
Selecione Add a SAML IdP (Adicionar um IdP SAML) ou Configure (Configurar) no IdP existente.
A janela Configure SAML IdP (Configurar IdP SAML) é exibida.
Brandfolder Image
Selecione Next (Avançar).
Você não precisa copiar os valores da janela Configure SAML IdP (Configurar IdP SAML) porque já configurou o Smartsheet como uma parte confiável na etapa 6 da seção Connect Entra ID with Smartsheet (Conectar o Entra ID ao Smartsheet).
Cole o URL do XML ou o arquivo XML na página Copy IdP metadata to Smartsheet (Copiar metadados do IdP no Smartsheet) e insira um nome para a configuração SAML personalizada no campo Name SAML IdP (Nomear IdP SAML). Por exemplo, "SSO SAML Entra ID".
Use o URL do XML ou o arquivo XML que você copiou da etapa 6 na seção Edit user attributes and claims (Editar atributos e declarações do usuário).
Brandfolder Image
Você precisa testar a conexão entrando no Smartsheet com o uso do IdP de SAML personalizado. Selecione Verify connection (Verificar conexão). Depois de verificada, marque a caixa I have successfully verified the connection (Verifiquei a conexão com sucesso).
Brandfolder Image
Use o campo suspenso para atribuir seus domínios ativos ao seu IdP SAML do Entra ID ou selecione Add domain (Adicionar domínio) para encontrar quaisquer domínios que deseja adicionar.
Para autenticar através do bloco, copie o URL de SSO do Smartsheet e adicione-o ao campo Sign On URL (URL de login) na configuração do Entra ID. Se você não adicionar o URL de login, um erro será exibido ao tentar autenticar por meio do bloco.
Brandfolder Image
Selecione Finish (Terminar) > Turn on (Ativar).
Volte à página Authentication (Autenticação) no Centro de administração e verifique se a opção está ativada.
Brandfolder Image
Após ativar sua configuração do Entra ID, os usuários do domínio atribuído devem ver o botão Your Company Account (Conta da sua empresa) na página de login do Smartsheet, que eles podem usar para fazer login com SAML.