Parti di questa pagina potrebbero essere tradotte automaticamente.

Applica a

Smartsheet
  • Enterprise

Funzionalità

Chi può utilizzare questa funzionalità?

  • Amministratore di sistema

Preparare il IdP per gruppi basati su IdP ruoli

Prima di configurare l'accesso gestito da IdP sul tuo piano Smartsheet, assicurati che il sistema di Identity Provider ( IdP ) sia configurato per sincronizzare i ruoli utente con Smartsheet. Consulta le istruzioni specifiche per il tuo IdP, che si tratti di Okta, ID Microsoft Entra o di un altro IdP.

Chi può usarlo?

Piani:

  • Enterprise

Autorizzazioni:

  • Amministratore di sistema

Scopri se questa funzionalità è inclusa in Smartsheet Regions o Smartsheet Gov.

Prerequisiti

  • IdP-managed access richiede SAML SSO a livello di dominio già configurati. Per continuare, il sistema di IdP deve disporre di un'integrazione SAML esistente con Smartsheet.
  • Assicurati che il sistema IdP includa un attributo del profilo utente con i dati dei ruoli utente. Il tipo di dati dell'attributo profile deve essere String o String Array.

Note


Okta

  1. Nella Console di amministrazione Okta, vai su Applicazioni > Applicazioni, individua l'integrazione Okta esistente con Smartsheet e aprila.

    Brandfolder Image
    Okta integration with Smartsheet in Okta Admin console
  2. Nella scheda Generale, vai alla scheda Impostazioni SAML e seleziona Modifica.
  3. Seleziona Avanti.

    Le proprietà dell'app esistenti vengono compilate automaticamente.

    Brandfolder Image
    Edit existing SAML integration in Okta
  4. Vai alla sezione Istruzioni attributo (opzionale) in basso e seleziona Aggiungi un'altra.

    Brandfolder Image
    Add another statement in Okta
  5. Specificare i seguenti valori:
  6. Seleziona Anteprima asserzione SAML. Viene visualizzato il seguente elemento attributo:

      
  7. Seleziona Avanti Fine.

Microsoft Azure (Solo in inglese)

  1. Nel portale di Azure, vai a ID Microsoft Entra > Manage > Enterprise applications e seleziona l'applicazione Smartsheet Enterprise esistente che consente agli utenti di accedere a Smartsheet tramite SSO a livello di dominio.
  2. Vai a Gestisci >autenticazione singola e scegli Autenticazione basata su SAML, se necessario, per visualizzare la pagina Configura accesso Single Sign-On con SAML.
  3. Vai a Attributi e attestazioni > Modifica > Aggiungi una nuova richiesta e fornisci i seguenti valori:
    • Nome: idproles
    • Spazio dei nomi: http://schemas.smartsheet.com/ws/2022/03/identity/claims
    • Formato nome: URI
    • Origine: attributo
    • Attributo sorgente: seleziona l'attributo sorgente per gli utenti che contiene i ruoli.
    • Opzioni avanzate di rivendicazioni SAML: seleziona la casella Esponi attestazione in token SAML oltre ai token JWT
  4. Seleziona Save (Salva).
  5. Quando torni alla pagina Configura accesso Single Sign-On con SAML, l'attestazione appena aggiunta dovrebbe essere visualizzata nell'elenco.

Altro IdP

  1. Accedi alla Console di amministrazione IdP e individua l'applicazione Smartsheet esistente.
  2. Individuare il punto in cui sono definite le mappature degli attributi personalizzati e configurare quanto segue:
  3. Testare la configurazione per verificare se il IdP supporta tali test. L'asserzione SAML risultante dovrebbe essere simile all'esempio seguente:

    Poiché IdP diversi possono gestire gli attributi personalizzati in modo diverso, questo viene fornito solo come riferimento.

 role 1  role 2  role 3