Configura ruoli Smartsheet per gruppi Okta

Usa i gruppi Okta per assegnare ruoli Smartsheet agli utenti. Puoi creare nuovi gruppi Okta mappati a ogni ruolo Smartsheet o usare quelli esistenti e assegnare i ruoli in base alle appartenenze esistenti ai gruppi Okta.

Chi può usarlo?

Piani:

  • Enterprise

Autorizzazioni:

  • Amministratore di sistema

Find out if this capability is included in Smartsheet Regions or Smartsheet Gov.

Gli upgrade e i downgrade delle postazioni si sincronizzano automaticamente tramite l'appartenenza al gruppo Okta. Tuttavia, Okta SCIM non esegue automaticamente il downgrade dei membri provvisori. Gli Amministratori di sistema devono eseguire il downgrade manualmente nel Centro dell’Amministratore. Scopri come utilizzare Okta SCIM con Smartsheet.

Ruoli SmartsheetValori di mappaturaNomi variabili (preferiti)Tipo di posto risultante
Utente con licenza SmartsheetLICENSED_USERsmartsheetLicensedUserMembro
Amministratore di gruppo SmartsheetGROUP_ADMINsmartsheetGroupAdminMembro
Visualizzatore delle risorse SmartsheetRESOURCE_VIEWERsmartsheetResourceViewerMembro
Amministratore di sistema SmartsheetUSER_ADMIN, PAYMENT_ADMIN, DATA_ADMINsmartsheetSystemAdminCollaboratore

L'assegnazione di un utente all'app Smartsheet senza aggiungerlo a un gruppo Okta determina un tipo di postazione Collaboratore.

Spiegazione delle espressioni

  • isMemberOfGroupName('Smartsheet US Licensed User')
    • Questa parte dell'espressione verifica se l'utente è membro di un gruppo chiamato "Smartsheet US Licensed User".  Ciò fa sì che la parte successiva dell'espressione sia true o false.
  • ? 'LICENSED_USER' : ''
    • Se la parte precedente è true, quindi l'utente è membro del gruppo "Smartsheet US Licensed User", vogliamo concedere all'utente il ruolo di “LICENSED_USER” .
    • Se la parte precedente è false, quindi l'utente NON è membro del gruppo "Smartsheet US Licensed User", non vogliamo concedere all'utente il ruolo di “LICENSED_USER” (per questo motivo le virgolette sono vuote).

Assegnare utenti ai gruppi Okta

Configura un gruppo Okta per ogni ruolo Smartsheet e assegna gli utenti a questi gruppi basati sui ruoli.

  1. Vai alla scheda Gruppi di directory Okta.
  2. Crea un gruppo per ogni ruolo.
  3. Aggiorna la pagina se non vedi i gruppi Okta. 

Aggiornare le mappature dei ruoli Smartsheet in Okta

Per aggiornare le mappature delle appartenenze ai gruppi Okta ai ruoli Smartsheet, procedi come indicato di seguito.

  1. Vai a Profile Editor e seleziona il profilo utente Smartsheet creato per questa integrazione. È probabile che il profilo Utente Smartsheet abbia un nome che contiene l’etichetta dell’applicazione che hai definito quando aggiungi l’integrazione Smartsheet. Quattro attributi del ruolo Smartsheet si popolano automaticamente:
    • Utente con licenza Smartsheet
    • Amministratore di gruppo Smartsheet
    • Visualizzatore delle risorse Smartsheet
    • Amministratore di sistema Smartsheet
  2. Nella parte superiore del pannello Attributi, seleziona Mapping, quindi seleziona le mappature Okta da Utente a Smartsheet.
  3. Per ogni mappatura di ruolo Smartsheet, aggiungi un'espressione, come mostrato di seguito. Assicurati che non ci siano errori di ortografia o di maiuscole e minuscole.
    • isMemberOfGroupName('Smartsheet US Licensed User') ? 'LICENSED_USER' : ''
    • isMemberOfGroupName('Smartsheet US Resource Viewer') ? 'RESOURCE_VIEWER' : ''
    • isMemberOfGroupName('Smartsheet US Group Admin') ? 'GRUPPO_ADMIN' : ''
    • isMemberOfGroupName('Smartsheet US System Admin') ? 'SYSTEM_ADMIN' :

