Um Sicherheitsrisiken zu reduzieren, konfigurieren Sie Security Assertion Markup Language (SAML) so, dass sich jemand, der sich von Smartsheet abmeldet, gleichzeitig auch von Ihrem SAML Identity Provider (IdP) abmeldet.
USM Content
Bevor Sie beginnen
- Die Single-Sign-Out-Funktion basiert auf dem SAML-Protokoll für die sichere Kommunikation zwischen Smartsheet und dem IdP. Ihr IdP sollte in der Lage sein, SAML-Einstellungen für Single Sign-Out zu konfigurieren
- Sie müssen in Smartsheet und Ihrem IdP über Berechtigungen auf Systemadministratorebene verfügen, um Single Sign-Out konfigurieren zu können.
- Dieser Artikel bezieht sich speziell auf Okta. Wenn Sie Okta nicht verwenden, folgen Sie dem Prozess gemäß Ihren IdP-Richtlinien mithilfe des Signaturzertifikats
Einmaliges Abmelden mit Okta konfigurieren
Wenn Sie Okta als IdP für Single Sign-On (SSO) verwenden und den SAML Application Integration Wizard verwenden, um Single Sign-On zu konfigurieren:
- Gehen Sie in der Okta Admin-Konsole zu Anwendungen.
- Wählen Sie die Smartsheet-SAML-Anwendung aus, in der Sie SLO konfigurieren möchten.
- Wählen Sie auf der Registerkarte Allgemeine Einstellungen im Bereich SAML-Einstellungen die Option Bearbeiten aus.
- Wählen Sie im SAML-Konfigurationsassistenten Weiter aus.
- Wählen Sie auf der Seite SAML konfigurieren die Option Erweiterte Einstellungen anzeigen aus.
- Wählen Sie Anwendung erlauben, Single Logout zu initiieren.
- Geben Sie die folgenden Informationen an:
- URL für einmaliges Abmelden: Dies ist die URL für die SLO-Rückgabe. Die URL kann Ihre SSO-URL sein (Sie finden sie im Abschnitt mit den Smartsheet-IdP-Details) oder https://app.smartsheet.com.
- SP-Aussteller: Dies ist die ID der Anwendung. Es kann eine ACS-URL oder die SP Entity ID sein. Die SP-Anwendung nimmt diesen Wert auch in die Metadaten auf, die in der SLO-Anfrage gesendet werden.
- Signaturzertifikat: Okta benötigt eine digitale Signatur für die SLO-Anfrage. Laden Sie eine Kopie des Signaturzertifikats oder der Zertifizierungsstelle hoch, die der Serviceprovider (Smartsheet) verwendet, um die SLO-Anforderung zu signieren. US-Pläne können diese Datei hier herunterladen; EU-Pläne sollten stattdessen diese herunterladen.
- Wählen Sie Weiter > Fertig stellen.
SLO-Details abrufen und zu Smartsheet-SAML-Metadaten hinzufügen
- Wählen Sie auf der Registerkarte Okta Sign On-Einstellungen im Bereich Einstellungen die Option Einrichtungsanweisungen anzeigen aus.
- Auf der angezeigten Seite wird die Identity Provider Single Logout URL angezeigt. Kopieren Sie diese URL, öffnen Sie sie in einem Browser und kopieren Sie den Inhalt.
- Gehen Sie zur Authentifizierungsseite im Smartsheet Admin Center. Fügen Sie den Inhalt der URL in den Metadatenbereich des IdP auf der Smartsheet-SAML-Einrichtungsseite ein.
- Um Ihren SLO-Ablauf zu testen, melden Sie sich mit der Okta-Integration bei Ihrer Smartsheet-Anwendung an und verwenden Sie dann die Abmeldemethode innerhalb der Smartsheet-Anwendung. Der Browser sollte Sie sowohl von Ihrer Smartsheet-Anwendung als auch von Okta abmelden.