Qual é a melhor maneira de configurar o SAML e seu provedor de identidade (IdP)? Aqui estão alguns exemplos de configurações comuns, como elas funcionam e por que você escolheria uma em vez de outra.
USM Content
Um IdP, um plano
- O caminho padrão para configurar o SAML.
- A maioria das organizações usa essa configuração.
Um IdP, vários planos
Por exemplo, você pode ter três planos/listas de usuários diferentes, todos usando o mesmo IdP/metadados.
- Os metadados do IdP usados em um plano Enterprise podem ser carregados no Smartsheet por outros planos Enterprise.
O Smartsheet reconhecerá que esse é o mesmo IdP e informará ao administrador do sistema dos planos corporativos subsequentes que não pode alterá-lo. Somente o primeiro plano (o plano que primeiro configurou o SAML) pode alterá-lo.
Prós
- É mais fácil manter a longo prazo, pois as alterações nos metadados do IdP são feitas em um só lugar, o primeiro plano corporativo.
Contras
- Talvez você não tenha um IdP global que possa ser reutilizado dessa forma.
- Você só pode usar o UAP em um dos planos.
Vários IdPs, um plano
Usando domínios de usuário, direcione pessoas diferentes na lista de usuários para o IdP correspondente. Isso funciona bem para empresas menos centralizadas e empresas onde há muitos domínios entre os usuários do Smartsheet.
Vários IdPs, vários planos
Cada grupo, em seu próprio plano, configura o SAML de forma independente. Isso não é recomendado. Se você tentar usar o mesmo IdP, você será forçado a optar por um IdP e vários planos.