SSO付きワークアカウントを必須とすることで、社外の共同作業者にシングルサインオン(SSO)でサインインしてもらい、共有するコンテンツにアクセスしてもらうことで、社外共有のセキュリティを強化します。
USM Content
SSO を使用したワーク アカウントの必要性] は、プラン レベルのポリシーで、Smartsheet へのアクセスを企業認証ログイン (SSO) を持つユーザーに限定することで、不正アクセスのリスクを低減します。 外部協力者のためのガバナンス・ポリシーについてはこちらをご覧ください。
サポートしている手法
- エントラIDワークアカウント
- Googleの仕事用アカウント(ISPドメイン、つまり仕事用以外のアカウントは使えない)
- SAML SSO
SAML 2.0 準拠の IdP を使用するには、外部の共同作業者が Smartsheet への認証のために SAML 2.0 ID プロバイダーを設定しているエンタープライズ プランに登録している必要があります。
ポリシーを設定する
「SSO が設定されたワーク アカウントを要求する」ポリシーを有効にするには:
- 管理センターにサインインします。
- メニューアイコンを選択し、「Settings(設定)」>「Secure External Access(外部アクセスの保護)」と進みます。
Require work accounts with single sign-on (SSO)のトグルをスライドさせて、ポリシーをオンにします。
このポリシーは、ポリシーを有効にしたプランの有効なドメインに属していないユーザー、またはこれらのポリシーの除外リストに記載されているドメイン/メールアドレスに適用されます。
ワークスペース管理者
ワークスペース管理者は、プランレベルの「SSO が設定されたワーク アカウントを要求する」ポリシーを設定することはできません。システム管理者による設定が必要です。