Aproveite o Microsoft Entra ID para provisionar, desprovisionar e gerenciar perfis de usuários em seu plano do Smartsheet.
USM Content
Por meio da integração do Smartsheet com o Entra ID, você pode gerenciar as funções de usuário e o acesso com base nas atualizações feitas no ambiente do diretório ativo do Entra ID.
Os administradores de sistemas podem provisionar, desativar e gerenciar os dados de perfil dos usuários do Smartsheet por meio do serviço de diretório ativo do Entra ID. A integração permite provisionar e desativar usuários por meio de um diretório central de usuários e garante que eles não possam mais acessar os dados da empresa no Smartsheet depois que saírem da organização.
Como funciona
A integração de diretório usa o Entra ID como a fonte da verdade para o gerenciamento de estações. Uma vez habilitado, o Smartsheet atribui e atualiza automaticamente os tipos de estação com base nos grupos do Entra ID aos quais seus usuários pertencem, reduzindo a necessidade de atualizações manuais no centro de administração.
Veja o que acontece durante uma sincronização:
- Atribuição de estação por grupo: os usuários recebem um tipo de estação com base na associação ao grupo do Entra ID. Os membros de um grupo licenciado (como usuário licenciado do Smartsheet) recebem uma estação de membro, enquanto os usuários atribuídos ao aplicativo Smartsheet, mas não colocados em um grupo específico, recebem como padrão uma estação de contribuidor.
- Atualizações e rebaixamentos automáticos: quando um usuário se move entre os grupos do Entra ID, o tipo de estação é atualizado automaticamente durante a próxima sincronização. Nenhuma intervenção manual é necessária.
- O grupo privilegiado tem precedência: se um usuário pertence a vários grupos com funções diferentes, a integração de diretório atribui o tipo de estação mais privilegiado.
- Membros provisórios: a integração de diretório atualiza os membros provisórios conforme necessário, mas não os rebaixa automaticamente. Os administradores de sistema devem lidar com os rebaixamentos manualmente no centro de administração ou, se o plano estiver definido como rebaixamento automático, a alteração ocorrerá no final do período de revisão. Saiba mais sobre as configurações de membro provisório.
- Desativação: quando um usuário é removido do Entra ID ou sua atribuição é removida do aplicativo Smartsheet, ele é automaticamente desativado no Smartsheet na próxima sincronização.
Para reativar um usuário desativado, um administrador de sistema deve desativar temporariamente a integração de diretório, reativar o usuário e, em seguida, reabilitar a integração de diretório.
Quando a integração de diretório estiver ativa, ela substituirá todas as alterações manuais de estação feitas pelos administradores de sistema no centro de administração durante a próxima sincronização. É recomendável desativar a configuração de atualização automática no Smartsheet para evitar conflitos com fluxos de trabalho orientados por IdP.
Os membros provisórios têm o mesmo acesso a recursos que os membros regulares, mas apenas por um tempo limitado. Saiba mais sobre o modelo de usuário e a associação provisória do Smartsheet.
Pré-requisitos
Administradores de sistema e um administrador de TI podem configurar o Active Directory com o Smartsheet. Desde que também sejam administradores do Entra ID, os administradores de sistema podem gerenciar usuários (provisionamento, desprovisionamento, alteração de informações de perfil de usuário e funções) por meio do Active Directory.
- Entre em contato com o representante da sua conta ou com o suporte do Smartsheet para habilitar essa capacidade no plano da sua organização.
- Faça o treinamento online sobre a integração do Entra ID com o Smartsheet.
Conectar o Entra ID ao Smartsheet
Use este URL SCIM para configurar a integração do Entra ID:
- Contas dos EUA: https://scim.smartsheet.com/v2/
- Contas da UE: https://scim.smartsheet.eu/v2/
- Contas da AU: https://scim.smartsheet.au/v2/
- Entre no Smartsheet com credenciais de administrador de sistema.
