S’applique à

Smartsheet
  • Enterprise

Fonctionnalités

Qui peut utiliser cette fonctionnalité ?

  • Administrateur système

Installer et configurer le Gestionnaire de forfaits Entreprise

Who can use this?

Plans:

  • Enterprise

Permissions:

  • Administrateur système

Find out if this capability is included in Smartsheet Regions or Smartsheet Gov.

Utilisez le Gestionnaire de forfaits Entreprise (GFE) pour définir des politiques de sécurité et de gouvernance pour tous les forfaits des domaines validés par votre organisation. 

Le GFE crée une hiérarchie de forfaits à deux niveaux :

  • Forfait principal : ce forfait permet de définir des politiques et d’ajouter des forfaits au GFE.
  • Forfait géré : ce forfait hérite des politiques de sécurité et de gouvernance du forfait principal. 

Contactez votre responsable de la réussite client ou votre chargé de compte technique Smartsheet pour désigner votre forfait principal pour le GFE.

Une fois le forfait principal défini, procédez comme suit. 

Valider vos domaines

  1. Sélectionnez Ajouter un domaine et suivez les instructions du panneau de droite. Vous devez configurer un enregistrement DNS public pour vérifier vos domaines. Vous ne savez pas comment faire ? Vous pouvez copier les instructions de l’assistant pour en informer votre administrateur DNS public et lui demander de le faire pour vous. 
  2. Une fois que vous avez saisi toutes vos informations, sélectionnez Vérifier

Découvrez-en plus sur la validation du domaine

Une fois que vos domaines sont vérifiés, tous les forfaits ouverts sous ce nom de domaine apparaissent sur l’écran Gérer les forfaits.  

Configurer vos paramètres d’authentification

Ce processus garantit que tous les membres de votre organisation utilisent la même méthode de connexion. Suivez les instructions de l’assistant. Vous devrez peut-être contacter votre fournisseur d’identité pour obtenir les informations dont vous avez besoin. 

La meilleure pratique pour l’authentification consiste à utiliser l’authentification unique (SSO) et à désactiver la combinaison e-mail + mot de passe. Avant d’appliquer cette pratique, assurez-vous que votre équipe dispose de tout ce dont elle a besoin pour l’authentification SSO. Prévenez votre équipe que vous mettez en place une gestion centralisée des forfaits. Informez tous vos collaborateurs qu’ils seront ajoutés au GFE. Chaque administrateur de forfait doit confirmer que les personnes rattachées à son forfait utilisent des adresses e-mail SSO comme adresses principales. L’administrateur du forfait principal doit laisser la combinaison e-mail + mot de passe activée au niveau du forfait principal jusqu’à ce que les administrateurs des forfaits gérés aient confirmé que tout le monde est prêt pour l’authentification SSO.

Si l’administrateur du forfait principal ne reçoit pas de réponse de la part des administrateurs de forfaits gérés, il devra peut-être les contacter. Les administrateurs de forfaits gérés individuels PEUVENT avoir besoin d’exécuter une fusion des utilisateurs pour mettre à jour les adresses e-mail principales afin de correspondre aux adresses SSO de tous les utilisateurs restants.

  • Dans le centre d’administration, sélectionnez Configurer les paramètres d’authentification et suivez les instructions à l’écran. 

Vous souhaitez en savoir plus sur la configuration de vos paramètres d’authentification ? Accédez à la section Gérer les options d’authentification d’un forfait Entreprise

Ajouter des forfaits gérés à votre famille

 

  • Sur l’écran Gérer les forfaits, sélectionnez les forfaits avec lesquels vous voulez travailler, puis cliquez sur Ajouter. Cela permettra de convertir tous les forfaits indépendants en forfaits gérés. Ils hériteront automatiquement des paramètres d’authentification et de validation du domaine que vous avez créés dans le forfait principal. 

Un message signale les forfaits non éligibles. Contactez le propriétaire du forfait pour savoir s’il souhaite le fusionner avec un forfait géré existant ou passer à un forfait Entreprise. Définissez un calendrier d’application (activation du provisionnement automatique des utilisateurs, par exemple) et communiquez-le à votre équipe. Après cela, elle pourra toujours utiliser son forfait, mais pas ajouter de nouveaux utilisateurs.

Définir le comportement du provisionnement automatique des utilisateurs (UAP) 

Cette section contient des informations pertinentes pour l’ancien modèle de collaboration et le modèle d’abonnement utilisateur. Si vous n’êtes pas sûr de votre type de modèle, consultez Déterminer le modèle de votre forfait.

Ce paramètre s’applique par défaut à tous les utilisateurs de vos domaines validés. Une fois que vous avez ajouté des domaines spécifiques, vous pouvez activer et désactiver le provisionnement automatique des utilisateurs à leur égard. 

Les forfaits autres qu’Entreprise doivent être mis à niveau ou fusionnés avant que vous n’activiez le provisionnement automatique des utilisateurs. Une fois activé, aucun nouvel utilisateur ne peut être ajouté à partir de forfaits non conformes.

En savoir sur le provisionnement automatique des utilisateurs.

  1. Depuis le menu Centre d’administration, dans Paramètres, sélectionnez Provisionnement automatique.
  2. Depuis le menu déroulant Comportement du provisionnement automatique, sélectionnez l’une des options suivantes : 
  • Désactivé : l’utilisateur ne sera pas provisionné automatiquement.
  • Activé : ajouter en tant qu’utilisateur à titre gratuit : l’utilisateur sera automatiquement ajouté en tant qu’utilisateur sans licence.

    Cette option s’applique uniquement à l’ancien modèle de collaboration.

  • Activé : ajouter en tant qu’utilisateur sous licence : une licence (ancien modèle de collaboration) ou une désignation de membre (modèle d’abonnement utilisateur) sera automatiquement attribuée à l’utilisateur.

En savoir plus sur les types d’utilisateurs

Une fois le provisionnement automatique des utilisateurs configuré, les forfaits gérés peuvent accueillir des utilisateurs sans licence (ancien modèle de collaboration) du forfait principal et des utilisateurs sans compte Smartsheet.  Si vous utilisez l’authentification SAML, vous pouvez également définir une politique de déplacement des utilisateurs. Découvrez comment définir une politique de déplacement des utilisateurs

Autorisations héritées

Si vous avez plusieurs forfaits, dont un forfait principal dans le Gestionnaire de forfaits Entreprise, vous pouvez définir des contrôles de publication pour les rapports, les feuilles et les tableaux de bord dans le forfait principal. Tous les forfaits gérés hériteront de ces contrôles.

Vous pouvez également définir des contrôles de partage sécurisés de la même manière.

Vous pouvez modifier ces paramètres dans le forfait géré, si vous êtes administrateur du forfait principal.