Configure las funciones de Smartsheet para los grupos de Okta

¿Quién puede usar esto?

Planes:

  • Enterprise

Permisos:

  • System Admin

Find out if this capability is included in Smartsheet Regions or Smartsheet Gov.

Use los grupos de Okta para asignar funciones de Smartsheet a los usuarios. Puede crear grupos de Okta totalmente nuevos que se asignan a cada función de Smartsheet o puede usar los grupos de Okta existentes y asignar las funciones según los miembros existentes del grupo de Okta. 
 

El concepto de prioridad de grupo de Okta puede requerir que utilice la función Force Sync (Forzar sincronización) en Okta después de actualizar la membresía de grupos de usuario para asegurarse de que los cambios de función se sincronicen con Smartsheet. Si se agrega un usuario a un grupo con menor prioridad que sus grupos existentes o se lo elimina de este, la actualización no se enviará automáticamente a la aplicación

Configure las funciones de Smartsheet de los grupos de Okta

¿Quién puede usar esto?

Planes:

  • Enterprise

Permisos:

  • Administrador del sistema

Find out if this capability is included in Smartsheet Regions or Smartsheet Gov.

Smartsheet brinda soporte a los usuarios sin licencia para que usted pueda aprovisionar usuarios de Smartsheet sin funciones. Los usuarios nuevos sin licencia aprovisionados mediante Okta no aparecen en el Centro de administración de Smartsheet hasta que inician sesión por primera vez o se agregan a un grupo de Smartsheet.

Funciones de SmartsheetValores de asignaciónNombres de variable (preferido)
Usuario con licencia de SmartsheetLICENSED_USERsmartsheetLicensedUser
Usuario sin licencia de Smartsheet*SMARTSHEET_USUARIOsmartsheetUser
Administrador de grupo de SmartsheetGROUP_ADMINsmartsheetGroupAdmin
Visor de recursos de SmartsheetRESOURCE_VIEWERsmartsheetResourceViewer
Administrador del sistema de SmartsheetSYSTEM_ADMINsmartsheetSystemAdmin

* Asigne a todos los usuarios la función SMARTSHEET_USER. Esto garantiza que los usuarios puedan iniciar sesión en el Smartsheet y que estén aprovisionados correctamente. Además, verifique que todas las demás funciones de Smartsheet coincidan con el informe de lista de usuarios de su Centro de administración.

Expresiones explicadas

  • isMemberOfGroupName('Smartsheet US Licensed User')
    • Esta parte de la expresión controla si el usuario es miembro de un grupo llamado ”Smartsheet US Licensed User”.  Esto da como resultado que la siguiente parte de la expresión sea verdadera o falsa.
  • ? 'LICENSED_USER' : ''
    • Si la parte anterior es verdadera (el usuario sí es miembro del grupo “Smartsheet US Licensed User”), se otorgará al usuario la función “LICENSED_USER”.
    • Si la parte anterior es falsa (el usuario NO es miembro del grupo “Smartsheet US Licensed User”), no se le otorgará al usuario la función “LICENSED_USER” (por eso las comillas vacías).

Asignar usuarios a grupos de Okta

Configure un grupo de Okta para cada función de Smartsheet y asigne usuarios a estos grupos basados en funciones.

  1. Vaya a la pestaña Grupos de directorios de Okta .
  2. Cree un grupo para cada función.
  3. Actualice la página si los grupos de Okta no aparecen. 

Actualizar las asignaciones de funciones de Smartsheet en Okta

Para actualizar las asignaciones de los miembros del grupo de Okta en relación con las funciones de Smartsheet, realice lo siguiente:

