Loading

トピック

AsanaのEnterprise +プランと、旧プランのEnterpriseで利用できます。

詳しくは料金ページをご覧ください。

組織の特権管理者は、アプリ管理機能を使用して、組織のドメインでアクティブになっているアプリ、個人アクセストークン(PAT )、サービスアカウントを監視および管理できます。

関連記事

ノート iconノート

ディビジョン管理者と特権管理者以外の管理者は、この機能へのアクセス権を持ちません。

特権管理者は、管理者コンソールで以下の設定を行えます。

  1. 接続済みのアプリを確認し、アプリのインサイトにアクセス
  2. ドメイン内のユーザーが特定のアプリを利用できないようにする
  3. ドメインを「承認モード」に設定し、特権管理者が明確に承認しない限りアプリを許可しないようにする
  4. サービスアカウントを管理
  5. ドメイン内での個人アクセストークン(PAT)の使用を許可または拒否する
  6. 外部サービスからのウェブリクエストによりルールがトリガーされることを許可または禁止する

機能のブロックやコントロールについてご質問がありましたら、カスタマーサクセスチームの担当者またはAsanaサポートまでお問い合わせください。

ノート iconノート

サービスアカウントについて詳しくは、こちらをご覧ください。

接続済みのアプリとアプリの分析データを表示する

  1. 管理者コンソールに移動します。
Viewiwng connected apps in admin console.png
  • Apps”をクリック
  • アプリを管理」をクリックします。
  • 接続済みのアプリ」タブに移動します。 連携されているすべてのアプリ、最後のアクティビティ、アクティブなメンバーのリストが表示されます。
  • [CSVをエクスポート]をクリックして、ユーザー固有のアクティビティのリストを表示します。 リストには、ユーザーのメールアドレス、過去90日間にアプリを使用した回数、最後にアプリを使用した日付が含まれます。 CSVファイルは、それをエクスポートする管理者にメールで送信されます。

アプリを
クリックすると、次の情報が表示されます。

About the app.png
  1. アプリの簡単な説明(存在する場合)
  2. 開発元が提供する開発元とサポートやプライバシーポリシーのリンク
  3. 最近の使用状況
  4. アプリに付与された権限

一般アプリ設定

特権管理者は、アプリ

Screenshot 2024-04-30 at 13.32 1.png

の管理方法を決定できます。 主な管理モードは3つあります。

すべてのアプリを許可(デフォルト)

管理者はブロックされたアプリのリストを管理でき、それ以外のすべてのアプリはデフォルトで使用できます。

アプリの承認が必要

管理者は承認済みアプリのリストを管理します。 承認済みアプリのリストにないアプリは使用できません。

外部オートメーション権限

管理者は、外部サービスからのウェブリクエストによりルールがトリガーされることを許可または禁止できます。

ノート iconノート

組織が「アプリの承認が必要」モードを選択している場合、承認されていないアプリを使用しているゲストが組織に参加すると、そのアプリの動作がブロックされ、ゲストにメールで通知されます。

アプリをブロックする

  1. 接続済みのアプリ」ページから該当アプリのアプリページに移動します。
  2. block
  3. アプリをブロック」をクリック

これにより、ドメイン内のすべてのユーザー(メンバーとゲスト)がこれらのアプリに接続して使用できなくなります。 既存のユーザーにはエラーメッセージが表示され、アプリが機能しなくなる可能性があります。 

ノート iconノート

1つのドメインでアプリをブロックしても、ユーザーが許可されている他のドメインでアプリを使えなくなることはありません。

アプリのブロックを解除する

1.「接続済みのアプリ」ページから該当アプリのアプリページに移動します。2.ブロック解除するボタンをクリックします。 組織が「アプリの承認が必要」モードになっている場合(下記を参照)、アプリを承認することでブロックを解除します。

ノート iconノート

ブロックが解除されると、アプリの動作によっては、既存のユーザーは再度セットアップや認証が必要になる場合があります。

アプリの承認

組織が「アプリの承認が必要」モードになっている

approval message
場合、ユーザーは、特権管理者が管理する承認済みリストにないアプリに接続できません。 ユーザーには、管理者の承認を求めるオプションを含むメッセージが表示されます。

ユーザー

email
が「リクエストを送る」をクリックすると、「一般アプリ設定」ページで指定したメールアドレスにメールが送信されます。 これはデフォルトではすべての特権管理者のメールアドレスですが、この設定は変更することもできます。

