Gestire gli utenti Smartsheet tramite Entra ID

Sfrutta Microsoft Entra ID per il provisioning, il deprovisioning e la gestione dei profili degli utenti nel tuo piano Smartsheet.

Chi può usarlo?

Piani:

  • Enterprise

Autorizzazioni:

  • Amministratore di sistema

Find out if this capability is included in Smartsheet Regions or Smartsheet Gov.

Con l’integrazione Smartsheet - Entra ID, puoi gestire i ruoli degli utenti e l’accesso in base agli aggiornamenti effettuati nel tuo ambiente Active Directory Entra ID.

Gli Amministratori di sistema possono eseguire il provisioning, disattivare e gestire i dati del profilo degli utenti Smartsheet tramite il servizio Active Directory di Entra ID. L’integrazione consente di eseguire il provisioning e la disattivazione degli utenti tramite una directory utenti centrale e garantisce che non possano più accedere ai dati aziendali in Smartsheet una volta che lasciano l’organizzazione.

Come funziona

L’Integrazione di directory (DI) utilizza Entra ID come fonte di verità per la gestione delle postazioni. Una volta abilitato, Smartsheet assegna e aggiorna automaticamente i tipi di postazioni in base ai gruppi di ID Entra a cui appartengono gli utenti, riducendo la necessità di aggiornamenti manuali nel Centro dell’Amministratore.

Ecco cosa succede durante una sincronizzazione:

  • Assegnazione delle postazioni per gruppo: gli utenti ricevono un tipo di postazione in base alla loro appartenenza al gruppo Entra ID. I membri di un gruppo con licenza (come Utente con licenza Smartsheet) ricevono una postazione Membro, mentre gli utenti a cui è stata assegnata l’app Smartsheet ma non inseriti in un gruppo specifico hanno per impostazione predefinita una postazione Collaboratore.
  • Upgrade e downgrade automatici: quando un utente si sposta tra i gruppi di ID Entra, il tipo di postazione si aggiorna automaticamente durante la sincronizzazione successiva. Non è necessario alcun intervento manuale.
  • Il gruppo con privilegi ha la precedenza: se un utente appartiene a più gruppi con ruoli diversi, DI assegna il tipo di postazione con più privilegi.
  • Membri provvisori: DI esegue l’upgrade dei membri provvisori secondo necessità, ma non esegue automaticamente il downgrade. Gli Amministratori di sistema devono gestire i downgrade manualmente nel Centro dell’Amministratore oppure, se il tuo piano è impostato per il downgrade automatico, la modifica avviene alla fine del periodo di revisione. Scopri di più sulle impostazioni dei Membri provvisori.
  • Disattivazione: quando un utente viene rimosso da Entra ID o la sua assegnazione viene annullata dall’app Smartsheet, viene automaticamente disattivato in Smartsheet alla sincronizzazione successiva.

Per riattivare un utente disattivato, un Amministratore di sistema deve disattivare temporaneamente DI, riattivare l’utente e quindi riattivare DI.

Una volta che DI è attiva, sostituisce tutte le modifiche manuali alle postazioni apportate dagli Amministratori di sistema nel Centro dell’Amministratore durante la sincronizzazione successiva. Si consiglia di disattivare l’impostazione di aggiornamento automatico in Smartsheet per evitare conflitti con i flussi di lavoro basati sull’IdP.

I Membri provvisori possono accedere alle stesse funzionalità a cui hanno accesso i Membri regolari, ma solo per un periodo di tempo limitato. Scopri di più sul modello utente di Smartsheet e sull’abbonamento provvisorio.


Prerequisiti

Gli Amministratori di sistema e un Amministratore IT possono impostare Active Directory con Smartsheet. Se sono anche Amministratori Entra ID, gli Amministratori di sistema possono gestire gli utenti (provisioning, deprovisioning, modifica delle informazioni e dei ruoli del profilo utenti) attraverso Active Directory.

  1. Contatta il rappresentante dell’account Smartsheet o l’Assistenza Smartsheet per abilitare questa funzionalità per il piano della tua organizzazione.
  2. Partecipa alla formazione online sull’integrazione di Entra ID con Smartsheet.