  1. Vaya al Editor de perfiles y seleccione el perfil de usuario de Smartsheet creado para esta integración. Es probable que el perfil de usuario de Smartsheet tenga un nombre que contenga la etiqueta de aplicación que definió al momento de agregar la integración de Smartsheet. Se autocompletarán cuatro atributos de las funciones de Smartsheet:
    • Usuario con licencia de Smartsheet
    • Administrador de grupo de Smartsheet
    • Visor de recursos de Smartsheet
    • Administrador del sistema de Smartsheet
  2. En la parte superior del panel Atributos , seleccione Asignaciones y, luego, seleccione Asignaciones de usuario de Okta a Smartsheet .
  3. En cada asignación de función de Smartsheet, agregue una expresión, como se indica abajo. Compruebe que la ortografía y las mayúsculas y minúsculas sean correctas.
    • isMemberOfGroupName('Smartsheet US Licensed User') ? 'LICENSED_USER': ''
    • isMemberOfGroupName('Smartsheet US Resource Viewer') ? 'RESOURCE_VIEWER': ''
    • isMemberOfGroupName('Smartsheet US Group Admin') ? 'GROUP_ADMIN': ''
    • isMemberOfGroupName('Smartsheet US System Admin') ? 'SYSTEM_ADMIN' :

      Brandfolder Image
      Okta user to Smartsheet mapping example
  4. En la parte inferior izquierda de la pantalla, seleccione Vista previa para validar sus asignaciones con los usuarios existentes.
    • Por ejemplo, John Doe es miembro solo de los grupos Okta Smartsheet US Licensed User y Smartsheet US Resource Viewer. La vista previa muestra que John Doe solo se aprovisionará para las funciones Usuario con licencia y Visor de recursos.

      Brandfolder Image
      Preview of the Okta to Smartsheet mapping
  5. Si todo se ve bien, seleccione Salir de la vista previa y, luego, Guardar asignaciones.
  6. Regrese a los grupos de Okta que creó para las funciones de Smartsheet y asigne los usuarios a los grupos que necesitan esas funciones.
  7. Aprovisione la aplicación de Smartsheet US para todo el conjunto de usuarios que necesita acceso a Smartsheet, independientemente de las funciones. Determine si quiere usar un grupo existente o crear uno nuevo.
    • Digamos que quiere permitir el acceso a Smartsheet a un grupo existente: Administradores de TI. Seleccione el grupo, elija la pestaña Aplicaciones, Asignar aplicación y asigne la aplicación Smartsheet a ese grupo.

      Si los usuarios de este grupo no forman parte de ninguno de los grupos de funciones de Smartsheet, podrán aprovisionarse a Smartsheet como Usuarios sin licencia.

  8. Deje todos los campos de Smartsheet en blanco, guarde y regrese a la pestaña Grupos.
  9. Si los usuarios del grupo Administradores de TI están asignados a las funciones correctas de Smartsheet en Okta, los usuarios podrán aprovisionarse a Smartsheet con las funciones de Smartsheet correspondientes.
  10. Puede ver los registros de Okta en el sector izquierdo. Seleccione Informes > Registro del sistema para ver si hubo algún problema con el aprovisionamiento a Smartsheet.

Los ascensos y descensos de puestos se sincronizan automáticamente a través de la membresía del grupo Okta. Sin embargo, Okta SCIM no degrada automáticamente a los miembros provisionales. Los administradores del sistema deben cambiarlos a una versión anterior de forma manual en el Centro de administración. Aprenda a usar Okta SCIM con Smartsheet.

Funciones de SmartsheetValores de asignaciónNombres de variable (preferido)Tipo de puesto resultante
Usuario con licencia de SmartsheetLICENSED_USERsmartsheetLicensedUserMiembro
Administrador de grupo de SmartsheetGROUP_ADMINsmartsheetGroupAdminMiembro
Visor de recursos de SmartsheetRESOURCE_VIEWERsmartsheetResourceViewerMiembro
Administrador del sistema de SmartsheetUSER_ADMIN, PAYMENT_ADMIN, DATA_ADMINsmartsheetSystemAdminColaborador

Si se asigna un usuario a la aplicación de Smartsheet sin agregarlo a ningún grupo de Okta, se obtiene un puesto de tipo Colaborador .

Expresiones explicadas

  • isMemberOfGroupName('Smartsheet US Licensed User')
    • Esta parte de la expresión controla si el usuario es miembro de un grupo llamado ”Smartsheet US Licensed User”.  Esto da como resultado que la siguiente parte de la expresión sea verdadera o falsa.
  • ? 'LICENSED_USER' : ''
    • Si la parte anterior es verdadera (el usuario sí es miembro del grupo “Smartsheet US Licensed User”), se otorgará al usuario la función “LICENSED_USER”.
    • Si la parte anterior es falsa (el usuario NO es miembro del grupo “Smartsheet US Licensed User”), no se le otorgará al usuario la función “LICENSED_USER” (por eso las comillas vacías).