- No Smartsheet, gere um token de API em Conta > Aplicativos e integrações > Acesso de API > Gerar novo token de acesso. O token gerado é executado com suas credenciais. Trata-se de uma senha da sua conta. Trate-o de acordo.
- No Entra ID, trabalhe com seu administrador de TI para ativar o bloco da galeria do Smartsheet com o ID de aplicativo 3290e3f7-d3ac-4165-bcef-cf4874fc4270.
Configurar o provisionamento e o desprovisionamento de usuários no Smartsheet
Consulte os recursos a seguir para saber como configurar o serviço de provisionamento do Entra ID. Essa configuração permite criar, atualizar e desativar usuários e grupos no Smartsheet de acordo com as respectivas atribuições no diretório:
- Configurar o provisionamento automático de usuários para o Smartsheet no Entra ID
- Informações sobre o serviço Entra ID, suas funções e consultas comuns
Os usuários desprovisionados são desativados. Os usuários desativados não podem entrar no Smartsheet e não recebem mais uma designação de membro, que fica disponível para você reatribuir.
Se você deseja remover um usuário do seu plano Smartsheet:
- Desative a integração do Entra ID com o Smartsheet.
- Remova manualmente o usuário no centro de administração.
Para reativar a conta:
- Desative temporariamente a integração do Entra ID com o Smartsheet.
- Reative manualmente o usuário no centro de Administração.
Sobre grupos existentes no Entra ID ou no Smartsheet
O serviço de provisionamento do Entra ID atualiza apenas os usuários que você atribui ao aplicativo Smartsheet. Atribua usuários incluindo-os em grupos especificados do Entra ID mapeados por função.
- Se você não adicionar usuários a nenhum grupo de função do Smartsheet no Entra ID, eles não serão atualizados ou afetados no aplicativo do Smartsheet e receberão um tipo de estação de contribuidor.
- Se você atribuir usuários a um grupo de funções do Smartsheet no Entra ID, eles serão provisionados no Smartsheet. Se eles forem removidos posteriormente desse grupo, o tipo de estação será atualizado na próxima sincronização de acordo com as atribuições de grupo restantes (se houver).
- Quando um administrador remove um usuário do diretório do Entra ID ou cancela a atribuição do aplicativo do Smartsheet no Entra ID, o usuário é automaticamente desativado no Smartsheet na próxima sincronização.
- Se um usuário do Smartsheet tiver uma conta no Entra ID, mas não estiver atribuído ao aplicativo do Smartsheet ou a nenhum grupo do Entra ID mapeado para funções do Smartsheet, o Entra ID ignorará o usuário durante o provisionamento.
No modelo de propriedade de itens do Smartsheet, os planos assumem a propriedade de itens em vez de usuários individuais. Isso significa que o Smartsheet não transfere os itens de um usuário desprovisionado para uma conta de garantia porque o usuário permanece ativo no plano. No entanto, isso ainda é recomendado como medida de precaução.
Como funciona a atribuição de tipo de estação
Os tipos de estação são atribuídos automaticamente com base na associação ao grupo do Entra ID. A tabela abaixo mostra como cada grupo é mapeado para um tipo de estação no Smartsheet.
| Funções do Smartsheet | Valores de mapeamento | Nomes da variável (preferidos) | Tipo de assento resultante |
|---|---|---|---|
| Usuário do Smartsheet | SMARTSHEET_USER | smartsheetUser | Contribuidor |
| Usuário licenciado Smartsheet | LICENSED_USER | smartsheetLicensedUser | Membro |
| Administrador de grupo Smartsheet | GROUP_ADMIN | smartsheetGroupAdmin | Membro |
| Visualizador de recursos Smartsheet | RESOURCE_VIEWER | smartsheetResourceViewer | Membro |
| Administrador de sistema do Smartsheet | USER_ADMIN, PAYMENT_ADMIN, DATA_ADMIN | smartsheetSystemAdmin | Contribuidor |
Alterações de tipo de estação com suporte por meio de mapeamentos de grupo
A integração de diretório lida com as seguintes transições automaticamente:
| De | Para |
|---|---|
| Contribuidor | Membro |
| Membro provisório | Membro |
| Membro | Contribuidor |
- Se um contribuidor entrar em um estado de membro provisório e, em seguida, for adicionado a um grupo de nível de membro na integração de diretório, ele será automaticamente atualizado para uma estação de membro.
