Standaard is de gewone authenticatie van Asana van toepassing en je organisatieleden hebben de keuze om ofwel een traditioneel wachtwoord ofwel Google SSO te gebruiken om in te loggen op hun respectieve accounts.
In betaalde organisaties kunnen Superbeheerders kiezen hoe hun leden op Asana inloggen, wachtwoordcomplexiteitsvereisten instellen en alle wachtwoorden van leden geforceerd resetten. Als je een afdelingsabonnement koopt op Enterprise, Enterprise+, dan kan SAML ook ingeschakeld worden. SAML kan ook ingeschakeld worden voor afdelingen op het Legacy Enterprise-niveau.
Betaalde authenticatie-instellingen gelden alleen voor je organisatieleden. Je authenticatie-instellingen hebben geen gevolgen voor organisatiegasten.
Bevalt het wat je ziet? Ga vandaag nog aan de slag met een gratis Asana-proefperiode. Probeer het gratis.
Als je bedrijf Google Workspace gebruikt voor zaken of onderwijs, en je gebruikt een betaalde versie van Asana, dan krijg je de mogelijkheid om je leden te verplichten zich via Google te verifiëren.
Opmerking
Je kunt geen Google Sign-In instellen als je een afdelingsabonnement hebt.
Om je organisatie naar Google Sign-In om te zetten, navigeer je naar het tabblad Beveiliging in de beheerdersconsole. Ga hiervandaan naar de Globale authenticatie-instellingen en klik op Google sign-in. Selecteer Vereist voor alle leden, behalve gasten en klik op Wijzigingen opslaan.
Zodra deze wijziging is opgeslagen, zullen alle wachtwoorden die aan de Asana-accounts van je leden zijn gekoppeld, niet meer werken en zullen zij Google SSO moeten gebruiken.
Als je het e-maildomein verandert dat aan je Google-accounts gekoppeld is, neem dan contact met ons op, zodat wij het nieuwe domein aan je organisatie kunnen toevoegen.
Als je bedrijf een identiteitsprovider gebruikt zoals OneLogin, Okta, LastPass, Microsoft Entre, SecureAuth of Active Directory, dan wil je IT-afdeling mogelijk SAML configureren. Om SAML in te stellen, moet je:
Zodra een organisatie met SAML is ingesteld, hebben de organisatieleden geen wachtwoord meer nodig om op hun accounts in te loggen. Op de inlogpagina kunnen ze gewoon hun e-mail invoeren, op Inloggen klikken en het wachtwoordveld leeg laten. Als alternatief kunnen ze ook het Dashboard van de IdP-app gebruiken om toegang te krijgen tot Asana.
Als je aan die voorwaarden voldoet, is de eerste stap Asana configureren met je identiteitsprovider. De stappen voor OneLogin, Okta, LastPass, Bitium, SecureAuth, Active Directory en Entrust Identity staan hieronder, maar je kunt dit ook voor andere identiteitsproviders doen:
Bekijk dit document om te zien hoe je SAML voor Asana kunt instellen met Active Directory.
Je kunt ook Okta Cloud Connect proberen. Okta Cloud Connect is een gratis editie van Okta voor één applicatie. Hiermee kunt u Okta instellen voor AD-integratie en SSO voor één kernapplicatie. Meer informatie vind je hier.
Bekijk dit artikel om te weten te komen hoe je SAML voor Asana kunt instellen met Microsoft Entra.
Opmerking
Deze configuratie is anders dan de door Asana geleverde Microsoft SSO-optie. Voor meer informatie hierover, zie: Asana voor Microsoft
Lees hier hoe je SSO via SAML voor Asana kunt instellen.
Bekijk dit artikel om te weten te komen hoe je SAML voor Asana kunt instellen met Entrust Identity.
Nadat je Asana met je identiteitsprovider geconfigureerd hebt, breng je nu de juiste wijzigingen in Asana aan.
Als je open-source of niet-native integraties gebruikt, zoals Shibboleth of PingFederate. Je moet de Asana SSO-metadata delen met de technische contactpersoon om in hun IdP naar keuze geconfigureerd te worden.
<md:EntityDescriptor xmlns:md="urn:oasis:names:tc:SAML:2.0:metadata" entityID="https://app.asana.com/"> <md:SPSSODescriptor AuthnRequestsSigned="false" WantAssertionsSigned="false" protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol"> <md:NameIDFormat>urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress</md:NameIDFormat> <md:AssertionConsumerService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://app.asana.com/-/saml/consume" index="0"/> </md:SPSSODescriptor></md:EntityDescriptor>We raden aan dat de Superbeheerder van je organisatie eerst SAML op optioneel zet en probeert in te loggen met zijn SAML-inloggegevens. Na een succesvolle login, kan de Superbeheerder de configuratie wijzigen in vereist.
