Aplica-se a

Smartsheet
  • Enterprise

Recursos

Quem pode usar esse recurso?

Você deve ter acesso de administrador no Smartsheet e em seu provedor de identidade (IdP) para configurar o logout único. 

Configure o logout único (SLO) para o Smartsheet e seu IdP

Para limitar os riscos de segurança, você pode configurar o SAML para que, quando os usuários saírem do Smartsheet, eles também saiam do seu IdP de SAML. 

 

PLANS

  • Enterprise

Permissões

Você deve ter acesso de administrador no Smartsheet e em seu provedor de identidade (IdP) para configurar o logout único. 

Depois que um administrador de sistema configurar o recurso, quando um usuário sair do Smartsheet, ele também sairá do seu IdP. 

Pré-requisitos

  • O recurso de logout único conta com o protocolo SAML (Security Assertion Markup Language, Linguagem de marcação de segurança) para proporcionar uma comunicação segura entre o Smartsheet e o IdP. O IdP deve ter a capacidade de definir as configurações de SAML para logout único.
  • Você deve ter permissões de nível de administrador de sistema no Smartsheet e no IdP para configurar o logout único. 

Configure o logout único com Okta

Se você usa a Okta como IdP para login único (SSO) e o assistente de integração de aplicativos SAML para configurar o logout único (SLO):

  1. No Console de administrador  da Okta, vá para Aplicativos.
  2. Selecione o aplicativo SAML do Smartsheet para o qual deseja configurar o logout único (SLO).
  3. Na guia Configurações gerais, no painel Configurações de SAML, selecione Editar.
  4. No assistente de configuração de SAML, selecione Avançar.
  5. Na página Configurar SAML, selecione Exibir configurações avançadas.
  6. Selecione Permitir que o aplicativo inicie o logout único.
  7. Forneça os seguintes detalhes:
    URL de logout único:  é o URL para o retorno do logout único (SLO). Pode ser o URL do login único (SSO) (que você encontra na seção de detalhes do IdP do Smartsheet) ou https://app.smartsheet.com
    Forneça o emissor de SP: é o identificador do aplicativo. Pode ser um URL de ACS ou uma ID da entidade SP. Esse valor também está incluído nos metadados enviados na solicitação de logout único (SLO) do aplicativo SP.
    Certificado de assinatura: a Okta requer uma assinatura digital para a solicitação de logout único (SLO). Baixe esse arquivo aqui. Carregue uma cópia do certificado de assinatura ou CA que o SP (Smartsheet) usa para assinar a solicitação de logout único (SLO).   
  8. Selecione Avançar Finalizar.

Recuperar detalhes do logout único (SLO) e adicioná-los aos metadados de SAML do Smartsheet

  1. Na guia de configurações de Login da Okta, no painel de Configurações, selecione Exibir as instruções de configuração.
  2. A página que aparece mostra o URL de logout único do provedor de identidade. Copie esse URL e abra-o em um navegador. Copie o conteúdo. 
  3. No Smartsheet, acesse Centro de administração > Autenticação. Cole o conteúdo do URL na seção de metadados do IdP na página de configuração de SAML do Smartsheet.
  4. Para testar o fluxo de logout único (SLO), entre no aplicativo do Smartsheet usando a integração da Okta e use o método de saída de dentro do aplicativo do Smartsheet. O navegador deverá fazer seu logout do aplicativo do Smartsheet e da Okta.

Nota: se você não usa a Okta, siga o processo de acordo com suas políticas de IdP usando o certificado de assinatura.

Este artigo foi útil?
SimNão