Asserção de SAML no nível do domínio: exemplos de declarações compatíveis no Smartsheet

Uma referência para declarações compatíveis e exemplos de asserção de SAML.

Quem pode usar isso?

Planos:

  • Enterprise

Esses atributos são específicos para configurações de SAML no nível do domínio. Para verificar os atributos do SAML no nível do plano, consulte Asserção de SAML no nível do plano: exemplos de declarações compatíveis no Smartsheet.

Atributos necessários

Para fazer login e autenticar com sucesso, você deve fornecer a ID persistente e o endereço de e-mail à Smartsheet durante o processo de troca de SAML. Isto requer duas declarações separadas.

ID persistente

  • urn:oasis:names:tc:SAML:2.0:nameid-format:persistent

Endereço de e-mail

  • email

Considere o seguinte em relação aos endereços de e-mail:

  • Todas as letras no endereço de e-mail devem ser minúsculas
  • Você deve validar o domínio de e-mail
  • É recomendável que o domínio do e-mail corresponda ao e-mail principal usado no Smartsheet, embora isso não seja um requisito.

Atributos opcionais

Os seguintes atributos são recomendados, mas são opcionais:

Nome atribuído

O nome (primeiro nome) da pessoa associada à conta:

  • givenName

Sobrenome

O sobrenome (sobrenome) da pessoa associada à conta:

  • sobrenome

Atributos adicionais

Alguns serviços de SAML podem solicitar informações adicionais, como o URL do serviço do consumidor de declaração (ACS) e a restrição de público (ID da entidade). Você pode encontrar facilmente esses valores na tela Configure SAML IdP (Configurar IdP de SAML).

Para acessar a tela:

  1. Ir para o centro de administração
  2. Navegue até Autenticação e selecione Adicionar um IdP de SAML > Outro IdP (Personalizar) .

No Azure, você não precisa inserir manualmente o valor do ID persistente, pois ele é incluído automaticamente pela declaração do identificador exclusivo de usuário que vem previamente preenchida. Para a declaração de identificador exclusivo, o valor passado deve ser user.userprincipalname. O único valor de atributo que você deve adicionar manualmente é o endereço de e-mail. As outras declarações previamente preenchidas dentro do pedido devem ser excluídas. Saiba mais sobre como configurar o Azure para login único no nível do domínio no Smartsheet .