Collega Entra ID con Smartsheet

Utilizza questo URL SCIM per configurare l’integrazione di Entra ID:
- Account USA: https://scim.smartsheet.com/v2/ 
- Account UE: https://scim.smartsheet.eu/v2/
- Account AU: https://scim.smartsheet.au/v2/

  1. Accedi a Smartsheet con le credenziali di Amministratore di sistema.
  2. In Smartsheet, genera un token API in Account > App e Integrazioni > Accesso API > Genera nuovo codice di accesso. Il token generato funziona con le tue credenziali: è una password per il tuo account. Trattalo come tale.
  3. In Entra ID, contatta il tuo amministratore IT per abilitare il riquadro della galleria Smartsheet con l’ID applicazione 3290e3f7-d3ac-4165-bcef-cf4874fc4270.

Configurare il provisioning e il deprovisioning dell’utente su Smartsheet

Per informazioni su come configurare il servizio di provisioning di Entra ID, consulta le risorse seguenti. Questa configurazione ti consente di creare, aggiornare e disattivare utenti e gruppi in Smartsheet in base alle loro assegnazioni all’interno della tua directory:

Gli utenti sottoposti a deprovisioning vengono disattivati. Gli utenti disattivati non possono accedere a Smartsheet e non sono più designati come Membro; la designazione Membro è disponibile per la riassegnazione.

Se desideri rimuovere un utente dal tuo piano Smartsheet:

  1. Disattiva l’integrazione di Entra ID con Smartsheet.
  2. Rimuovi manualmente l’utente nel Centro dell’Amministratore.

Per riattivare l’account:

  1. Disattiva temporaneamente l’integrazione Entra ID con Smartsheet.
  2. Riattiva manualmente l’utente nel Centro dell’Amministratore.
Informazioni sui gruppi esistenti in Entra ID o Smartsheet

Il servizio di provisioning Entra ID aggiorna solo gli utenti assegnati all’app Smartsheet. Assegna gli utenti includendoli in gruppi Entra ID mappati su ruoli specificati.

  • Se non aggiungi utenti a nessun gruppo di ruoli Smartsheet in Entra ID, questi non vengono aggiornati o considerati all’interno dell’app Smartsheet e ricevono una postazione di tipo Collaboratore.
  • Se assegni utenti a un gruppo di ruoli Smartsheet in Entra ID, il provisioning viene effettuato in Smartsheet. Se in seguito vengono rimossi da quel gruppo, il tipo di postazione si aggiorna alla sincronizzazione successiva in base alle assegnazioni del gruppo rimanenti (se presenti).
  • Quando un Amministratore rimuove un utente dalla directory Entra ID o annulla l’assegnazione dell’app Smartsheet in Entra ID, l’utente viene automaticamente disattivato in Smartsheet alla sincronizzazione successiva.
  • Se un utente Smartsheet ha un account in Entra ID ma non è assegnato all’app Smartsheet o a nessun gruppo Entra ID mappato sui ruoli Smartsheet, Entra ID ignora l’utente durante il provisioning.

Nel modello di proprietà degli elementi di Smartsheet, i piani prendono la proprietà degli elementi piuttosto che dei singoli utenti. Ciò significa che Smartsheet non trasferisce gli elementi da un utente di cui è stato eseguito il deprovisioning a un account di deposito perché l’utente rimane attivo sul piano. Tuttavia, è comunque consigliabile farlo come misura precauzionale.


Come funziona l’assegnazione del tipo di postazione

I tipi di postazione vengono assegnati automaticamente in base all’appartenenza al gruppo Entra ID. La tabella seguente mostra come ogni gruppo viene mappato a un tipo di postazione in Smartsheet.

