Loading

Tematy

Domyślnie w Asanie stosowane są standardowe kroki uwierzytelniania, a członkowie Twojej organizacji mogą logować się na swoje konta przy użyciu tradycyjnego hasła lub logowania jednokrotnego Google (SSO).

W płatnych organizacjach superadministratorzy mogą określić sposób logowania się do Asany, ustawić wymagania dotyczące złożoności haseł oraz wymusić resetowanie hasła dla wszystkich członków. W przypadku zakupu planu Enterprise lub Enterprise+ dla działu można również włączyć logowanie przez SAML. Logowanie przez SAML można również włączyć dla działów na poziomie legacy Enterprise.

Ustawienia uwierzytelniania w planach płatnych dotyczą tylko członków Twojej organizacji. Ustawienia uwierzytelniania nie mają wpływu na gości organizacji.

Podoba Ci się to, co widzisz? Rozpocznij pracę z Asaną już dziś, korzystając z bezpłatnego okresu próbnego. Wypróbuj za darmo.

Siła hasła i wymuszanie resetowania hasła

Zapoznaj się z tym artykułem, aby dowiedzieć się, jak zaktualizować wymagania dotyczące siły hasła i wymusić resetowanie hasła dla swojej organizacji.

Logowanie przez Google

Jeśli Twoja firma korzysta z Google Workspace w celach biznesowych lub edukacyjnych i używasz płatnej wersji Asany, możesz wymagać od członków uwierzytelniania za pomocą Google.

Uwaga iconUwaga

Nie możesz skonfigurować logowania przez Google, jeśli korzystasz z planu dla działu.

Aby włączyć uwierzytelnianie przez Google w organizacji, przejdź do zakładki „Bezpieczeństwo” w konsoli administratora. Z tego miejsca przejdź do Globalnych ustawień uwierzytelnianiakliknij Logowanie przez Google. Wybierz Wymagane dla wszystkich członków za wyjątkiem gości i kliknij Zapisz zmiany.

Google sign-in

Po zapisaniu tej zmiany wszelkie hasła powiązane z kontami członków w Asanie przestaną działać i będą oni musieli korzystać z logowania jednokrotnego Google (SSO).

Jeśli zmieniasz domenę e-mail powiązaną z Twoimi kontami Google, skontaktuj się z nami, abyśmy mogli dodać nową domenę do Twojej organizacji.

SAML

Jeśli Twoja firma korzysta z dostawcy tożsamości, takiego jak OneLogin, Okta, LastPass, Microsoft Entre, SecureAuth lub Active Directory, Twój dział IT może skonfigurować SAML. Aby skonfigurować SAML, musisz spełnić następujące kryteria:

  • Należeć do organizacji lub działu korzystającego z planu Asana Enterprise, Enterprise+ lub legacy Enterprise.
  • Musisz być superadministratorem organizacji

Po skonfigurowaniu organizacji przy użyciu SAML jej członkowie nie będą już potrzebować hasła do logowania się na swoje konta. Na stronie logowania wystarczy wpisać swój adres e-mail i kliknąć Zaloguj, pozostawiając pole hasła puste. Alternatywnie mogą również skorzystać z pulpitu nawigacyjnego aplikacji dostawcy tożsamości, aby uzyskać dostęp do Asany.

Krok pierwszy: skonfiguruj swojego dostawcę tożsamości

Jeśli spełniasz te warunki, pierwszym krokiem jest skonfigurowanie Asany u dostawcy tożsamości. Poniżej wymieniono kroki dla OneLogin, Okta, LastPass, Bitium, SecureAuth, Active Directory i Entrust Identity, ale możesz to zrobić również dla innych dostawców tożsamości:

Active Directory

Zapoznaj się z tym dokumentem, aby dowiedzieć się, jak skonfigurować SAML dla Asany w Active Directory.

Możesz także wypróbować Okta Cloud Connect. Okta Cloud Connect to darmowa wersja Okta dla jednej aplikacji. Pozwala skonfigurować Okta do integracji AD i SSO dla jednej podstawowej aplikacji. Więcej informacji znajdziesz tutaj.

Microsoft Entra

Zapoznaj się z tym artykułem, aby dowiedzieć się, jak skonfigurować SAML dla Asany w Microsoft Entra.

Uwaga iconUwaga

Ta konfiguracja różni się od opcji logowania jednokrotnego Microsoft udostępnianej przez Asanę. Aby uzyskać więcej informacji na ten temat, zapoznaj się z: Asana dla Microsoftu

Google Workspace

Dowiedz się, jak skonfigurować logowanie jednokrotne przez SAML dla Asany tutaj.