- Se um contribuidor entrar em um estado de membro provisório, mas não tiver sido adicionado a um grupo de IdP de tipo de estação de membro, ele permanecerá nesse estado até que a configuração de aprovação do administrador faça o rebaixamento ou até que um administrador de sistema altere manualmente o tipo de estação no centro de administração.
Alterações de tipo de estação não compatíveis por meio de mapeamentos de grupo
A integração de diretório não lida com as transições a seguir. Descubra onde você deve realizá-las:
| De | Para | Onde atuar |
|---|---|---|
| Membro provisório | Contribuidor | Centro de administração |
| Contribuidor | Sem acesso | Centro de administração |
| Contribuidor | Membro provisório | Somente acionado pelo sistema |
| Membro provisório | Sem acesso | Centro de administração |
| Membro | Sem acesso | Centro de administração |
- O rebaixamento de membro para membro provisório não é aceito diretamente no centro de administração ou na integração de diretório.
- A desativação ainda é aceita removendo ou desativando o perfil de usuário no Entra ID.
- Você deve gerenciar os convidados inteiramente no centro de administração, pois eles não existem no seu IdP.
Relatório da lista de usuários
Para baixar a lista de usuários atuais:
- No Centro de administração, selecione o ícone de menu no canto superior esquerdo.
- Acesse Users and Groups (Usuários e grupos) > User Roles and Reports (Funções de usuário e relatórios).
- Selecione More Actions (Mais ações) > User List (Lista de usuários). Consulte Centro de administração: acessar controles de usuário adicionais para obter mais informações. Use esta lista para atribuir aos usuários as funções corretas no Entra ID para garantir que todos os usuários sejam provisionados em sua conta ao fazer login no Smartsheet pela primeira vez.
No relatório, você encontra os seguintes campos:
- Nome
- Status
- Divisão
- Departamento
- Centro de custo
Os dados de Division (Divisão), Department (Departamento) e Cost Center (Centro de custo) são preenchidos pelo serviço do Active Directory. Se houver dados para esses campos, eles serão mostrados no relatório da Lista de usuários. Se não houver dados no serviço do Directory, os campos ficarão em branco no relatório User List (Lista de usuários).
Os dados do relatório são sincronizados automaticamente com o serviço de diretório, embora o serviço determine a taxa exata de atualização.
Importante lembrar
Após a configuração, tenha cuidado ao fazer alterações importantes, como modificações em massa manuais ou com script. Scripts preparados incorretamente podem causar desprovisionamento não intencional quando usados com a integração do Entra ID. Se tiver dúvidas ou precisar de mais ajuda sobre como fazer alterações significativas, contate o suporte.
LCM Content
Visão geral
O Smartsheet permite que você provisione usuários como não licenciados sem atribuir funções específicas a eles. Qualquer novo usuário não licenciado provisionado por meio do Entra ID não aparece no Centro de administração do Smartsheet até que ele entre pela primeira vez ou seja adicionado a um grupo do Smartsheet.
Pré-requisitos
Administradores de sistema e um administrador de TI podem configurar o Active Directory com o Smartsheet. Desde que também sejam administradores do Entra ID, os administradores de sistema podem gerenciar usuários (provisionamento, desprovisionamento, alteração de informações de perfil de usuário e funções) por meio do Active Directory.
- Entre em contato com o representante da sua conta ou com o suporte do Smartsheet para habilitar essa capacidade no plano da sua organização.
- Faça o treinamento online sobre a integração do Entra ID com o Smartsheet.