      Brandfolder Image
      Okta user to Smartsheet mapping example
  4. In basso a sinistra della schermata, seleziona Anteprima per convalidare le mappature rispetto agli utenti esistenti.
    • Ad esempio, John Doe è membro solo dei gruppi Smartsheet US Licensed User e Smartsheet US Resource Viewer Okta. L'anteprima mostra che a John Doe è stato eseguito il provisioning solo dei ruoli Licensed User e Resource Viewer.

      Brandfolder Image
      Preview of the Okta to Smartsheet mapping
  5. Se tutto sembra a posto, seleziona Esci dall’anteprima e quindi seleziona Salva mappature.
  6. Torna ai gruppi Okta creati per i ruoli Smartsheet e assegna gli utenti ai gruppi per cui necessitano di tali ruoli.
  7. Effettua il provisioning dell'applicazione Smartsheet US nel set generale di utenti che necessita dell'accesso a Smartsheet, a prescindere dai ruoli. Determina se sia meglio usare un gruppo esistente o crearne uno nuovo.
    • Supponiamo di voler concedere a un gruppo esistente (Amministratori IT) l'accesso a Smartsheet. Seleziona il gruppo, seleziona la scheda Applicazioni, quindi Assegna applicazione e assegna l’applicazione Smartsheet a quel gruppo.

      Se un utente ha l'applicazione Smartsheet assegnata in Okta ma non appartiene a un gruppo di ruoli specifico in Okta, durante la prima sincronizzazione il tipo di postazione Contributor è predefinito. 

  8. Lascia vuoti tutti i campi Smartsheet, salva e torna alla scheda Gruppi.
  9. Se tutti gli utenti nel gruppo Amministratori IT sono assegnati ai gruppi di ruoli Okta Smartsheet corretti, ai tuoi utenti viene eseguito il provisioning completo dei ruoli Smartsheet appropriati in Smartsheet.
  10. Puoi visualizzare i log Okta sulla barra di destra. Seleziona Report > Log di sistema per vedere se ci sono stati problemi con il provisioning in Smartsheet.

Smartsheet supporta gli utenti senza licenza, pertanto puoi effettuare anche il provisioning di utenti Smartsheet senza ruoli. Tutti i nuovi utenti senza licenza sottoposti a provisioning tramite Okta saranno visualizzati nel Centro dell’Amministratore di Smartsheet solo dopo aver effettuato il primo accesso o essere stati aggiunti a un gruppo Smartsheet.

Ruoli SmartsheetValori di mappaturaNomi variabili (preferiti)
Utente con licenza SmartsheetLICENSED_USERsmartsheetLicensedUser
Utente senza licenza Smartsheet *SMARTSHEET_UTENTEsmartsheetUser
Amministratore di gruppo SmartsheetGROUP_ADMINsmartsheetGroupAdmin
Visualizzatore delle risorse SmartsheetRESOURCE_VIEWERsmartsheetResourceViewer
Amministratore di sistema SmartsheetSYSTEM_ADMINsmartsheetSystemAdmin

* Assegna a tutti gli utenti il ruolo SMARTSHEET_USER. Ciò garantisce che gli utenti possano accedere a Smartsheet e che venga eseguito correttamente il provisioning. Inoltre, verifica che tutti gli altri ruoli Smartsheet corrispondano al report Elenco utenti del tuo Centro dell’Amministratore.

Spiegazione delle espressioni

  • isMemberOfGroupName('Smartsheet US Licensed User')
    • Questa parte dell'espressione verifica se l'utente è membro di un gruppo chiamato "Smartsheet US Licensed User".  Ciò fa sì che la parte successiva dell'espressione sia true o false.
  • ? 'LICENSED_USER' : ''
    • Se la parte precedente è true, quindi l'utente è membro del gruppo "Smartsheet US Licensed User", vogliamo concedere all'utente il ruolo di “LICENSED_USER” .
    • Se la parte precedente è false, quindi l'utente NON è membro del gruppo "Smartsheet US Licensed User", non vogliamo concedere all'utente il ruolo di “LICENSED_USER” (per questo motivo le virgolette sono vuote).

