Gérer les utilisateurs Smartsheet avec Entra ID

Utilisez Microsoft Entra ID pour provisionner, déprovisionner et gérer les profils d’utilisateurs dans votre forfait Smartsheet.

Qui peut l’utiliser ?

Forfaits :

  • Enterprise

Autorisations :

  • Administrateur système

Find out if this capability is included in Smartsheet Regions or Smartsheet Gov.

Grâce à l’intégration d’Entra ID avec Smartsheet, vous pouvez gérer les rôles et les accès des utilisateurs en fonction des mises à jour effectuées dans votre environnement Entra ID Active Directory.

Les administrateurs système peuvent provisionner, désactiver et gérer les données de profil des utilisateurs Smartsheet via le service Entra ID Active Directory. L’intégration vous permet de provisionner et de désactiver des utilisateurs par le biais d’un annuaire d’utilisateurs central et de vous assurer qu’ils ne peuvent plus accéder aux données de l’entreprise dans Smartsheet après avoir quitté l’organisation.

Comment ça marche

L’intégration d’annuaire (DI) utilise Entra ID comme source fiable pour la gestion des sièges. Une fois activée, Smartsheet attribue et met automatiquement à jour les types de sièges en fonction des groupes Entra ID auxquels vos utilisateurs appartiennent, ce qui réduit la nécessité d’effectuer des mises à jour manuelles dans le centre d’administration.

Voici ce qu’il se passe pendant une synchronisation :

  • Attribution des postes par groupe : les utilisateurs reçoivent un type de poste en fonction de leur appartenance à un groupe Entra ID. Les membres d’un groupe sous licence (comme un utilisateur sous licence Smartsheet) reçoivent un poste Membre, tandis que les utilisateurs auxquels l’application Smartsheet est attribuée mais qui ne sont pas placés dans un groupe spécifique ont par défaut un poste Contributeur.
  • Mises à niveau et rétrogradations automatiques : lorsqu’un utilisateur passe d’un groupe Entra ID à l’autre, son type de poste est automatiquement mis à jour lors de la prochaine synchronisation. Aucune intervention manuelle n’est nécessaire.
  • Le groupe privilégié a la priorité : si un utilisateur appartient à plusieurs groupes avec des rôles différents, l’intégration d’annuaire attribue le type de poste le plus privilégié.
  • Membres provisoires : l’intégration d’annuaire met à niveau les membres provisoires si nécessaire, mais ne les rétrograde pas automatiquement. Les administrateurs système doivent gérer les rétrogradations manuellement dans le centre d’administration, à moins que votre forfait ne soit configuré pour rétrograder automatiquement. Dans ce cas, la modification se produit à la fin de la période d’évaluation. En savoir plus sur les paramètres des membres provisoires.
  • Désactivation : lorsqu’un utilisateur est supprimé de l’Entra ID ou retiré de l’application Smartsheet, il est automatiquement désactivé dans Smartsheet lors de la prochaine synchronisation.

Pour réactiver un utilisateur désactivé, un administrateur système doit désactiver temporairement l’intégration d’annuaire, réactiver l’utilisateur, puis réactiver l’intégration d’annuaire.

Une fois que l’intégration d’annuaire est active, elle remplace toutes les modifications manuelles de poste effectuées par les administrateurs système dans le centre d’administration lors de la synchronisation suivante. Il est recommandé de désactiver le paramètre de mise à niveau automatique dans Smartsheet pour éviter des conflits avec les flux de travail pilotés par l’IdP.

Les membres provisoires ont le même accès aux fonctionnalités que les membres, mais seulement pour une durée limitée. En savoir plus sur le modèle d’utilisateur Smartsheet et l’adhésion provisoire.


Prérequis

Les administrateurs système et l’administrateur informatique peuvent configurer Active Directory avec Smartsheet. À condition qu’ils soient également administrateurs Entra ID, les administrateurs système peuvent gérer les utilisateurs (provisionner, déprovisionner, modifier les informations de profil et les rôles des utilisateurs) par le biais d’Active Directory.

  1. Contactez le représentant de votre compte Smartsheet ou l’assistance Smartsheet pour activer cette fonctionnalité pour le forfait de votre organisation.
  2. Suivez la formation en ligne sur l’intégration Entra ID et Smartsheet.

