Teile dieser Seite wurden möglicherweise maschinell übersetzt.

Admin Center: IdP-rollenbasierte Gruppen verwalten

Sobald der IdP-verwaltete Zugriff für Ihren Smartsheet-Plan aktiviert ist, können Gruppenadministratoren und Systemadministratoren rollenbasierte IdP-Gruppen im Admin Center erstellen und verwalten. Dadurch können sie den Benutzerzugriff und die Berechtigungen innerhalb von Smartsheet auf der Grundlage vorhandener rollenbasierter Gruppen in Ihrem Identity Provider (IdP) -System steuern.

Wer kann das nutzen?

Pläne:

  • Enterprise

Berechtigungen:

  • Gruppenadmin
  • Systemadministrator

Find out if this capability is included in Smartsheet Regions or Smartsheet Gov.

Überblick

  • Systemadministratoren von Enterprise-Tarifen, bei denen die Domain aktiviert und validiert ist, können rollenbasierte IdP-Gruppen für validierte und aktivierte Domains in ihren Plänen anzeigen, erstellen, bearbeiten und löschen.
    • Systemadministratoren, die Pläne validieren, dürfen nur sehen, welche IdP-Gruppen verfügbar sind. Sie können keine rollenbasierten IdP-Gruppen erstellen, bearbeiten oder entfernen.
  • In Enterprise Plan Manager (EPM) -Familien können nur Systemadministratoren des EPM-Hauptplans IdP-verwaltete Gruppen erstellen, bearbeiten oder löschen
  • Systemadministratoren können Gruppenadministratoren in ihrem Plan oder EPM-Hauptplan auch gestatten, IdP-Rollen oder IdP-Gruppen über den Gruppenverwaltungsbildschirm zu erstellen. Dies ist jedoch nur für die Domain möglich, zu der der Gruppenadministrator gehört.

IdP-rollenbasierte Gruppen, die für eine validierte und aktivierte Domain erstellt wurden, sind für alle Enterprise-Tarife verfügbar, die dieselbe Domain validiert haben.


Gruppe auf IdP-Rollenbasis erstellen

  1. Wählen Sie in Admin Center oben links das Symbol für das Menü aus.
  2. Navigieren Sie zu Einstellungen > IdP-verwalteter Zugriff.
  3. Wählen Sie Rollen hinzufügen aus. Das Blatt „IdP Managed Access“ wird in einem neuen Tab in Smartsheet geöffnet.

    Sie können die IdP Managed Access-Seite auch über die Sicherheitskarte auf der Admin Center-Startseite aufrufen.

Über das von IDP verwaltete Zugriffsblatt

Wenn Sie die Funktion „IdP Managed Access“ aktivieren, wird automatisch das von IdP verwaltete Zugriffsblatt generiert und an alle vorhandenen Systemadministratoren im Plan weitergeleitet.

Mithilfe des verknüpften Smartsheet-Blatts können Systemadministratoren und Gruppenadministratoren (falls zulässig) Rollen hinzufügen, die Rollen in Ihrem IdP entsprechen und aktivierten Domains zugeordnet sind. Nur aktivierte Domänen in diesem Plan werden zur Auswahl und Erstellung von Gruppen auf IdP-Rollenbasis aufgeführt.

Brandfolder Image
IdP managed access sheet in Smartsheet app

Gruppen auf IdP-Rollenbasis

Wählen Sie im Admin Center auf der Seite „IdP Managed Access“ die Option Rollen bearbeiten aus.

Brandfolder Image
Create and map IdP role-based groups option in IdP Managed Access page in Admin Center

Gruppenadministratoren erlauben, Gruppen auf IdP-Rollenbasis zu erstellen

Aktivieren Sie auf der Seite „IdP Managed Access“ im Admin Center den Schalter, damit Gruppenadministratoren auf der Seite „Gruppenverwaltung“ rollenbasierte IdP-Gruppen erstellen können.

Brandfolder Image
Allow Group Admins to create IdP role-based groups option in IdP Managed Access page in Admin Center

Anfragen für zusätzliche IdP-rollenbasierte Gruppen zulassen

Systemadministratoren, die Gruppenadministratoren nicht erlaubt haben, rollenbasierte IdP-Gruppen zu erstellen, können stattdessen einen Link zu einem Smartsheet-Formular oder einer anderen Ressource teilen. Auf diese Weise können Gruppenadministratoren mit aktivierten Domains die Erstellung zusätzlicher IdP-rollenbasierter Gruppen beantragen.

Brandfolder Image
System Admins can include a link to make a request to create additional IdP role-based groups

Gruppenadministratoren können im Rahmen der GruppenverwaltungGruppen auf IdP-Rollenbasis erstellen.

