Aplica-se a
- Enterprise
Configurações IdP para vários planos com o mesmo domínio
Qual é a melhor maneira de configurar o SAML e seu provedor de identidade (IdP)? Veja a seguir alguns exemplos de configurações comuns, como elas funcionam e por que você escolheria uma em vez de outra.
Quem pode usar isso?
Planos:
- Enterprise
Um IdP, um plano
- O caminho padrão para configurar o SAML.
- A maioria das organizações usa essa configuração.
Um IdP, vários planos
Por exemplo, você pode ter três planos/listas de usuários diferentes, todos usando o mesmo IdP/metadados.
- Os Metadados IdP usados em um plano Empresa podem ser carregados no Smartsheet por outros planos Empresa.
Smartsheet reconhecerá que este é o mesmo IdP e informará ao administrador de sistema dos planos Enterprise subsequentes que não é possível alterá-lo. Somente o primeiro plano (o plano que primeiro configurou o SAML) pode alterá-lo.
Prós
- Mais simples de manter a longo prazo, uma vez que as alterações nos metadados IdP são feitas em um só lugar, o primeiro plano Enterprise.
Contras
- Você pode não ter um IdP global que possa ser reutilizado dessa maneira.
- Você só pode usar o UAP em um dos planos.
Vários IdPs, um plano
Usando domínios de usuário, roteie pessoas diferentes na lista de usuários para o IdP correspondente. Isso funciona bem para empresas menos centralizadas e empresas onde há muitos domínios entre os usuários Smartsheet.
Vários IdPs, vários planos
Cada grupo, em seu próprio plano, configura o SAML de forma independente. Isso não é recomendado. Se você tentar usar o mesmo IdP, será forçado a usar a opção de um IdP e vários planos.