Connecter Entra ID à Smartsheet

Utilisez cette URL SCIM pour configurer l’intégration Entra ID :
- Comptes américains : https://scim.smartsheet.com/v2/ 
- Comptes européens : https://scim.smartsheet.eu/v2/
- Comptes australiens : https://scim.smartsheet.au/v2/

  1. Connectez-vous à Smartsheet avec les identifiants d’administrateur système.
  2. Dans Smartsheet, générez un jeton API sous Compte > Applications et intégrations >Accès API > Générer un nouveau jeton d’accès. Le jeton généré fonctionne avec vos identifiants : il s’agit d’un mot de passe pour votre compte. Traitez-le comme tel.
  3. Dans Entra ID, collaborez avec votre administrateur informatique pour activer la vignette de la galerie Smartsheet avec l’ID d’application 3290e3f7-d3ac-4165-bcef-cf4874fc4270.

Configurer le provisionnement et le déprovisionnement des utilisateurs dans Smartsheet

Reportez-vous aux ressources suivantes pour découvrir comment configurer le service de provisionnement Entra ID. Cette configuration vous permet de créer, mettre à jour et désactiver des utilisateurs et des groupes dans Smartsheet en fonction de leurs affectations dans votre annuaire :

Les utilisateurs déprovisionnés sont désactivés. Les utilisateurs désactivés ne peuvent pas se connecter à Smartsheet et perdent leur désignation de membre. Cette désignation de membre est alors disponible et il vous est possible de la réattribuer.

Si vous souhaitez supprimer un utilisateur de votre forfait Smartsheet :

  1. Désactivez l’intégration Entra ID avec Smartsheet.
  2. Supprimez manuellement l’utilisateur dans le centre d’administration.

Pour réactiver son compte :

  1. Désactivez temporairement l’intégration Entra ID avec Smartsheet.
  2. Réactivez manuellement l’utilisateur dans le centre d’administration.
À propos des groupes existants dans Entra ID ou Smartsheet

Le service de provisionnement Entra ID ne met à jour que les utilisateurs que vous avez affectés à l’application Smartsheet. Pour affecter des utilisateurs, incluez-les dans des groupes Entra ID mis en correspondance avec des rôles spécifiés.

  • Si vous n’ajoutez pas d’utilisateurs à des groupes de rôles Smartsheet dans Entra ID, ils ne sont pas mis à jour ou affectés dans l’application Smartsheet et reçoivent un type de poste Contributeur.
  • Si vous attribuez des utilisateurs à un groupe de rôles Smartsheet dans Entra ID, ils sont provisionnés dans Smartsheet. S’ils sont retirés de ce groupe par la suite, leur type de poste est mis à jour lors de la synchronisation suivante en fonction des affectations de groupe restantes (le cas échéant).
  • Lorsqu’un administrateur supprime un utilisateur de l’annuaire Entra ID ou désaffecte l’application Smartsheet dans Entra ID, l’utilisateur est automatiquement désactivé dans Smartsheet lors de la synchronisation suivante.
  • Si un utilisateur Smartsheet possède un compte dans Entra ID, mais qu’il n’est pas affecté à l’application Smartsheet ou à des groupes d’ID Entra mis en correspondance avec les rôles Smartsheet, Entra ID ignore l’utilisateur lors du provisionnement.

Dans le modèle de propriété des éléments de Smartsheet, les forfaits deviennent propriétaires des éléments plutôt que des utilisateurs individuels. Cela signifie que Smartsheet ne transfère pas les éléments d’un utilisateur déprovisionné vers un compte séquestre, car l’utilisateur reste actif sur le forfait. Cependant, cela est toujours recommandé par mesure de précaution.


Fonctionnement de l’attribution des types de postes

Les types de postes sont automatiquement attribués en fonction de l’appartenance à un groupe Entra ID. Le tableau ci-dessous indique comment chaque groupe correspond à un type de poste dans Smartsheet.

