Наразі ця сторінка недоступна вашою мовою. Ви можете вибрати іншу мову внизу екрана або миттєво перекласти будь-яку веб-сторінку потрібною мовою за допомогою вбудованої функції перекладу Google Chrome.

Облачное приложение Smartsheet

Чтобы выполнить эту задачу, войдите в аккаунт суперадминистратора.

Поддержка SAML дает пользователям возможность входить в корпоративные облачные приложения с учетными данными Google Cloud.

Как настроить систему единого входа для приложения Smartsheet с помощью SAML

Ниже описано, как настроить систему единого входа с использованием SAML для приложения Smartsheet.

Шаг 1. Добавьте Smartsheet в качестве поставщика услуг SAML 2.0
  1. Войдите в консоль администратора Google.

    Для входа используйте аккаунт суперадминистратора (он не заканчивается на @gmail.com).

  2. В консоли администратора нажмите на значок меню а затем Безопасностьа затемАутентификацияа затем Система единого входа с SAML-приложениями.

    Чтобы выполнить эту задачу, войдите в аккаунт суперадминистратора.

  3. Нажмите кнопку Скачать, чтобы сохранить метаданные поставщика идентификационной информации Google и сертификат X.509.
  4. В новой вкладке браузера откройте приложение Smartsheet.
  5. В форме Account Admin (Администратор аккаунта) выберите Security Controls (Управление безопасностью).
  6. В разделе Authentication (Аутентификация) нажмите Edit (Изменить). Откроется новая форма.
  7. Вставьте значение из поля Smartsheet Login URL (URL входа в Smartsheet) (https://sso.smartsheet.com/Shibboleth.sso/SAML2/POST) в поле ACS URL.
  8. Убедитесь, что доменное имя https://smartsheet.com указано как часть URL в полях Entity ID (Идентификатор объекта) и Start URL (URL стартовой страницы).
  9. Нажмите Save (Сохранить) и перейдите к настройке Google в качестве поставщика идентификационной информации.
Шаг 2. Добавьте Google в качестве поставщика идентификационной информации SAML
  1. Войдите в консоль администратора Google.

    Для входа используйте аккаунт суперадминистратора (он не заканчивается на @gmail.com).

  2. В консоли администратора нажмите на значок меню а затем Приложенияа затемМобильные и веб-приложения.
  3. Нажмите Добавить приложениеа затемНайти приложения.
  4. В строке поиска введите Smartsheet.
  5. В результатах поиска наведите указатель на SAML-приложение Smartsheet и нажмите Выбрать.
  6. На странице Сведения о поставщике идентификационной информации Google нажмите Продолжить.
  7. Получить информацию о поставщике услуг можно двумя способами.

    Во-первых, можно скопировать значения полей Идентификатор объекта, URL системы единого входа и скачать сертификат X.509, а затем вставить эти данные в соответствующие поля настройки.

    Во-вторых, вы можете скачать метаданные поставщика идентификационной информации и загрузить их в соответствующие поля.
  8. В разделе Сведения о поставщике услуг введите в поля Идентификатор объекта, URL ACS и URL стартовой страницы следующие значения:
    URL ACS: https://sso.smartsheet.com/Shibboleth.sso/SAML2/POST
    Идентификатор объекта: https://sso.smartsheet.com/saml
    URL стартовой страницы: <Empty>
  9. Не устанавливайте флажок Подписанный ответ.
    Когда флажок Подписанный ответ снят, подписывается только SAML-утверждение. Когда флажок установлен, подписывается весь ответ.
  10. В поле Идентификатор названия по умолчанию указывается основной адрес электронной почты. Несколько значений указать невозможно. При необходимости сопоставление идентификатора названия можно изменить. Также можно использовать настраиваемые атрибуты схемы пользователя, созданные с помощью Google Admin SDK API. Их необходимо создать до настройки SAML-приложения Smartsheet.
  11. Нажмите Продолжить.
  12. На странице Сопоставление атрибутов нажмите на меню Выберите поле и сопоставьте перечисленные ниже атрибуты каталога Google с атрибутами Smartsheet.
    Атрибут каталога Google Атрибут Smartsheet
    Общие сведения > Основной адрес электронной почты emailAddress
  13. Если нужно указать названия групп для этого приложения:
    1. В разделе Участие в группах (необязательно) нажмите Поиск групп, введите одну или несколько начальных букв названия группы и выберите нужное.
    2. При необходимости добавьте группы (не более 75).
    3. В разделе Атрибут приложения укажите название соответствующего атрибута группы поставщика услуг.