Ruoli SmartsheetValori di mappaturaNomi variabili (preferiti)Tipo di posto risultante
Utente SmartsheetSMARTSHEET_UTENTEsmartsheetUserCollaboratore
Utente con licenza SmartsheetLICENSED_USERsmartsheetLicensedUserMembro
Amministratore di gruppo SmartsheetGROUP_ADMINsmartsheetGroupAdminMembro
Visualizzatore delle risorse SmartsheetRESOURCE_VIEWERsmartsheetResourceViewerMembro
Amministratore di sistema SmartsheetUSER_ADMIN, PAYMENT_ADMIN, DATA_ADMINsmartsheetSystemAdminCollaboratore

Modifiche al tipo di postazione supportate tramite mappature di gruppo

Integrazione di directory gestisce automaticamente le seguenti transizioni:

DaA
CollaboratoreMembro
Membro provvisorioMembro
MembroCollaboratore
  • Se un Collaboratore entra con stato Membro provvisorio e poi viene aggiunto a un gruppo di livello Membro in DI, passa automaticamente a una postazione Membro.
  • Se un Collaboratore entra con stato Membro provvisorio ma non è stato aggiunto a un gruppo IdP con tipo di postazione Membro, rimane in questo stato fino a quando l’Impostazione di approvazione dell’Amministratore non lo declassa o un Amministratore di sistema non modifica manualmente il tipo di postazione nel Centro dell’Amministratore.

Modifiche al tipo di postazione non supportate tramite mappature di gruppo

Integrazione di directory non gestisce le seguenti transizioni. Scopri dove dovresti eseguirle:

DaADove agire
Membro provvisorioCollaboratoreCentro dell’Amministratore
CollaboratoreNessun accessoCentro dell’Amministratore
CollaboratoreMembro provvisorioSolo attivato dal sistema
Membro provvisorioNessun accessoCentro dell’Amministratore
MembroNessun accessoCentro dell’Amministratore
  • Il downgrade da Membro a Membro provvisorio non è supportato direttamente nel Centro dell’Amministratore o in DI.
  • La disattivazione è comunque supportata rimuovendo o disattivando il profilo utente in Entra ID.
  • Devi gestire gli Ospiti interamente nel Centro dell’Amministratore, poiché non esistono nel tuo IdP.

 


Report elenco utenti

Per scaricare l’elenco utenti corrente:

  1. Nel Centro dell’Amministratore, seleziona l’icona Menunell’angolo in alto a sinistra.
  2. Vai a Utenti e gruppi > Ruoli utente e report.
  3. Seleziona Altre azioni > Elenco utenti. Per ulteriori informazioni, consulta Centro dell’Amministratore - Accesso a controlli aggiuntivi. Utilizza questo elenco per assegnare agli utenti i ruoli corretti in Entra ID. Questo garantisce che venga eseguito il provisioning di tutti gli utenti sul tuo account quando accedono a Smartsheet per la prima volta.

In questo report sono disponibili i seguenti campi:

  • Nome
  • E-mail
  • Stato
  • Reparto
  • Dipartimento
  • Centro di costo

I dati relativi a Divisione, Dipartimento e Centro di costo vengono popolati attraverso il servizio Active Directory. Se esistono dati per questi campi, vengono mostrati nel report Elenco utenti. Se non esistono dati dal servizio Directory, nel report Elenco utenti i campi saranno vuoti.

I dati contenuti nel report dovrebbero sincronizzarsi automaticamente con il servizio Directory, anche se la frequenza di aggiornamento precisa viene determinata dal servizio Directory.

Tieni presente quanto segue

Dopo la configurazione, fai attenzione quando apporti modifiche importanti, quali modifiche in massa manuali o tramite script. Gli script preparati in modo errato possono comportare il deprovisioning accidentale se usati insieme all’integrazione Entra ID. Se hai domande o hai bisogno di ulteriore assistenza su come apportare modifiche importanti, contatta il team di assistenza.

Panoramica

Smartsheet ti consente di eseguire il provisioning degli utenti senza licenza senza necessità di assegnare loro ruoli specifici. Tutti i nuovi utenti senza licenza sottoposti a provisioning tramite Entra ID saranno visualizzati nel Centro dell’Amministratore di Smartsheet solo dopo aver effettuato il primo accesso o essere stati aggiunti a un gruppo Smartsheet.


Prerequisiti

Gli Amministratori di sistema e un Amministratore IT possono impostare Active Directory con Smartsheet. Se sono anche Amministratori Entra ID, gli Amministratori di sistema possono gestire gli utenti (provisioning, deprovisioning, modifica delle informazioni e dei ruoli del profilo utenti) attraverso Active Directory.

  1. Contatta il rappresentante dell’account Smartsheet o l’Assistenza Smartsheet per abilitare questa funzionalità per il piano della tua organizzazione.
  2. Partecipa alla formazione online sull’integrazione di Entra ID con Smartsheet.