Rôles SmartsheetValeurs de correspondanceNoms des variables (préférés)Type de siège obtenu
Utilisateur SmartsheetUTILISATEUR_SmartsheetsmartsheetUserContributeur
Utilisateur de Smartsheet sous licenceLICENSED_USERsmartsheetLicensedUserMembre
Administrateur de groupe SmartsheetGROUP_ADMINsmartsheetGroupAdminMembre
Afficheur de ressources SmartsheetRESOURCE_VIEWERsmartsheetResourceViewerMembre
Administrateur système SmartsheetUSER_ADMIN, PAYMENT_ADMIN, DATA_ADMINsmartsheetSystemAdminContributeur

Changements de type de postes pris en charge via les correspondances de groupe

L’intégration d’annuaire gère automatiquement les transitions suivantes :

DeÀ
ContributeurMembre
Membre provisoireMembre
MembreContributeur
  • Si un Contributeur passe à un statut de membre provisoire, puis est ajouté à un groupe de niveau Membre dans l’intégration d’annuaire, son poste est automatiquement mis au niveau Membre.
  • Si un Contributeur passe à un statut de membre provisoire, mais qu’il n’a pas été ajouté à un groupe IdP de type de poste Membre, il conserve ce statut jusqu’à ce que le paramètre d’approbation de l’administrateur le rétrograde ou qu’un administrateur système modifie manuellement son type de poste dans le centre d’administration.

Modifications du type de poste non prises en charge via les correspondances de groupe

L’intégration d’annuaire ne gère pas les transitions suivantes. Voici où vous devez les effectuer :

DeÀOù agir
Membre provisoireContributeurCentre d’administration
ContributeurAucun accèsCentre d’administration
ContributeurMembre provisoireDéclenché par le système uniquement
Membre provisoireAucun accèsCentre d’administration
MembreAucun accèsCentre d’administration
  • La rétrogradation de Membre à Membre provisoire n’est pas prise en charge directement dans le centre d’administration ou l’intégration d’annuaire.
  • La désactivation est toujours prise en charge par la suppression ou la désactivation du profil utilisateur dans Entra ID.
  • Vous devez gérer les Invités entièrement dans le centre d’administration, car ils n’existent pas dans votre IdP.

 


Rapport de la liste des utilisateurs

Pour télécharger votre liste des utilisateurs actuels :

  1. Dans le centre d’administration, sélectionnez l’icône de Menu dans le coin supérieur gauche.
  2. Accédez à Utilisateurs et groupes > Rôles des utilisateurs et rapports.
  3. Sélectionnez Plus d’actions > Liste des utilisateurs. Consultez l’article Centre d’administration : accéder à des contrôles utilisateur supplémentaires pour plus d’informations. Utilisez cette liste pour attribuer aux utilisateurs les rôles appropriés dans Entra ID. Cette action garantit que tous les utilisateurs seront provisionnés sur votre compte lors de leur première connexion à Smartsheet.

Dans ce rapport, les champs suivants sont disponibles :

  • Nom
  • E-mail
  • Statut
  • Division
  • Service
  • Centre de coûts

Les données Division, Service et Centre de coûts sont alimentées par votre service Active Directory. Si des données existent pour ces champs, elles apparaissent dans le rapport Liste des utilisateurs. Si le service d’annuaire ne contient pas ces données, les champs restent vides dans le rapport Liste des utilisateurs.

Les données du rapport doivent se synchroniser automatiquement avec le service d’annuaire, bien que la fréquence d’actualisation exacte soit déterminée par ce dernier.

Rappel

Après la configuration, prenez garde lorsque vous effectuez des modifications importantes, telles que des modifications en masse manuelles ou par script. Des scripts mal préparés peuvent entraîner un déprovisionnement involontaire lorsqu’ils sont utilisés avec l’intégration Entra ID. Si vous avez des questions sur la façon de réaliser des modifications importantes ou avez besoin d’aide, veuillez contacter l’assistance.

Présentation

Smartsheet vous permet de provisionner des utilisateurs sans licence, sans leur attribuer de rôles spécifiques. Les nouveaux utilisateurs sans licence provisionnés via Entra ID n’apparaîtront dans le centre d’administration de Smartsheet qu’après une première connexion ou leur ajout à un groupe Smartsheet.


Prérequis

Les administrateurs système et l’administrateur informatique peuvent configurer Active Directory avec Smartsheet. À condition qu’ils soient également administrateurs Entra ID, les administrateurs système peuvent gérer les utilisateurs (provisionner, déprovisionner, modifier les informations de profil et les rôles des utilisateurs) par le biais d’Active Directory.

  1. Contactez le représentant de votre compte Smartsheet ou l’assistance Smartsheet pour activer cette fonctionnalité pour le forfait de votre organisation.
  2. Suivez la formation en ligne sur l’intégration Entra ID et Smartsheet.