Assegnare utenti ai gruppi Okta

Configura un gruppo Okta per ogni ruolo Smartsheet e assegna gli utenti a questi gruppi basati sui ruoli.

  1. Vai alla scheda Gruppi di directory Okta.
  2. Crea un gruppo per ogni ruolo.
  3. Aggiorna la pagina se non vedi i gruppi Okta. 

Aggiornare le mappature dei ruoli Smartsheet in Okta

Per aggiornare le mappature delle appartenenze ai gruppi Okta ai ruoli Smartsheet, procedi come indicato di seguito.

  1. Vai a Profile Editor e seleziona il profilo utente Smartsheet creato per questa integrazione. Il profilo utente Smartsheet avrà probabilmente un nome che contiene l'etichetta dell'applicazione definita durante l'aggiunta dell'integrazione Smartsheet. Verranno prepopolati quattro attributi di ruoli Smartsheet:
    • Utente con licenza Smartsheet
    • Amministratore di gruppo Smartsheet
    • Visualizzatore delle risorse Smartsheet
    • Amministratore di sistema Smartsheet
  2. Nella parte superiore del pannello Attributi, seleziona Mapping, quindi seleziona le mappature Okta da Utente a Smartsheet.
  3. Per ogni mappatura di ruolo Smartsheet, aggiungi un'espressione, come mostrato di seguito. Assicurati che non ci siano errori di ortografia o di maiuscole e minuscole.
    • isMemberOfGroupName('Smartsheet US Licensed User') ? 'LICENSED_USER' : ''
    • isMemberOfGroupName('Smartsheet US Resource Viewer') ? 'RESOURCE_VIEWER' : ''
    • isMemberOfGroupName('Smartsheet US Group Admin') ? 'GRUPPO_ADMIN' : ''
    • isMemberOfGroupName('Smartsheet US System Admin') ? 'SYSTEM_ADMIN' :

      Brandfolder Image
      Okta user to Smartsheet mapping example
  4. In basso a sinistra della schermata, seleziona Anteprima per convalidare le mappature rispetto agli utenti esistenti.
    • Ad esempio, John Doe è membro solo dei gruppi Smartsheet US Licensed User e Smartsheet US Resource Viewer Okta. L'anteprima mostra che per John Doe, verrà eseguito soltanto il provisioning dei ruoli Utente con licenza e Visualizzazione delle risorse.

      Brandfolder Image
      Preview of the Okta to Smartsheet mapping
  5. Se tutto sembra a posto, seleziona Esci dall’anteprima e quindi seleziona Salva mappature.
  6. Torna ai gruppi Okta creati per i ruoli Smartsheet e assegna gli utenti ai gruppi per cui necessitano di tali ruoli.
  7. Effettua il provisioning dell'applicazione Smartsheet US nel set generale di utenti che necessita dell'accesso a Smartsheet, a prescindere dai ruoli. Determina se sia meglio usare un gruppo esistente o crearne uno nuovo.
    • Supponiamo di voler concedere a un gruppo esistente (Amministratori IT) l'accesso a Smartsheet. Seleziona il gruppo, seleziona la scheda Applicazioni, Assegna applicazione, quindi assegna l'applicazione Smartsheet a tale gruppo.

      Se gli utenti del gruppo non fanno parte di un gruppo di ruoli Smartsheet, sarà eseguito il provisioning in Smartsheet come Utenti senza licenza.

  8. Lascia vuoti tutti i campi Smartsheet, salva e torna alla scheda Gruppi.
  9. Se tutti gli utenti nel gruppo Amministratori IT sono assegnati ai gruppi di ruoli Okta Smartsheet corretti, verrà eseguito il provisioning completo degli utenti in Smartsheet con i ruoli Smartsheet appropriati.
  10. Puoi visualizzare i log Okta sulla barra di destra. Seleziona Report > Log di sistema per vedere se ci sono stati problemi con il provisioning in Smartsheet.