Asignar usuarios a grupos de Okta

Configure un grupo de Okta para cada función de Smartsheet y asigne usuarios a estos grupos basados en funciones.

  1. Vaya a la pestaña Grupos de directorios de Okta .
  2. Cree un grupo para cada función.
  3. Actualice la página si los grupos de Okta no aparecen. 

Actualizar las asignaciones de funciones de Smartsheet en Okta

Para actualizar las asignaciones de los miembros del grupo de Okta en relación con las funciones de Smartsheet, realice lo siguiente:

  1. Vaya al Editor de perfiles y seleccione el perfil de usuario de Smartsheet creado para esta integración. Es probable que el perfil de usuario de Smartsheet tenga un nombre que contenga la etiqueta de la aplicación que definió al agregar la integración de Smartsheet. Cuatro atributos de roles de Smartsheet se completan automáticamente:
    • Usuario con licencia de Smartsheet
    • Administrador de grupo de Smartsheet
    • Visor de recursos de Smartsheet
    • Administrador del sistema de Smartsheet
  2. En la parte superior del panel Atributos , seleccione Asignaciones y, luego, seleccione Asignaciones de usuario de Okta a Smartsheet .
  3. En cada asignación de función de Smartsheet, agregue una expresión, como se indica abajo. Compruebe que la ortografía y las mayúsculas y minúsculas sean correctas.
    • isMemberOfGroupName('Smartsheet US Licensed User') ? 'LICENSED_USER': ''
    • isMemberOfGroupName('Smartsheet US Resource Viewer') ? 'RESOURCE_VIEWER': ''
    • isMemberOfGroupName('Smartsheet US Group Admin') ? 'GROUP_ADMIN': ''
    • isMemberOfGroupName('Smartsheet US System Admin') ? 'SYSTEM_ADMIN' :

      Brandfolder Image
      Okta user to Smartsheet mapping example
  4. En la parte inferior izquierda de la pantalla, seleccione Vista previa para validar sus asignaciones con los usuarios existentes.
    • Por ejemplo, John Doe es miembro solo de los grupos Okta Smartsheet US Licensed User y Smartsheet US Resource Viewer. La vista previa muestra que John Doe solo se aprovisionará para los roles Usuario con licencia y Visor de recursos.

      Brandfolder Image
      Preview of the Okta to Smartsheet mapping
  5. Si todo se ve bien, seleccione Salir de la vista previa y, luego, Guardar asignaciones.
  6. Regrese a los grupos de Okta que creó para las funciones de Smartsheet y asigne los usuarios a los grupos que necesitan esas funciones.
  7. Aprovisione la aplicación de Smartsheet US para todo el conjunto de usuarios que necesita acceso a Smartsheet, independientemente de las funciones. Determine si quiere usar un grupo existente o crear uno nuevo.
    • Digamos que quiere permitir el acceso a Smartsheet a un grupo existente: Administradores de TI. Seleccione el grupo, seleccione la pestaña Aplicaciones, luego Asignar aplicación, y asigne la aplicación de Smartsheet a ese grupo.

      Si un usuario tiene asignada la aplicación de Smartsheet en Okta, pero no pertenece a un grupo de funciones específico en Okta, tendrá un tipo de puesto de Colaborador predeterminado durante la primera sincronización. 

  8. Deje todos los campos de Smartsheet en blanco, guarde y regrese a la pestaña Grupos.
  9. Si los usuarios del grupo Administradores de TI están asignados a las funciones correctas de Smartsheet en Okta, los usuarios podrán aprovisionarse a Smartsheet con las funciones de Smartsheet correspondientes.
  10. Puede ver los registros de Okta en el sector izquierdo. Seleccione Informes > Registro del sistema para ver si hubo algún problema con el aprovisionamiento a Smartsheet.