К тексту на этой странице мог быть частично применён машинный перевод.

Настройка ролей Smartsheet для групп Okta

Используйте группы Okta, чтобы назначить пользователям роли Smartsheet.   Вы можете создать новые группы Okta, сопоставленные с каждой из ролей Smartsheet, или использовать существующие группы Okta и назначить роли на их основе.

Доступно для:

Планы:

  • Enterprise

Разрешения:

  • Системный администратор

Узнайте, входит ли эта возможность в Smartsheet Regions или Smartsheet Gov.

В данной статье рассматриваются сведения о традиционной модели совместной работы и модели пользовательской подписки. Чтобы уточнить свой тип модели в рамках имеющегося плана, воспользуйтесь нашими рекомендациями.

Обзор

  • В рамках планов традиционной модели совместной работы Smartsheet поддерживает нелицензированных пользователей, поэтому вы также можете выполнить подготовку пользователей Smartsheet без назначения ролей. Любой новый нелицензированный пользователь, подготовка которого была выполнена с помощью Okta, отобразится в Центре администрирования Smartsheet только после первого входа или добавления в группу Smartsheet.
  • В рамках планов модели пользовательской подписки всем новым пользователям, подготовка которых была выполнена с помощью Okta, при создании присваивается статус временных участников. Единственным исключением из данного правила является роль системного администратора, которая может быть предоставлена пользователю, не являющемуся участником. Кроме того, изменение или понижение статуса существующих пользователей может выполняться только на странице Управление корректировкой в Центре администрирования.
Роли SmartsheetЗначения сопоставленияИмена переменных (предпочитаемые)
лицензированный пользователь Smartsheet;LICENSED_USERsmartsheetLicensedUser
Smartsheet Unlicensed User *SMARTSHEET_USERsmartsheetUser
администратор группы Smartsheet;GROUP_ADMINsmartsheetGroupAdmin
Наблюдатель ресурсов SmartsheetRESOURCE_VIEWERsmartsheetResourceViewer
Системный администратор SmartsheetSYSTEM_ADMINsmartsheetSystemAdmin

* If you have a Legacy Collaborator Model plan, assign all users the SMARTSHEET_USER role. This ensures users can sign in to Smartsheet and are correctly provisioned. Also, verify that all other Smartsheet roles match the User List report from your Admin Center.

Expressions explained

  • isMemberOfGroupName('Smartsheet US Licensed User')
    • Эта часть выражения проверяет, принадлежит ли пользователь к группе под названием "Smartsheet US Licensed User".   Она выдаст результат "истина" или "ложь" для следующей части выражения.
  • ? 'LICENSED_USER' : ''
    • Если предыдущая часть выражения истинна (пользователь принадлежит к группе "Smartsheet US Licensed User"), пользователю необходимо назначить роль "LICENSED_USER".
    • Если предыдущая часть выражения ложна (пользователь НЕ принадлежит к группе "Smartsheet US Licensed User"), пользователю НЕ нужно назначать роль "LICENSED_USER" и поэтому кавычки будут пусты.

Добавление пользователей в группы Okta

Создайте по группе Okta для каждой роли Smartsheet и добавьте пользователей в эти группы.

  1. Перейдите на вкладку Группы каталога Okta.
  2. Создайте группы для каждой роли.
  3. Если группы Okta не появились, обновите страницу. 

Обновление сопоставления ролей Smartsheet в Okta

Обновите сопоставление участников групп Okta с ролями Smartsheet.

  1. Перейдите в Редактор профиля и выберите профиль пользователя Smartsheet, созданный для этой интеграции.   Скорее всего, профиль пользователя Smartsheet будет иметь имя, содержащее метку приложения, которую вы добавили при создании интеграции со Smartsheet.   Будут подставлены атрибуты четырёх ролей Smartsheet:
    • лицензированный пользователь Smartsheet;
    • администратор группы Smartsheet;
    • Наблюдатель ресурсов Smartsheet
    • Системный администратор Smartsheet
  2. В верхней части панели Атрибуты выберите Сопоставления, а затем выберите сопоставления Пользователь Okta со Smartsheet.
  3. Добавьте выражение для каждой роли Smartsheet, как показано ниже. Обратите внимание на написание выражений и использование строчных и заглавных букв.
    • isMemberOfGroupName('Smartsheet US Licensed User') ? 'LICENSED_USER' : ''
    • isMemberOfGroupName('Smartsheet US Resource Viewer') ? 'RESOURCE_VIEWER' : ''
    • isMemberOfGroupName('Smartsheet US Group Admin') ? 'GROUP_ADMIN' : ''
    • isMemberOfGroupName('Smartsheet US System Admin') ? 'SYSTEM_ADMIN' : ''

      Brandfolder Image
      Okta user to Smartsheet mapping example
  4. Выберите Предпросмотр в левой нижней части экрана, чтобы проверить сопоставления относительно действующих пользователей.
    • Например, Сергей Кузнецов входит только в группы Okta Smartsheet US Licensed User и Smartsheet US Resource Viewer. Предпросмотр покажет, что Сергей Кузнецов получит только роли "Лицензированный пользователь" и "Наблюдатель ресурсов".

      Brandfolder Image
      Preview of the Okta to Smartsheet mapping
  5. Если всё выглядит как надо, выберите Выйти из предпросмотра, а затем Сохранить сопоставления.
  6. Вернитесь к группам Okta, которые вы создали для ролей Smartsheet, и добавьте пользователей в группы, соответствующие их ролям.
  7. Выполните подготовку пользователей в приложении Smartsheet US для всех пользователей, которым требуется доступ к Smartsheet, вне зависимости от их ролей. Определите, какую группу использовать, — существующую или новую.
    • Предположим, что вам нужно предоставить доступ к Smartsheet существующей группе "ИТ-администраторы". Выберите нужную группу, перейдите на вкладку "Приложения" > "Назначить приложение", а затем назначьте приложение Smartsheet данной группе.

      Если в этой группе есть пользователи, не входящие ни в одну из групп ролей Smartsheet, они получат доступ к Smartsheet как нелицензированные пользователи.

  8. Оставьте все поля Smartsheet пустыми и вернитесь на вкладку Группы.
  9. Если все пользователи в группе "ИТ-администраторы" были добавлены в нужные группы Okta для ролей Smartsheet, они получат доступ к Smartsheet с соответствующими ролями.
  10.   Журналы Okta можно просмотреть в левой панели. Выберите Отчёты > Системный журнал, чтобы посмотреть, возникли ли проблемы при добавлении пользователей в Smartsheet.