Algumas partes da página podem ter sido traduzidas automaticamente.

Configurações de IdP para vários planos com o mesmo domínio

Qual é a melhor maneira de configurar o SAML e seu provedor de identidade (IdP)? Aqui estão alguns exemplos de configurações comuns, como elas funcionam e por que você escolheria uma em vez de outra. 

Quem pode usar isso?

Planos:

  • Enterprise

Um IdP, um plano

  • O caminho padrão para configurar o SAML. 
  • A maioria das organizações usa essa configuração. 

Um IdP, vários planos

Por exemplo, você pode ter três planos/listas de usuários diferentes, todos usando o mesmo IdP/metadados.

  • Os metadados do IdP usados em um plano Enterprise podem ser carregados no Smartsheet por outros planos Enterprise.
  • O Smartsheet reconhecerá que esse é o mesmo IdP e informará ao administrador do sistema dos planos corporativos subsequentes que não pode alterá-lo. Somente o primeiro plano (o plano que primeiro configurou o SAML) pode alterá-lo. 

     

Prós

  • É mais fácil manter a longo prazo, pois as alterações nos metadados do IdP são feitas em um só lugar, o primeiro plano corporativo.

Contras

  • Talvez você não tenha um IdP global que possa ser reutilizado dessa forma. 
  • Você só pode usar o UAP em um dos planos. 

Vários IdPs, um plano

Usando domínios de usuário, direcione pessoas diferentes na lista de usuários para o IdP correspondente. Isso funciona bem para empresas menos centralizadas e empresas onde há muitos domínios entre os usuários do Smartsheet.


Vários IdPs, vários planos

Cada grupo, em seu próprio plano, configura o SAML de forma independente. Isso não é recomendado. Se você tentar usar o mesmo IdP, você será forçado a optar por um IdP e vários planos.