Conectar o Entra ID ao Smartsheet
Use este URL SCIM para configurar a integração do Entra ID: https://scim.smartsheet.com/v2/
As contas da UE devem usar este URL: https://scim.smartsheet.eu/v2/
- Entre no Smartsheet com credenciais de administrador de sistema.
- No Smartsheet, gere um token de API em Conta > Aplicativos e integrações > Acesso de API > Gerar novo token de acesso. O token gerado é executado com suas credenciais. Trata-se de uma senha da sua conta. Trate-o de acordo.
- No Entra ID, trabalhe com seu administrador de TI para ativar o bloco da galeria do Smartsheet com o ID do aplicativo 3290e3f7-d3ac-4165-bcef-cf4874fc4270.
Configurar o provisionamento e o desprovisionamento de usuários no Smartsheet
Consulte os recursos a seguir para saber como configurar o serviço de provisionamento do Entra ID. Essa configuração permite criar, atualizar e desativar usuários e grupos no Smartsheet de acordo com as respectivas atribuições no diretório:
- Configurar o provisionamento automático de usuários para o Smartsheet no Entra ID
- Informações sobre o serviço Entra ID, suas funções e consultas comuns
Os usuários desprovisionados são desativados. Os usuários desativados não podem entrar no Smartsheet e não têm mais uma licença atribuída, mas você pode reatribuí-la se necessário.
Se você deseja excluir a conta do Smartsheet:
- Desative a integração do Entra ID com o Smartsheet.
- Remova manualmente o usuário no Centro de administração.
Sobre grupos existentes no Entra ID ou no Smartsheet
O serviço de provisionamento do Entra ID atualiza apenas os usuários atribuídos ao aplicativo Smartsheet. Os usuários são atribuídos ao serem incluídos em grupos específicos do Entra ID mapeados por função.
- Se você não adicionar usuários a nenhum grupo de funções do Smartsheet no Entra ID, eles não serão atualizados nem afetados no aplicativo Smartsheet.
- Se você atribuir usuários a um grupo de funções do Smartsheet no Entra ID, provisioná-los no Smartsheet e, posteriormente, removê-los desse grupo, eles serão desativados durante o próximo ciclo de provisionamento.
- Se um usuário do Smartsheet tiver uma conta no Entra ID, mas não estiver atribuído a nenhum grupo do Entra ID mapeado para funções do Smartsheet, o Entra ID ignorará o usuário durante o provisionamento.
Relatório da lista de usuários
Para baixar a lista de usuários atuais:
- No Centro de administração, selecione o ícone de menu no canto superior esquerdo.
- Acesse Users and Groups (Usuários e grupos) > User Roles and Reports (Funções de usuário e relatórios).
- Selecione More Actions (Mais ações) > User List (Lista de usuários). Consulte Centro de administração: acessar controles de usuário adicionais para obter mais informações. Use esta lista para atribuir aos usuários as funções corretas no Entra ID para garantir que todos os usuários sejam provisionados para sua conta ao fazer login no Smartsheet pela primeira vez.
No relatório, você encontra os seguintes campos:
- Nome
- Status
- Divisão
- Departamento
- Centro de custo
Os dados de Divisão, Departamento e Centro de custo são preenchidos por meio do serviço do Active Directory. Se houver dados para esses campos, eles serão mostrados no relatório da Lista de usuários. Se não houver dados do serviço de diretório, os campos do relatório da Lista de usuários estarão em branco.
Os dados do relatório são sincronizados automaticamente com o serviço de diretório, embora o serviço determine a taxa exata de atualização.
Importante lembrar
Após a configuração, tenha cuidado ao fazer alterações importantes, como modificações em massa manuais ou com script. Scripts preparados incorretamente podem causar desprovisionamento não intencional quando usados com a integração do Entra ID. Se tiver dúvidas ou precisar de mais ajuda sobre como fazer alterações significativas, contate o suporte.