Gruppenadministratoren und Systemadministratoren, die Pläne oder den EPM-Hauptplan aktivieren, können auf der Seite „Gruppenverwaltung“ im Admin Center rollenbasierte IdP-Gruppen erstellen, sofern dies von einem Systemadministrator ihres Plans gestattet wird. Gruppenadministratoren können jedoch nur IdP-rollenbasierte Gruppen für die Domain erstellen, zu der sie gehören.

  1. Wählen Sie in Admin Center oben links das Symbol für das Menü aus.
  2. Navigieren Sie zur Gruppenverwaltung und wählen Sie rollenbasierte IdP-Gruppe erstellen aus. Auf der rechten Seite des Bildschirms erscheint ein Fenster.
  3. Wählen Sie einen Namen für die rollenbasierten IdP-Gruppen und geben Sie sie in das Textfeld ein. Folgen Sie dann den Anweisungen im Panel, um den Vorgang abzuschließen. 
Brandfolder Image
Create IdP role-based group option in Group Management page

Beantragen Sie die Erstellung von IdP-Gruppen

Gruppenadministratoren aus validierten Domains oder EPM-Kinderplänen können keine neuen rollenbasierten IdP-Gruppen hinzufügen. Wenn der Systemadministrator des aktivierenden Plans oder des EPM-Hauptplans jedoch einen Link zur Einreichung bereitgestellt hat, kann er dessen Erstellung über die Gruppenverwaltung anfordern.

  • Wählen Sie auf der Seite „Gruppenverwaltung“ die Option Rollenbasierte IdP-Gruppe erstellen > Anfrage starten aus. 

    Brandfolder Image
    Request the creation of IdP role-based groups

Werden rollenbasierte IdP-Gruppen Rollenänderungen erkennen, sobald sie eintreten?

IdP-Rollenänderungen werden nicht sofort wirksam. Wenn sich beispielsweise die Rolle eines Benutzers ändert, während seine Smartsheet-Sitzung aktiv ist, gilt die Rollenänderung erst, nachdem sich dieser Benutzer sowohl von Smartsheet als auch von seinem IdP-System abmeldet und dann wieder anmeldet.

Kann ich Rollen erstellen, die sich von denen in meinem IdP unterscheiden?

Nein. Sie werden keine Rollen erstellen können, die nicht bereits in Ihrem Identitätssystem (IdP) vorhanden sind.

Wird dieses Blatt automatisch von der Funktion erstellt? Wenn ja, wird es automatisch mit allen Systemadministratoren im Plan geteilt?

Ja. Sobald der IDP-verwaltete Zugriff aktiviert ist, wird das von IDP verwaltete Zugriffsblatt automatisch an alle vorhandenen Systemadministratoren im Plan weitergegeben. Bei Bedarf können Systemadministratoren es dann wie jedes andere Blatt mit anderen Systemadministratoren teilen.

Kann ich das Blatt umbenennen? Wenn ja, beeinträchtigt dies die Funktionalität?

Ja. Das Umbenennen des Blattes beeinträchtigt oder beeinträchtigt seine Funktionalität nicht.

Kann ich den Standort des Blattes ändern? Wenn ja, beeinträchtigt dies die Funktionalität?

Ja, wenn Sie den Standort des Blattes ändern, kann dessen Funktionalität beeinträchtigt werden. Wenn das Blatt erstellt wird, wird es in einen Arbeitsbereich verschoben, der für Administratoren freigegeben ist. Daher ist es ratsam, die Position des Blattes nicht zu ändern.

Kann ich das Blatt löschen?

Ja, aber dadurch wird die Funktionalität beeinträchtigt.

Wenn das von IDP verwaltete Zugriffsblatt gelöscht und aus gelöschten Elementen entfernt wird, gibt es eine Möglichkeit, es wiederherzustellen?

Ja. Wenn Sie die Funktion aus- und wieder einschalten, wird das Blatt mit Daten aus den aktuell aktivierten Domänen des Plans neu erstellt.

Was passiert mit vorhandenen Gruppenrollen, wenn das Blatt geändert oder gelöscht wird?

Das hat keinen Einfluss auf das gemeinsame Erlebnis, aber Systemadministratoren können IdP-Gruppen nicht mehr verwalten oder ändern.

Kann ich versehentliche Änderungen am Blatt rückgängig machen?

Ja. Systemadministratoren können die Funktion aus- und wieder einschalten, wodurch das Blatt neu erstellt wird.

Sind spezielle Berechtigungen erforderlich, um dieses Blatt zu ändern oder zu löschen?

Ja, der Benutzer muss über Bearbeitungsberechtigungen oder höher für das Blatt verfügen.