Algumas partes da página podem ter sido traduzidas automaticamente.

Aplica-se a

Smartsheet
  • Enterprise

Configurações IdP para vários planos com o mesmo domínio

Qual é a melhor maneira de configurar o SAML e seu provedor de identidade (IdP)? Veja a seguir alguns exemplos de configurações comuns, como elas funcionam e por que você escolheria uma em vez de outra. 

Quem pode usar isso?

Planos:

  • Enterprise

Um IdP, um plano

  • O caminho padrão para configurar o SAML. 
  • A maioria das organizações usa essa configuração. 

Um IdP, vários planos

Por exemplo, você pode ter três planos/listas de usuários diferentes, todos usando o mesmo IdP/metadados.

  • Os Metadados IdP usados em um plano Empresa podem ser carregados no Smartsheet por outros planos Empresa.
  • Smartsheet reconhecerá que este é o mesmo IdP e informará ao administrador de sistema dos planos Enterprise subsequentes que não é possível alterá-lo. Somente o primeiro plano (o plano que primeiro configurou o SAML) pode alterá-lo. 

     

Prós

  • Mais simples de manter a longo prazo, uma vez que as alterações nos metadados IdP são feitas em um só lugar, o primeiro plano Enterprise.

Contras

  • Você pode não ter um IdP global que possa ser reutilizado dessa maneira. 
  • Você só pode usar o UAP em um dos planos. 

Vários IdPs, um plano

Usando domínios de usuário, roteie pessoas diferentes na lista de usuários para o IdP correspondente. Isso funciona bem para empresas menos centralizadas e empresas onde há muitos domínios entre os usuários Smartsheet.


Vários IdPs, vários planos

Cada grupo, em seu próprio plano, configura o SAML de forma independente. Isso não é recomendado. Se você tentar usar o mesmo IdP, será forçado a usar a opção de um IdP e vários planos.