Ottieni un’applicazione coerente delle politiche di sicurezza e conformità della tua organizzazione con l’integrazione Smartsheet - Okta SCIM.
USM Content
Panoramica
Con l’integrazione Smartsheet - Okta SCIM, puoi gestire i ruoli degli utenti e gli accessi in base agli aggiornamenti effettuati nell’ambiente Active Directory di Okta.
Gli Amministratori di sistema possono effettuare il provisioning, disattivare e gestire i dati dei profili degli utenti Smartsheet tramite il servizio Active Directory di Okta. Questa integrazione consente di effettuare il provisioning e disattivare gli utenti tramite una directory centrale e assicurarsi che, quando uno di loro lascia l’azienda, non possa più accedere ai dati aziendali all’interno di Smartsheet.
Tieni presente che
Tutti i nuovi utenti di cui è stato eseguito il provisioning tramite Okta sono designati come Visualizzatori con la possibilità di diventare Membro provvisorio. L’unica eccezione a questa regola è il ruolo di Amministratore di sistema, che può essere sottoposto a provisioning come utente Visualizzatore. L'upgrade o il downgrade degli utenti esistenti è supportato solo tramite la pagina Tipi di postazione e true-up nel Centro dell'Amministratore.
I Membri provvisori possono accedere alle stesse funzionalità a cui hanno accesso i Membri regolari, ma solo per un periodo di tempo limitato. Scopri di più sui membri provvisori.
Preparare Smartsheet per l’integrazione Okta/SCIM
Prima di configurare l’integrazione, devi completare alcune attività in Smartsheet. Visualizza un tutorial sul processo di configurazione. Ricorda che devi essere un Amministratore di sistema in Smartsheet e Okta per configurare l’integrazione.
- Abilita supporto SCIM: il tuo piano richiede il provisioning SCIM. Contatta il team di assistenza per attivare la funzionalità.
- Convalida i tuoi domini: convalida ogni dominio utilizzato con Smartsheet-Okta. Devi avere almeno un dominio convalidato in Smartsheet. Sono supportati solo i piani con l’indirizzo e-mail primario in un dominio convalidato.
Genera il token API: è richiesto per configurare il provisioning automatico degli utenti con Okta. Copia e salva il token di accesso API. Non puoi recuperarlo e hai bisogno della chiave per configurare Okta.
Se non vuoi che gli utenti si iscrivano a Smartsheet tramite provisioning automatico dell’utente, disattiva l’impostazione UAP.
Attiva l’integrazione di directory: per utilizzare Okta SCIM, un Amministratore di sistema deve attivare la funzione di integrazione di directory dal Centro dell’Amministratore. Nella pagina Sicurezza e Controlli, individua la scheda Integrazione di directory e attiva la funzione.
Brandfolder Image
Configurare Okta per l’integrazione Smartsheet
- Accedi alla pagina Amministratore di Okta.
- Vai in Applications (Applicazioni) > All integrations (Tutte le integrazioni) e cerca Smartsheet SCIM nel catalogo delle applicazioni. Seleziona Smartsheet SCIM.
- Inserisci un’etichetta per l’applicazione, per esempio Smartsheet US.
- Configura le Opzioni di autenticazione. Se stai configurando un SSO SAML, seleziona View Setup Instructions (Visualizza istruzioni di configurazione) verso la parte inferiore della pagina e completa la configurazione SSO SAML.
- Nella schermata Advanced Sign-on Settings (Impostazioni di autenticazione avanzate), in Credential Details (Dettagli credenziali), seleziona E-mail per Application username format (Formato nome utente applicazione) e quindi seleziona Done (Fatto). Questa e-mail sarà l’account Smartsheet dell’utente.
- Vai alla scheda Provisioning e seleziona Configure API Integration (Configura integrazione API).
- Seleziona Enable API Integration (Abilita integrazione API) e fornisci l’URL di base.
- Per Smartsheet US, usa https://scim.smartsheet.com/v2
- Per Smartsheet EU, usa https://scim.smartsheet.eu/v2
- Per Smartsheet AU, usa https://scim.smartsheet.au/v2
Se ricevi un errore durante il push dei tuoi gruppi, prova a utilizzare questi URL di base:
- USA: https://scim.smartsheet.com/v3
- UE: https://scim.smartsheet.eu/v3
- AU: https://scim.smartsheet.au/v3
- Inserisci il Token API salvato nel campo API Token (Token API). Seleziona Test API Credentials (Testa credenziali API) per verificare il token. Se tutto funziona come previsto, visualizzerai il messaggio seguente: Smartsheet SCIM was verified successfully (Smartsheet SCIM verificato correttamente)
- Seleziona Salva. Nella scheda Provisioning in Settings (Impostazioni), seleziona To App (All’app).
- Seleziona Edit (Modifica) > Enable (Abilita) per le funzionalità che desideri, quindi salva le modifiche.
Gli utenti rimossi dall’istanza Okta SCIM saranno disattivati in Smartsheet. Gli utenti disattivati non possono accedere a Smartsheet e non hanno la designazione di Membro. La designazione di Membro è quindi disponibile per la riassegnazione.
