Des parties de cette page peuvent avoir été traduites automatiquement.

Configurez la déconnexion unique (SLO) pour Smartsheet et votre IdP

Pour réduire les risques de sécurité, configurez le langage de marquage d'assertion de sécurité (SAML) de sorte que lorsque quelqu'un se déconnecte de Smartsheet, il se déconnecte également de votre fournisseur d'identité SAML (IdP).

Qui peut l’utiliser ?

Forfaits :

  • Enterprise

Autorisations :

  • Administrateur système

Find out if this capability is included in Smartsheet Regions or Smartsheet Gov.

Avant de commencer

  • La fonction de déconnexion unique repose sur le protocole SAML pour une communication sécurisée entre Smartsheet et l'IdP. Votre IdP doit être en mesure de configurer les paramètres SAML pour l'authentification unique.
  • Vous devez disposer d'autorisations de niveau administrateur système dans Smartsheet et votre IdP pour configurer l'authentification unique. 
  • Cet article est spécifique à Okta. Si vous n'utilisez pas Okta, suivez le processus conformément aux politiques de votre IdP en utilisant le certificat de signature.

Configurer l'authentification unique avec Okta

Si vous utilisez Okta comme IdP pour l'authentification unique (SSO) et que vous utilisez l'assistant d'intégration d'application SAML pour configurer l'authentification unique :

  1. Dans la console d'administration Okta, allez dans Applications.
  2. Sélectionnez l'application SAML de Smartsheet dans laquelle vous souhaitez configurer SLO.
  3. Dans l'onglet Paramètres généraux, dans le panneau Paramètres SAML , sélectionnez Modifier.
  4. Dans l'assistant de configuration SAML , sélectionnez Next.
  5. Sur la page Configurer SAML, sélectionnez Afficher les paramètres avancés.
  6. Sélectionnez Autoriser l'application à lancer la déconnexion unique.
  7. Fournissez les détails suivants :
    • URL de sortie unique: Il s'agit de l'URL pour le retour SLO. L'URL peut être votre URL SSO (vous pouvez l'obtenir dans la section des détails IdP de votre Smartsheet) ou https://app.smartsheet.com.
    • SP Issuer : Il s'agit de l'identifiant de l'application. Il peut s'agir d'une URL ACS ou de l'ID de l'entité SP. L'application SP inclut également cette valeur dans les métadonnées envoyées dans la demande SLO.
    • Certificat de signature : Okta exige une signature numérique pour la demande de SLO. Chargez une copie du certificat de signature ou de l’autorité de certification que le SP (Smartsheet) utilise pour signer la demande de SLO. Les plans américains peuvent télécharger ce fichier ici; les plans européens doivent télécharger celui-ci à la place.   
  8. Sélectionnez Next > Finish.

Récupérez les détails du SLO et ajoutez-les aux métadonnées de SAML de Smartsheet

  1. Dans l'onglet Paramètres d'Okta Sign On, dans le panneau Paramètres , sélectionnez Afficher les instructions de configuration.
  2. La page qui s'affiche présente l'URL de déconnexion unique du fournisseur d'identité. Copiez cette URL, ouvrez-la dans un navigateur et copiez son contenu. 
  3. Allez sur la page Authentification dans le Centre d'administration Smartsheet. Collez le contenu de l'URL dans la section des métadonnées de l'IdP sur la page de configuration SAML de Smartsheet.
  4. Pour tester votre flux SLO, connectez-vous à votre application Smartsheet à l’aide de l’intégration Okta, puis utilisez la méthode de déconnexion à partir de l’application Smartsheet. Le navigateur doit vous déconnecter de votre application Smartsheet et d’Okta.