    Сколько бы групп ни указал администратор, в ответ SAML будет включена информация только о тех группах, участником которых пользователь прямо или косвенно является. Подробнее о сопоставлении информации об участии в группах

  14. Нажмите Готово.
Шаг 3. Включите приложение Smartsheet
  1. Войдите в консоль администратора Google.

    Для входа используйте аккаунт суперадминистратора (он не заканчивается на @gmail.com).

  2. В консоли администратора нажмите на значок меню а затем Приложенияа затемМобильные и веб-приложения.
  3. Выберите Smartsheet.
  4. Нажмите Доступ пользователей.
  5. Чтобы включить или отключить сервис для всех пользователей в организации, нажмите Включено для всех или Отключено для всех, а затем выберите Сохранить.

  6. При необходимости включите или выключите сервис для организационного подразделения:
    1. В левой части страницы выберите организационное подразделение.
    2. Для статуса сервиса выберите значение Вкл. или Выкл.
    3. Выберите один из вариантов:
      • Если для статуса сервиса установлено значение Унаследовано и вы хотите, чтобы настройка продолжала действовать при изменении параметров родительской организации, нажмите Переопределить.
      • Если установлено значение Переопределено, нажмите Наследовать, чтобы применить настройки родительской организации, или Сохранить, чтобы использовать новое значение параметра (даже если настройки родительской организации изменятся).
        Подробнее о структуре организации
  7. Чтобы включить сервис для определенных пользователей, входящих в одно или разные организационные подразделения, выберите группу доступа. Подробнее о том, как включить сервис для группы
  8. Убедитесь, что адреса электронной почты пользователей Smartsheet совпадают с указанными для вашего домена Google.
Шаг 4. Убедитесь, что система единого входа работает

Единый вход через Smartsheet может инициироваться как поставщиком идентификационной информации, так и поставщиком услуг. Ниже приводятся инструкции по проверке работы в каждом из этих режимов.

При инициализации со стороны поставщика идентификационной информации

  1. Войдите в консоль администратора Google.

    Для входа используйте аккаунт суперадминистратора (он не заканчивается на @gmail.com).

  2. В консоли администратора нажмите на значок меню а затем Приложенияа затемМобильные и веб-приложения.
  3. Выберите Smartsheet.
  4. В левом верхнем углу экрана нажмите Проверить вход через SAML.

    Приложение Smartsheet должно открыться в новой вкладке. Если этого не произойдет, измените настройки поставщика идентификационной информации и поставщика услуг на основе сведений в сообщениях об ошибках SAML, а затем проверьте вход через SAML ещё раз.

При инициализации со стороны поставщика услуг

  1. Перейдите по адресу https://vash-domen.smartsheet.com. Вы будете автоматически перенаправлены на страницу входа в аккаунт Google.
  2. Введите имя пользователя и пароль.
  3. Когда учетные данные будут проверены, вы автоматически вернетесь в Smartsheet.
Шаг 5. Настройте автоинициализацию

Суперадминистратор может включить автоматическую инициализацию пользователей в приложении Smartsheet.



Google, Google Workspace, а также другие связанные знаки и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.

Эта информация оказалась полезной?

Как можно улучшить эту статью?
true
Поиск
Очистить поле поиска
Закрыть поиск
Главное меню
11594245248522609587
true
Поиск по Справочному центру
true
true
true
false
false