Uma referência para declarações compatíveis e exemplos de asserção de SAML.
USM Content
Esses atributos são específicos para configurações de SAML no nível do domínio. Para verificar os atributos do SAML no nível do plano, consulte Asserção de SAML no nível do plano: exemplos de declarações compatíveis no Smartsheet.
Atributos necessários
Para fazer login e autenticar com sucesso, você deve fornecer a ID persistente e o endereço de e-mail à Smartsheet durante o processo de troca de SAML. Isto requer duas declarações separadas.
ID persistente
- urn:oasis:names:tc:SAML:2.0:nameid-format:persistent
Endereço de e-mail
Considere o seguinte em relação aos endereços de e-mail:
- Todas as letras no endereço de e-mail devem ser minúsculas
- Você deve validar o domínio de e-mail
- É recomendável que o domínio do e-mail corresponda ao e-mail principal usado no Smartsheet, embora isso não seja um requisito.
Atributos opcionais
Os seguintes atributos são recomendados, mas são opcionais:
Nome atribuído
O nome (primeiro nome) da pessoa associada à conta:
- givenName
Sobrenome
O sobrenome (sobrenome) da pessoa associada à conta:
- sobrenome
Atributos adicionais
Alguns serviços de SAML podem solicitar informações adicionais, como o URL do serviço do consumidor de declaração (ACS) e a restrição de público (ID da entidade). Você pode encontrar facilmente esses valores na tela Configure SAML IdP (Configurar IdP de SAML).
Para acessar a tela:
- Ir para o centro de administração
- Navegue até Autenticação e selecione Adicionar um IdP de SAML > Outro IdP (Personalizar) .
No Azure, você não precisa inserir manualmente o valor do ID persistente, pois ele é incluído automaticamente pela declaração do identificador exclusivo de usuário que vem previamente preenchida. Para a declaração de identificador exclusivo, o valor passado deve ser user.userprincipalname. O único valor de atributo que você deve adicionar manualmente é o endereço de e-mail. As outras declarações previamente preenchidas dentro do pedido devem ser excluídas. Saiba mais sobre como configurar o Azure para login único no nível do domínio no Smartsheet .