Configurare i ruoli Smartsheet per i gruppi Okta

APPLIES TO

  • Enterprise

RELATED CAPABILITIES

Who can use this capability?

  • System Admin

Usa i gruppi Okta per assegnare ruoli Smartsheet agli utenti. Puoi creare nuovi gruppi Okta con mappature a ogni ruolo Smartsheet o usare quelli esistenti e assegnare ruoli in base alle appartenenze esistenti ai gruppi Okta. 
 

Il concetto di “priorità di gruppo” di Okta potrebbe richiedere di utilizzare la funzione Force Sync (Forza sincronizzazione) in Okta dopo aver aggiornato l’appartenenza al gruppo di un utente per garantire che le modifiche di ruolo siano sincronizzate con Smartsheet. Se un utente viene aggiunto o rimosso da un gruppo con priorità inferiore rispetto ai gruppi esistenti, l’aggiornamento non verrà inviato automaticamente all’applicazione

Configurare i ruoli Smartsheet per i gruppi Okta

APPLIES TO

  • Enterprise

RELATED CAPABILITIES

Who can use this capability?

  • Amministratore di sistema

Panoramica

In questo articolo vengono fornite informazioni rilevanti sia per il modello Collaboratore precedente che per il modello Abbonamento utente. Se non sei sicuro del tipo di modello, scopri come determinare il modello del tuo piano.

  • Nei piani di tipo Modello Collaboratore legacy, Smartsheet supporta gli utenti senza licenza, pertanto puoi effettuare anche il provisioning di utenti Smartsheet senza ruoli. Tutti i nuovi utenti senza licenza sottoposti a provisioning tramite Okta saranno visualizzati nel Centro dell'Amministratore di Smartsheet solo dopo aver effettuato il primo accesso o essere stati aggiunti a un gruppo Smartsheet.
  • Nei piani di tipo Modello Abbonamento utente, tutti i nuovi utenti sottoposti a provisioning tramite Okta vengono indicati come Membri provvisori al momento della creazione. L'unica eccezione a questa regola è il ruolo di amministratore di sistema, di cui è possibile eseguire il provisioning come utente non membro. Inoltre, l'aggiornamento o il downgrade degli utenti esistenti è supportato solo tramite la pagina Gestisci true-up nell'interfaccia di amministrazione.
Ruoli SmartsheetValori di mappaturaNomi variabili (preferiti)
Utente con licenza SmartsheetLICENSED_USERsmartsheetLicensedUser
Amministratore gruppo SmartsheetGROUP_ADMINsmartsheetGroupAdmin
Smartsheet Resource ViewerRESOURCE_VIEWERsmartsheetResourceViewer
Amministratore di sistema SmartsheetSYSTEM_ADMINsmartsheetSystemAdmin

Spiegazione delle espressioni

  • isMemberOfGroupName('Smartsheet US Licensed User')
    • Questa parte dell'espressione verifica se l'utente è membro di un gruppo chiamato "Smartsheet US Licensed User".  Il valore della parte successiva dell'espressione sarà true o false.
  • ? 'LICENSED_USER' : ''
    • Se la parte precedente è true, quindi l'utente è membro del gruppo "Smartsheet US Licensed User", vogliamo concedere all'utente il ruolo di “LICENSED_USER” .
    • Se la parte precedente è false, quindi l'utente NON è membro del gruppo "Smartsheet US Licensed User", non vogliamo concedere all'utente il ruolo di “LICENSED_USER” (per questo motivo le virgolette sono vuote).

Assegnare utenti ai gruppi Okta

Configura un gruppo Okta per ogni ruolo Smartsheet e assegna gli utenti a tali gruppi basati su ruoli.

  1. Vai alla scheda Gruppi directory Okta.
  2. Crea un gruppo per ogni ruolo.
  3. Aggiorna la pagina se non vedi i gruppi Okta. 

Aggiornare le mappature dei ruoli Smartsheet in Okta

Per aggiornare le mappature delle appartenenze ai gruppi Okta ai ruoli Smartsheet, procedi come indicato di seguito.

  1. Vai all'Editor profilo e seleziona il profilo utente Smartsheet creato per questa integrazione. Il profilo utente Smartsheet avrà probabilmente un nome che contiene l'etichetta dell'applicazione definita durante l'aggiunta dell'integrazione Smartsheet. Verranno prepopolati quattro attributi di ruoli Smartsheet:
    • Utente con licenza Smartsheet
    • Amministratore di gruppo Smartsheet
    • Visualizzatore delle risorse Smartsheet
    • Amministratore di sistema Smartsheet
  2. Nella parte superiore del riquadro Attributi, seleziona Mappature, quindi seleziona le mappature Da utente Okta a Smartsheet.
  3. Per ogni mappatura di ruolo Smartsheet, aggiungi un'espressione, come mostrato di seguito. Assicurati che non ci siano errori di ortografia o di maiuscole e minuscole.
    • isMemberOfGroupName('Smartsheet US Licensed User') ? 'LICENSED_USER' : ''
    • isMemberOfGroupName('Smartsheet US Resource Viewer') ? 'RESOURCE_VIEWER' : ''
    • isMemberOfGroupName('Smartsheet US Group Admin') ? 'GROUP_ADMIN' : ''
    • isMemberOfGroupName('Smartsheet US System Admin') ? 'SYSTEM_ADMIN' : ''

      Brandfolder Image
      Okta user to Smartsheet mapping example
  4. In basso a sinistra nello schermo, seleziona Anteprima per convalidare le mappature con gli utenti esistenti.
    • Per esempio, John Doe è membro solo dei gruppi Okta Smartsheet US Licensed User e Smartsheet US Resource Viewer. L'anteprima mostra che per John Doe, verrà eseguito soltanto il provisioning dei ruoli Utente con licenza e Visualizzazione delle risorse.

      Brandfolder Image
      Preview of the Okta to Smartsheet mapping
  5. Se è tutto corretto, seleziona Esci dall'anteprima, quindi seleziona Salva mappature.
  6. Torna ai gruppi Okta creati per i ruoli Smartsheet e assegna gli utenti ai gruppi per cui necessitano di tali ruoli.
  7. Effettua il provisioning dell'applicazione Smartsheet US nel set generale di utenti che necessita dell'accesso a Smartsheet, a prescindere dai ruoli. Determina se sia meglio usare un gruppo esistente o crearne uno nuovo.
    • Supponiamo di voler concedere a un gruppo esistente (Amministratori IT) l'accesso a Smartsheet. Seleziona il gruppo, seleziona la scheda Applicazioni, Assegna applicazione, quindi assegna l'applicazione Smartsheet a tale gruppo.

      Se gli utenti del gruppo non fanno parte di un gruppo di ruoli Smartsheet, sarà eseguito il provisioning in Smartsheet come Utenti senza licenza.

  8. Lascia vuoti tutti i campi Smartsheet, salva e torna alla scheda Gruppi.
  9. Se tutti gli utenti nel gruppo Amministratori IT sono assegnati ai gruppi di ruoli Okta Smartsheet corretti, verrà eseguito il provisioning completo degli utenti in Smartsheet con i ruoli Smartsheet appropriati.
  10. Puoi visualizzare i log Okta sulla barra di destra. Seleziona Report > Log di sistema per verificare se sono presenti problemi con il provisioning in Smartsheet.