Collegare Entra ID con Smartsheet

Usa questo URL SCIM per configurare l’integrazione di Entra ID: https://scim.smartsheet.com/v2/
Gli account UE dovrebbero invece utilizzare questo: https://scim.smartsheet.eu/v2/

  1. Accedi a Smartsheet con le credenziali di Amministratore di sistema.
  2. In Smartsheet, genera un token API in Account > App e Integrazioni> Accesso API > Genera nuovo token di accesso. Il token generato funziona con le tue credenziali: è una password per il tuo account. Trattalo come tale.
  3. In Entra ID, contatta il tuo amministratore IT per abilitare il riquadro della galleria Smartsheet con l’ID applicazione 3290e3f7-d3ac-4165-bcef-cf4874fc4270.

Configurare il provisioning e il deprovisioning dell’utente su Smartsheet

Per informazioni su come configurare il servizio di provisioning di Entra ID, consulta le risorse seguenti. Questa configurazione ti consente di creare, aggiornare e disattivare utenti e gruppi in Smartsheet in base alle loro assegnazioni all’interno della tua directory:

Gli utenti sottoposti a deprovisioning vengono disattivati. Gli utenti disattivati non possono accedere a Smartsheet e non hanno più una licenza loro assegnata, ma puoi riassegnarla se necessario.

Se desideri eliminare il loro account Smartsheet:

  1. Disattiva l’integrazione di Entra ID con Smartsheet.
  2. Rimuovi manualmente l’utente nel Centro dell’Amministratore.
Informazioni sui gruppi esistenti in Entra ID o Smartsheet

Il servizio di provisioning di Entra ID aggiorna solo gli utenti assegnati all’app Smartsheet. Gli utenti vengono assegnati tramite l’inclusione nei gruppi Entra ID con mappatura dei ruoli specificati.

  • Gli utenti che non aggiungi ad alcun gruppo di ruoli Smartsheet in Entra ID non saranno aggiornati né interessati all’interno dell’app Smartsheet.
  • Gli utenti che assegni a un gruppo di ruoli Smartsheet in Entra ID, e pertanto sottoposti a provisioning in Smartsheet (e successivamente rimossi da tale gruppo), saranno disattivati durante il ciclo di provisioning successivo.
  • Se un utente Smartsheet dispone di un account in Entra ID ma non è assegnato ad alcun gruppo Entra ID mappato ai ruoli Smartsheet, Entra ID ignorerà l’utente durante il provisioning.

Report elenco utenti

Per scaricare l’elenco utenti corrente:

  1. Nel Centro dell’Amministratore, seleziona l’icona Menunell’angolo in alto a sinistra.
  2. Vai a Utenti e gruppi > Ruoli utente e report.
  3. Seleziona Altre azioni > Elenco utenti. Per ulteriori informazioni, consulta Centro dell’Amministratore - Accesso a controlli aggiuntivi. Utilizza questo elenco per assegnare agli utenti i ruoli corretti in Entra ID. Questo garantisce che venga eseguito il provisioning di tutti gli utenti sul tuo account quando accedono a Smartsheet per la prima volta.

In questo report sono disponibili i seguenti campi:

  • Nome
  • E-mail
  • Stato
  • Reparto
  • Dipartimento
  • Centro di costo

I dati relativi a Divisione, Dipartimento e Centro di costo sono compilati attraverso il servizio Active Directory. Se esistono dati per questi campi, vengono mostrati nel report Elenco utenti. Se non esistono dati dal servizio Directory, nel report Elenco utenti i campi saranno vuoti.

I dati contenuti nel report dovrebbero sincronizzarsi automaticamente con il servizio Directory, anche se la frequenza di aggiornamento precisa viene determinata dal servizio Directory.

Tieni presente quanto segue

Dopo la configurazione, fai attenzione quando apporti modifiche importanti, quali modifiche in massa manuali o tramite script. Gli script preparati in modo errato possono comportare il deprovisioning accidentale se usati insieme all’integrazione Entra ID. Se hai domande o hai bisogno di ulteriore assistenza su come apportare modifiche importanti, contatta il team di assistenza.