Applica a

Smartsheet
  • Enterprise

Funzionalità

Chi può utilizzare questa funzionalità?

  • Amministratore di sistema

Usare Okta SCIM con Smartsheet

Ottieni un’applicazione coerente delle politiche di sicurezza e conformità della tua organizzazione con l’integrazione Smartsheet - Okta SCIM.

 

Chi può usarlo?

Piani:

  • Enterprise

Autorizzazioni:

  • Amministratore di sistema

Scopri se questa funzionalità è inclusa in Smartsheet Regions o Smartsheet Gov.

Panoramica

In questo articolo vengono fornite informazioni rilevanti sia per il modello Collaboratore legacy che per il modello Abbonamento utente. Se non sei sicuro del tipo di modello, scopri come determinare il modello del tuo piano.

Con l’integrazione Smartsheet - Okta SCIM, puoi gestire i ruoli degli utenti e gli accessi in base agli aggiornamenti effettuati nell’ambiente Active Directory di Okta.

Gli Amministratori di sistema possono effettuare il provisioning, disattivare e gestire i dati dei profili degli utenti Smartsheet tramite il servizio Active Directory di Okta. Questa integrazione consente di effettuare il provisioning e disattivare gli utenti tramite una directory centrale e assicurarsi che, quando uno di loro lascia l’azienda, non possa più accedere ai dati aziendali all’interno di Smartsheet.

Tieni presente che

  • Nei piani di tipo Modello Collaboratore legacy, Smartsheet supporta gli utenti senza licenza, pertanto puoi effettuare anche il provisioning di utenti Smartsheet senza ruoli. Tutti i nuovi utenti senza licenza sottoposti a provisioning tramite Okta saranno visualizzati nel Centro dell’Amministratore di Smartsheet solo dopo aver effettuato il primo accesso o essere stati aggiunti a un gruppo Smartsheet.
  • Nei piani di tipo Modello Abbonamento utente, tutti i nuovi utenti sottoposti a provisioning tramite Okta vengono indicati come Membri provvisori al momento della creazione. L’unica eccezione a questa regola è il ruolo di Amministratore di sistema, che può essere sottoposto a provisioning come utente non-Membro. Inoltre, l’upgrade o il downgrade degli utenti esistenti è supportato solo tramite la pagina Gestisci true-up nel Centro dell’Amministratore.

I Membri provvisori possono accedere alle stesse funzionalità a cui hanno accesso i Membri regolari, ma solo per un periodo di tempo limitato. Per saperne di più sul processo di true-up e sulle funzionalità dei Membri provvisori.


Preparare Smartsheet per l’integrazione Okta/SCIM

Prima di configurare l’integrazione, devi completare alcune attività in Smartsheet. Visualizza il processo di configurazione come tutorial. Ricorda che devi essere un Amministratore di sistema in Smartsheet e Okta per configurare l’integrazione.

  1. Abilita il supporto SCIM: il tuo piano richiede il provisioning SCIM. Contatta il team di assistenza per attivare la funzionalità.
  2. Convalida i tuoi domini: convalida ogni dominio utilizzato con Smartsheet-Okta. Devi avere almeno un dominio convalidato in Smartsheet. Sono supportati solo i piani con l’indirizzo e-mail primario in un dominio convalidato.   
  3. Genera il token API: è necessario per configurare il provisioning automatico degli utenti con Okta. Copia e salva il token di accesso API. Non puoi recuperarlo, e ti servirà la chiave per configurare Okta.

    Se non vuoi che gli utenti si iscrivano a Smartsheet tramite provisioning automatico dell’utente, disattiva l'impostazione UAP.


Configurare Okta per l’integrazione Smartsheet

  1. Accedi alla pagina Amministratore di Okta.
  2. Vai in Applications (Applicazioni) > All integrations (Tutte le integrazioni) e cerca Smartsheet SCIM nel catalogo delle applicazioni. Seleziona Smartsheet SCIM
  3. Inserisci un’etichetta per l’applicazione, per esempio Smartsheet US. 
  4. Configura le Opzioni di autenticazione.  Se stai configurando un SSO SAML, seleziona View Setup Instructions (Visualizza istruzioni di configurazione) verso la parte inferiore della pagina e completa la configurazione SSO SAML.
  5. Nella schermata Advanced Sign-on Settings (Impostazioni di autenticazione avanzate), in Credential Details (Dettagli credenziali), seleziona E-mail per Application username format (Formato nome utente applicazione) e quindi seleziona Done (Fatto). Questa e-mail sarà l’account Smartsheet dell’utente.  
  6. Vai alla scheda Provisioning e seleziona Configure API Integration (Configura integrazione API)
  7. Seleziona Enable API Integration (Abilita integrazione API) e fornisci l’URL di base.
  8. Inserisci il Token API salvato nel campo API Token. Seleziona Test API Credentials (Testa credenziali API) per verificare il token. Se tutto funziona come previsto, visualizzerai il messaggio seguente: "Smartsheet SCIM was verified successfully" (Smartsheet SCIM verificato correttamente).
  9. Seleziona Save (Salva). Nella scheda Provisioning in Settings (Impostazioni), seleziona To App (All’app). 
  10. Seleziona Edit (Modifica) > Enable (Abilita) per le funzionalità che desideri, quindi salva le modifiche. 

Risorse supplementari

Segui i vari link di seguito per apprendere come continuare a configurare l’integrazione. È importante seguire questi passaggi nella sequenza in cui sono elencati qui.

  1. Configurare i ruoli Smartsheet.
  2. Configurare i ruoli di connettori Premium aggiuntivi (opzionale).

Puoi inoltre visualizzare questi articoli come tutorial dettagliato