管理者には、上の例のようなメールが送信されます。 「Asanaで使用するアプリを管理する」をクリックすると、特権管理者はアプリの詳細ページに移動し、アプリを承認します。

approve

リクエストしたユーザーにも、管理者に通知されたことを知らせるメールが届きます。 アプリのリクエストメールには、ユーザーのメールアドレスも記載されています。 会社の方針に応じて、送られてくるリクエストをモニタリングしたり、次のステップをユーザーに通知したりするプロセスを導入することをおすすめします。

app approval requests

組織の管理者は、リクエストされたすべてのアプリの一覧を確認できます。 以下の手順ですべての承認リクエストを確認できます。

  1. 管理者コンソールに移動し、左側のバーの「アプリ」をクリックします。
  2. アプリの管理」を選択し、「承認リクエスト」タブを選択します。

個人アクセストークンの管理

personal_access_tokens.png

個人アクセストークン(PAT)は、組織内のユーザーが独自のスクリプトやオートメーションを作成するために使用できるものです。 PATは、作成者がアクセスできるものすべてにアクセスできます。 「個人アクセストークン」ページでは、組織にアクセスできるアクティブな個人アクセストークンのリスト、トークンを作成したユーザー、ドメイン内でトークンが最後に使用された日時を表示できます。

管理者は、取り消しボタンをクリックして、必要に応じて個人アクセストークンを取り消すことができます。 PATを取り消すと、トークンは削除され、使用できなくなります。 トークンを作成した開発者には、PATが削除されたことを知らせるメールが届きます。

enable

PATは、一般アプリ設定ページからドメインのオフまたはオンに設定できます。

ノート iconノート

PATをオフにすると、その組織内のユーザーに割り当てられている既存の個人アクセストークンがすべて無効化され、ブロックされます。 この場合、ユーザーに支障が生じる可能性があるため、特権管理者は事前に組織内のユーザーに通知してください。

個人アクセストークンまたはサービスアカウントトークンのデフォルトの有効期限を設定する

組織の特権管理者は、ユーザーが組織内で作成したすべての個人アクセストークンまたはサービスアカウントトークンに対して、デフォルトの有効期限を設定できます。

トークンのデフォルトの有効期限は10年です。 ただし、組織の特権管理者は、トークンの有効期限を30日、60日、90日のいずれかに設定できます。

デフォルトの有効期限を変更するには?

  1. 管理者コンソールに移動し、「アプリ」タブを選択します。
  2. 一般アプリ設定では、トークンの有効期限の下に有効期限を設定するための2つのオプションが表示されます。

その他の注意事項:

  • 新しいオプションを選択すると、既存のすべてのトークンに新しい有効期限ポリシーが適用されます。
    • 既存のトークンの場合:有効期限30日が選択されている場合、過去に作成されたトークンは、ポリシーが設定されてから30日後に有効期限が切れるように設定されます。
    • 新しく作成されたトークン:すべての新しく作成されたトークンは、作成後30日で有効期限が切れるように設定されます。
  • 既存のトークンを持つメンバーが組織に追加された場合(ゲストなど)、それらのトークンはすぐに期限切れになります。
  • 有効期限が設定されている場合、開発者はトークンの有効期限が切れる7日前に警告を受け取り、トークンの有効期限が切れると警告が表示されます。
  • トークンの有効期限が30日に設定され、その後60日または90日から延長された場合、またはデフォルトに戻された場合、トークンは元の30日ポリシーの範囲で有効期限が切れます。 Asanaがトークンの日付をプッシュアウトすることはありません。 最も厳格な有効期限設定が適用され、新しく作成されたトークンが新しいポリシーの有効期限に続くことが予想されます。
  • ただし、有効期限が短縮された場合(たとえば、90日から30日に短縮された場合)、トークンはより厳しい30日の有効期限に基づいて有効期限が切れます。

ゲストによるAPIの使用を制限する

Enterprise +組織の管理者と特権管理者は、ゲストがアプリと個人アクセストークン用のAPIを使用することを制限できます。

ゲストに対してこの設定をオンまたはオフにするには、管理者と特権管理者は以下の手順に従う必要があります。

Frame 629762 (1).png

  1. 管理コンソールを開き、メニューから「アプリ」を選択します
  2. アプリ設定を選択
  3. [ユーザーの権限]で、APIの権限設定の2つのオプションを見つけます。
  4. アプリ個人アクセストークンの設定を切り替えて、ゲストがそれらを使用することを制限または許可する
Note iconノート

この記事は AI によって翻訳されています。

翻訳に関するフィードバックを送る。
読み込み中
アプリの管理と連携