Connecter Entra ID à Smartsheet

Utilisez cette URL SCIM pour configurer l’intégration Entra ID : https://scim.smartsheet.com/v2/
Les comptes de l’UE doivent utiliser cette URL à la place : https://scim.smartsheet.eu/v2/

  1. Connectez-vous à Smartsheet avec les identifiants d’administrateur système.
  2. Dans Smartsheet, générez un jeton API sous Compte > Applications et intégrations > Accès API > Générer un nouveau jeton d’accès. Le jeton généré fonctionne avec vos identifiants : il s’agit d’un mot de passe pour votre compte. Traitez-le comme tel.
  3. Dans Entra ID, collaborez avec votre administrateur informatique pour activer la vignette de la galerie Smartsheet avec l’ID d’application 3290e3f7-d3ac-4165-bcef-cf4874fc4270.

Configurer le provisionnement et le déprovisionnement des utilisateurs dans Smartsheet

Reportez-vous aux ressources suivantes pour découvrir comment configurer le service de provisionnement Entra ID. Cette configuration vous permet de créer, mettre à jour et désactiver des utilisateurs et des groupes dans Smartsheet en fonction de leurs affectations dans votre annuaire :

Les utilisateurs déprovisionnés sont désactivés. Les utilisateurs désactivés ne peuvent pas se connecter à Smartsheet et n’ont plus de licence attribuée, mais vous pouvez la réattribuer si besoin.

Si vous souhaitez supprimer leur compte Smartsheet :

  1. Désactivez l’intégration Entra ID avec Smartsheet.
  2. Supprimez manuellement l’utilisateur dans le centre d’administration.
À propos des groupes existants dans Entra ID ou Smartsheet

Le service de provisionnement Entra ID ne met à jour que les utilisateurs qui sont affectés à l’application Smartsheet. Les utilisateurs sont affectés en étant inclus dans des groupes Entra ID mis en correspondance avec des rôles spécifiés.

  • Si vous n’ajoutez pas d’utilisateurs à des groupes de rôles Smartsheet dans Entra ID, ils ne sont pas mis à jour ou affectés dans l’application Smartsheet.
  • Si vous affectez des utilisateurs à un groupe de rôles Smartsheet dans Entra ID, les provisionner dans Smartsheet puis les retirer de ce groupe, ils seront désactivés au cours du prochain cycle de provisionnement.
  • Si un utilisateur Smartsheet dispose d’un compte dans Entra ID, mais qu’il n’est affecté à aucun groupe Entra ID mis en correspondance avec des rôles Smartsheet, Entra ID ignore l’utilisateur lors du provisionnement.

Rapport de la liste des utilisateurs

Pour télécharger votre liste des utilisateurs actuels :

  1. Dans le centre d’administration, sélectionnez l’icône de Menu dans le coin supérieur gauche.
  2. Accédez à Utilisateurs et groupes > Rôles des utilisateurs et rapports.
  3. Sélectionnez Plus d’actions > Liste des utilisateurs. Consultez l’article Centre d’administration : accéder à des contrôles utilisateur supplémentaires pour plus d’informations. Utilisez cette liste pour attribuer aux utilisateurs les rôles appropriés dans Entra ID. Cette action garantit que tous les utilisateurs seront provisionnés sur votre compte lors de leur première connexion à Smartsheet.

Dans ce rapport, les champs suivants sont disponibles :

  • Nom
  • E-mail
  • Statut
  • Division
  • Service
  • Centre de coûts

Les données de Division, Service et Centre de coûts sont alimentées par votre service Active Directory. Si des données existent pour ces champs, elles apparaissent dans le rapport Liste des utilisateurs. Si le service d’annuaire ne contient pas ces données, les champs dans le rapport Liste des utilisateurs restent vides.

Les données du rapport doivent se synchroniser automatiquement avec le service d’annuaire, bien que la fréquence d’actualisation exacte soit déterminée par ce dernier.

Rappel

Après la configuration, prenez garde lorsque vous effectuez des modifications importantes, telles que des modifications en masse manuelles ou par script. Des scripts mal préparés peuvent entraîner un déprovisionnement involontaire lorsqu’ils sont utilisés avec l’intégration Entra ID. Si vous avez des questions sur la façon de réaliser des modifications importantes ou avez besoin d’aide, veuillez contacter l’assistance.