Eenmaal goed ingesteld, zal iedereen die tot de organisatie van je bedrijf behoort op zijn of haar Asana-account moeten inloggen met de identiteitsprovider van je organisatie (ongeacht de andere organisaties of werkruimtes waartoe hun account mogelijk toegang heeft).
Superbeheerders kunnen bepalen welke interne gebruikers toegang hebben tot Asana via hun identiteitsprovider, door SAML Sign-In alleen aan specifieke gebruikersgroepen toe te wijzen. Als je een Superbeheerder bent en problemen hebt met het instellen van SAML voor je organisatie, neem dan contact met ons op. Als je enkele regels wilt instellen voor verschillende IdP-gebruikersgroepen, neem dan contact met ons op.
Als je organisatie toegang heeft tot de Audit Log API, genereren mislukte SAML-aanmeldpogingen user_login_failed-gebeurtenissen in het auditlogboek.
Wanneer de SAML-inlogpoging van een lid mislukt, bevatten deze user_login_failed-gebeurtenissen nu een opgeschoonde versie van het SAML-antwoord dat door je identiteitsprovider wordt geretourneerd. Dit extra detail helpt beheerders en IT-teams te begrijpen waarom een inlogpoging is mislukt en snel configuratieproblemen tussen Asana en de identiteitsprovider te identificeren, terwijl gevoelige waarden gecensureerd blijven.
Je kunt het auditlogboek gebruiken om mislukte inlogpogingen te koppelen aan de gebruiker, het tijdstip van de poging en andere gebeurtenisdetails van Asana en je identiteitsprovider. Zie de ontwikkelaarsdocumentatie voor auditloggebeurtenissen voor het volledige gebeurtenisschema en de velddefinities.
Superbeheerders kunnen in de Beheerdersconsole een time-out voor de SAML-sessie instellen van 1 uur tot 30 dagen. Leden zullen automatisch worden uitgelogd en worden gevraagd opnieuw in te loggen nadat de specifieke ingestelde time-out is verstreken.
Time-outs voor mobiele sessies zijn standaard uitgeschakeld. Beheer deze instelling in de Sectie Time-out van mobiele sessie onderaan het venster.
Asana ondersteunt de HTTP POST-bindingmethode voor SAML, niet HTTP REDIRECT. Dit betekent dat je je IdP moet configureren om HTTP POST-bindingen te gebruiken, waardoor een veilige gegevensoverdracht tijdens het Authenticatieproces wordt gegarandeerd.
Voor verbeterde beveiliging vereist Asana dat ofwel de SAML-asserties of de volledige SAML-reactie ondertekend zijn. Deze maatregel waarborgt de authenticiteit en integriteit van de uitgewisselde gegevens. Zorg ervoor dat ten minste één van deze elementen is ondertekend in je configuratie.
Asana ondertekent geen SAML-aanvragen. Bijgevolg moet je bij het instellen van SAML in je IdP het ondertekenen voor authenticatieverzoeken deactiveren. Dit kan gedaan worden door de voorkeur Sign AuthnRequest in te stellen op onwaar (bijvoorbeeld AuthnRequestsSigned="false").
Neem de informatie over de IdP-ondertekeningssleutel op in de SAML-assertie. Deze sleutel is cruciaal voor het verifiëren van de handtekening en het handhaven van de beveiliging van de SAML-assertie.
Voor meer informatie over tweestapsauthenticatie, lees je dit artikel.
Opmerking
Dit artikel is vertaald met AI.
Feedback over de vertaling versturen.

These cookies are strictly necessary to provide you with certain features. For example, these cookies allow you to access secure areas that require registration and set your privacy preferences. Because these cookies are essential to providing services to you, they cannot be disabled. You can set your browser to block or alert you about these cookies, but it may cause some parts of the site to not work.
Third party trackers collect information used for analytics and to personalize your experience with targeted ads. Under the Virginia Consumer Data Protection Act, you have the right to opt-out of the sale of your personal data to third parties. You also have the right to opt out of targeted advertising related processing. You may exercise your right to opt out of the sale of personal data and targeted advertising by using this toggle. If you opt out, we will not be able to offer you personalized ads and we will stop sharing your personal information with third parties. For more information please see our Privacy Statement.
These cookies allow us or our third-party analytics providers to collect information and statistics on use of our services by you and other visitors. This information helps us to improve our services and products for the benefit of you and others.
These cookies, provided by our third-party advertising partners, collect information about your browsing habits, as well as your preferences for various features and services. They also provide us with auditing, research, and reporting to know when advertising content has been displayed and how successful the content has been. This information allows us and our third-party advertising providers to display relevant advertising content.
These cookies provide enhanced functionality, providing chat support, allowing you to more easily complete forms, personalizing content to your preferences, and selecting your communications preferences. If you do not enable these cookies, or choose to disable them in the future, that could impact your ability to use certain features.