Risorse supplementari
Segui i vari link di seguito per apprendere come continuare a configurare l’integrazione. È importante seguire questi passaggi nella sequenza in cui sono elencati qui.
Puoi inoltre visualizzare questi articoli come tutorial dettagliato.
LCM Content
Panoramica
Con l’integrazione Smartsheet - Okta SCIM, puoi gestire i ruoli degli utenti e gli accessi in base agli aggiornamenti effettuati nell’ambiente Active Directory di Okta.
Gli Amministratori di sistema possono effettuare il provisioning, disattivare e gestire i dati dei profili degli utenti Smartsheet tramite il servizio Active Directory di Okta. Questa integrazione consente di effettuare il provisioning e disattivare gli utenti tramite una directory centrale e assicurarsi che, quando uno di loro lascia l’azienda, non possa più accedere ai dati aziendali all’interno di Smartsheet.
Tieni presente che
Smartsheet supporta gli utenti senza licenza, pertanto puoi effettuare anche il provisioning di utenti Smartsheet senza ruoli. Tutti i nuovi utenti senza licenza sottoposti a provisioning tramite Okta saranno visualizzati nel Centro dell’Amministratore di Smartsheet solo dopo aver effettuato il primo accesso o essere stati aggiunti a un gruppo Smartsheet.
Preparare Smartsheet per l’integrazione Okta/SCIM
Prima di configurare l’integrazione, devi completare alcune attività in Smartsheet. Visualizza un tutorial sul processo di configurazione. Ricorda che devi essere un Amministratore di sistema in Smartsheet e Okta per configurare l’integrazione.
- Abilita supporto SCIM: il tuo piano richiede il provisioning SCIM. Contatta il team di assistenza per attivare la funzionalità.
- Convalida i tuoi domini: convalida ogni dominio utilizzato con Smartsheet-Okta. Devi avere almeno un dominio convalidato in Smartsheet. Sono supportati solo i piani con l’indirizzo e-mail primario in un dominio convalidato.
Genera il token API: è richiesto per configurare il provisioning automatico degli utenti con Okta. Copia e salva il token di accesso API. Non puoi recuperarlo e hai bisogno della chiave per configurare Okta.
Se non vuoi che gli utenti si iscrivano a Smartsheet tramite provisioning automatico dell’utente, disattiva l’impostazione UAP.
Attiva l’integrazione di directory: per utilizzare Okta SCIM, un Amministratore di sistema deve attivare la funzione di integrazione di directory dal Centro dell’Amministratore. Nella pagina Sicurezza e Controlli, individua la scheda Integrazione di directory e attiva la funzione.
Brandfolder Image
Configurare Okta per l’integrazione Smartsheet
- Accedi alla pagina Amministratore di Okta.
- Vai in Applications (Applicazioni) > All integrations (Tutte le integrazioni) e cerca Smartsheet SCIM nel catalogo delle applicazioni. Seleziona Smartsheet SCIM.
- Inserisci un’etichetta per l’applicazione, per esempio Smartsheet US.
- Configura le Opzioni di autenticazione. Se stai configurando un SSO SAML, seleziona View Setup Instructions (Visualizza istruzioni di configurazione) verso la parte inferiore della pagina e completa la configurazione SSO SAML.
- Nella schermata Advanced Sign-on Settings (Impostazioni di autenticazione avanzate), in Credential Details (Dettagli credenziali), seleziona E-mail per Application username format (Formato nome utente applicazione) e quindi seleziona Done (Fatto). Questa e-mail sarà l’account Smartsheet dell’utente.
- Vai alla scheda Provisioning e seleziona Configure API Integration (Configura integrazione API).
- Seleziona Enable API Integration (Abilita integrazione API) e fornisci l’URL di base.
- Per Smartsheet US, usa https://scim.smartsheet.com/v2
Per Smartsheet EU, usa https://scim.smartsheet.eu/v2
Se ricevi un errore durante il push dei tuoi gruppi, prova a utilizzare questi URL di base:
- USA: https://scim.smartsheet.com/v3
- EU: https://scim.smartsheet.eu/v3
- Inserisci il Token API salvato nel campo API Token. Seleziona Test API Credentials (Testa credenziali API) per verificare il token. Se tutto funziona come previsto, visualizzerai il messaggio seguente: "Smartsheet SCIM was verified successfully" (Smartsheet SCIM verificato correttamente).
- Seleziona Salva. Nella scheda Provisioning in Settings (Impostazioni), seleziona To App (All’app).
- Seleziona Edit (Modifica) > Enable (Abilita) per le funzionalità che desideri, quindi salva le modifiche.
Gli utenti rimossi dall’istanza Okta SCIM saranno disattivati in Smartsheet. Gli utenti disattivati non possono accedere a Smartsheet e non hanno la licenza. La licenza è quindi disponibile per la riassegnazione.
Risorse supplementari
Segui i vari link di seguito per apprendere come continuare a configurare l’integrazione. È importante seguire questi passaggi nella sequenza in cui sono elencati qui.
Puoi inoltre visualizzare questi articoli come tutorial dettagliato.