Используйте Enterprise Plan Manager (EPM) для создания политик безопасности и управления для всех планов в утвержденных доменах вашей организации.
USM Content
EPM создаёт иерархию плана с двумя уровнями.
- Главный план: Этот план определяет политику и добавляет планы в семью.
- Управляемый план: Эти планы наследуют политики безопасности и управления от основного плана.
Обратитесь к своему менеджеру Smartsheet по работе с клиентами или техническому менеджеру по работе с клиентами, чтобы назначить основной план в диспетчере плана "Корпоративный". Установив основной план, выполните следующие действия.
Подтвердите свои домены
- Перейдите в Центр администратора.
- Выберите значок меню в левом верхнем углу и перейдите к разделу Управление доменом.
Выберите Добавить домен и следуйте инструкциям на правой панели. Чтобы проверить свои домены, необходимо создать публичную запись DNS.
Если вы не знаете, как это сделать, скопируйте инструкции мастера, чтобы уведомить администратора публичного DNS и попросить его сделать это за вас.
- После того как вы ввели всю информацию, выберите Проверить.
После проверки доменов все планы, открытые под этим доменом, появятся на экране Manage Plans (Управление планами). Узнайте больше об управлении доменами.
Настройте параметры проверки подлинности
Это нужно для того, чтобы все в вашей организации использовали одинаковый способ входа. Следуйте инструкциям мастера; возможно, вам придется связаться с поставщиком идентификационных данных (IdP), чтобы получить необходимую информацию.
- Рекомендуется использовать единый вход (SSO) для аутентификации и деактивировать электронную почту/пароль. Перед тем как внедрять этот способ, убедитесь, что ваши сотрудники знают, как работает система единого входа, и готовы её использовать.
- Предупредите свою команду о том, что вы внедряете централизованное управление планами, и сообщите всем, что они становятся членами семьи EPM.
- Попросите администратора плана подтвердить, используют ли люди в их плане адреса электронной почты SSO в качестве основных адресов электронной почты. Администратор главного плана должен оставить электронную почту/пароль включенными на уровне главного плана до тех пор, пока все администраторы управляемых планов не подтвердят свою готовность к SSO.
- Если администраторы управляемых планов не отвечают, администратор главного плана может связаться с ними и обсудить, что отдельным администраторам управляемых планов, возможно, придется запустить User Merge для обновления основных адресов электронной почты, чтобы они совпадали с адресами электронной почты SSO всех оставшихся пользователей.
Требуется дополнительная информация о настройке параметров проверки подлинности? Загляните в Центр администратора: Управление параметрами аутентификации.
Добавьте управляемые планы в своё семейство
- На экране Manage Plans (Управление планами ) выберите планы, с которыми вы хотите работать.
- Выберите добавить. В результате все независимые планы преобразуются в управляемые. Они автоматически наследуют настройки аутентификации и проверки домена, которые вы создали в главном плане.
Если имеются планы, которые нельзя преобразовать, появится соответствующее уведомление. Свяжитесь с владельцем плана, чтобы узнать, не хотят ли они объединить свой план с существующим управляемым планом или перейти на план Enterprise.
Установите срок входа изменений в действие (например, до включения автоматической подготовки пользователей) и сообщите его коллегам. После этого они смогут продолжать пользоваться своим тарифным планом, но не смогут добавлять новых пользователей.
Настройте автоматическую подготовку пользователей
Этот раздел содержит информацию, относящуюся как к модели Legacy Collaborator Model, так и к модели User Subscription Model. Если вы не уверены в типе своей модели, см. Определите модель, на которую рассчитан ваш план.
Этот параметр по умолчанию применяется ко всем пользователям ваших проверенных доменов. Автоматическую подготовку пользователей можно включать и отключать для отдельных доменов после их добавления.
Перед включением автоматической подготовки пользователей необходимо повысить уровень планов до статуса "Корпоративный" или объединить их с управляемыми планами. После включения автоматической подготовки пользователей вы не сможете добавить новых пользователей в планы, не отвечающие требованиям этой функции. Узнайте больше обавтоматическом выделениипользователей.
- Из Центр администратора Перейдите в меню Настройки и выберите пункт Автопровизирование пользователей.
- В раскрывающемся списке Auto-Provisioning Behavior выберите один из следующих вариантов:
- Выключено: пользователь не получает автоматическую инициализацию.
- Вкл: Добавить как свободного пользователя: Пользователь автоматически добавляется как нелицензированный пользователь.
Вкл: Добавить в качестве лицензированного пользователя: Пользователь автоматически получает лицензию (Legacy Collaborator Model) или назначение участника (User Subscription Model).
Этот параметр применим только к Legacy Collaborator. Узнайте больше о типах пользователей.
После настройки UAP управляемые планы могут добавлять нелицензированных пользователей (Legacy Collaborator Model) из основного плана или приглашать людей, у которых нет учетных записей Smartsheet, присоединиться к их планам. Если вы используете SAML для аутентификации, вы также можете установить политику перемещения пользователей. Узнайте, как установить политику перемещения пользователей.
Наследуемые разрешения
Если у вас несколько планов и один из них является основным планом в Enterprise Plan Manager, вы можете установить элементы управления публикацией для отчетов, листов и панелей инструментов в основном плане. Все управляемые планы наследуют эти средства контроля.
Таким же образом можно настроить параметры безопасного совместного доступа. Вы сможете изменить эти настройки управляемого плана, если являетесь администратором основного плана.