Parti di questa pagina potrebbero essere tradotte automaticamente.

Preparare il IdP per gruppi basati su IdP ruoli

Prima di configurare l'accesso gestito da IdP sul tuo piano Smartsheet, assicurati che il sistema di Identity Provider ( IdP ) sia configurato per sincronizzare i ruoli utente con Smartsheet. Consulta le istruzioni specifiche per il tuo IdP, che si tratti di Okta, ID Microsoft Entra o di un altro IdP.

Chi può usarlo?

Piani:

  • Enterprise

Autorizzazioni:

  • Amministratore di sistema

Scopri se questa funzionalità è inclusa in Smartsheet Regions o Smartsheet Gov.

Prerequisiti

  • IdP-managed access richiede SAML SSO a livello di dominio già configurati. Per continuare, il sistema di IdP deve disporre di un'integrazione SAML esistente con Smartsheet.
  • Assicurati che il sistema IdP includa un attributo del profilo utente con i dati dei ruoli utente. Il tipo di dati dell'attributo profile deve essere String o String Array.

Note


Okta

  1. Nella Console di amministrazione Okta, vai su Applicazioni > Applicazioni, individua l'integrazione Okta esistente con Smartsheet e aprila.

    Brandfolder Image
    Okta integration with Smartsheet in Okta Admin console
  2. Nella scheda Generale, vai alla scheda Impostazioni SAML e seleziona Modifica.
  3. Seleziona Avanti.

    Le proprietà dell'app esistenti vengono compilate automaticamente.

    Brandfolder Image
    Edit existing SAML integration in Okta
  4. Vai alla sezione Istruzioni attributo (opzionale) in basso e seleziona Aggiungi un'altra.

    Brandfolder Image
    Add another statement in Okta
  5. Specificare i seguenti valori:
  6. Seleziona Anteprima asserzione SAML. Viene visualizzato il seguente elemento attributo:

      
  7. Seleziona Avanti Fine.

Microsoft Azure (Solo in inglese)

  1. Nel portale di Azure, vai a ID Microsoft Entra > Manage > Enterprise applications e seleziona l'applicazione Smartsheet Enterprise esistente che consente agli utenti di accedere a Smartsheet tramite SSO a livello di dominio.
  2. Vai a Gestisci >autenticazione singola e scegli Autenticazione basata su SAML, se necessario, per visualizzare la pagina Configura accesso Single Sign-On con SAML.
  3. Vai a Attributi e attestazioni > Modifica > Aggiungi una nuova richiesta e fornisci i seguenti valori:
    • Nome: idproles
    • Spazio dei nomi: http://schemas.smartsheet.com/ws/2022/03/identity/claims
    • Formato nome: URI
    • Origine: attributo
    • Attributo sorgente: seleziona l'attributo sorgente per gli utenti che contiene i ruoli.
    • Opzioni avanzate di rivendicazioni SAML: seleziona la casella Esponi attestazione in token SAML oltre ai token JWT
  4. Seleziona Save (Salva).
  5. Quando torni alla pagina Configura accesso Single Sign-On con SAML, l'attestazione appena aggiunta dovrebbe essere visualizzata nell'elenco.

Altro IdP

  1. Accedi alla Console di amministrazione IdP e individua l'applicazione Smartsheet esistente.
  2. Individuare il punto in cui sono definite le mappature degli attributi personalizzati e configurare quanto segue:
  3. Testare la configurazione per verificare se il IdP supporta tali test. L'asserzione SAML risultante dovrebbe essere simile all'esempio seguente:

    Poiché IdP diversi possono gestire gli attributi personalizzati in modo diverso, questo viene fornito solo come riferimento.

 role 1  role 2  role 3