LastPass

  • W LastPass Enterprise przejdź do Konsoli Enterprise i wybierz kartę SAML u góry. Nastąpi przekierowanie na główną stronę SAML
  • Kliknij ikonę aplikacji Asana
  • Postępuj zgodnie z instrukcjami na ekranie
  • Skopiuj adres URL logowania i certyfikat x.509 do użycia w kolejnym kroku

Okta

  • W Okta kliknij zakładkę Aplikacje
  • Odszukaj Asanę
  • Skopiuj adres URL logowania i certyfikat x.509 do użycia w kolejnym kroku.
  • Dowiedz się więcej tutaj.

OneLogin

  • W OneLogin przejdź do Aplikacje > Znajdź aplikacje
  • Odszukaj Asanę
  • Kliknij opcję „Dodaj” obok Asany
  • Kliknij „Continue” (Kontynuuj)
  • Skopiuj adres URL logowania i certyfikat x.509 do użycia w kolejnym kroku

SecureAuth

Zapoznaj się z tym artykułem, aby uzyskać szczegółowe instrukcje dotyczące konfigurowania SAML dla Asany w SecureAuth.

Entrust Identity

Zapoznaj się z tym artykułem, aby dowiedzieć się, jak skonfigurować SAML dla Asany w Entrust Identity.

Krok drugi: skonfiguruj Asanę

Po skonfigurowaniu Asany u dostawcy tożsamości możesz teraz wprowadzić odpowiednie zmiany w Asanie.

SAML

Aby włączyć uwierzytelnianie przez SAML w organizacji

  1. Kliknij swoje zdjęcie profilowe i wybierz opcję Konsola administratora z menu rozwijanego
  2. Przejdź do zakładki Bezpieczeństwo.
  3. Przejdź do sekcji Globalne ustawienia uwierzytelniania
  4. Kliknij Uwierzytelnianie SAML
  5. Kliknij Wymagane dla wszystkich członków, z wyjątkiem gości
  6. Wklej adres URL strony logowania skopiowany w pierwszym kroku do odpowiedniego pola
  7. Wklej certyfikat X.509 skopiowany w pierwszym kroku do odpowiedniego pola
  8. Ustaw limit czasu sesji dla swoich członków
  9. W razie potrzeby dodaj limit czasu sesji mobilnej
  10. Kliknij Zapisz zmiany
  11. Wszyscy użytkownicy zostaną wylogowani (w tym Ty), aby zagwarantować, że od tego momentu wszyscy członkowie z pełnym dostępem będą uwierzytelniani przez SAML.

Jeśli korzystasz z integracji typu open source lub innych niż natywne, takich jak Shibboleth lub PingFederate. Musisz udostępnić swojemu zespołowi technicznemu metadane jednokrotnego logowania Asany, aby dokończyć konfigurację u wybranego dostawcy tożsamości.

<md:EntityDescriptor xmlns:md="urn:oasis:names:tc:SAML:2.0:metadata" entityID="https://app.asana.com/">        <md:SPSSODescriptor AuthnRequestsSigned="false" WantAssertionsSigned="false" protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol">                <md:NameIDFormat>urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress</md:NameIDFormat>                <md:AssertionConsumerService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://app.asana.com/-/saml/consume" index="0"/>        </md:SPSSODescriptor></md:EntityDescriptor>

Zalecamy, aby superadministrator Twojej organizacji w pierwszej kolejności ustawił uwierzytelnianie SAML jako opcjonalne i spróbował zalogować się przy użyciu własnych poświadczeń SAML. Po udanym logowaniu superadministrator może zmienić konfigurację na wymagane.

Po prawidłowym skonfigurowaniu każdy użytkownik należący do organizacji Twojej firmy będzie musiał zalogować się do swojego konta w Asanie przy użyciu dostawcy tożsamości Twojej organizacji (niezależnie od innych organizacji lub obszarów roboczych, do których jego konto może mieć dostęp).

Superadministratorzy mogą kontrolować, którzy użytkownicy wewnętrzni mają dostęp do Asany za pośrednictwem swojego dostawcy tożsamości, przypisując logowanie za pomocą SAML tylko do określonych grup użytkowników. Jeśli jesteś superadministratorem i masz problemy z konfiguracją SAML w swojej organizacji, skontaktuj się z nami. Jeśli chcesz ustawić pewne reguły dla różnych grup użytkowników dostawcy tożsamości, skontaktuj się z nami.

Szczegóły dziennika audytu dotyczące nieudanych logowań SAML

Jeśli Twoja organizacja ma dostęp do API dziennika audytu, nieudane próby logowania SAML generują wydarzenia user_login_failed w dzienniku audytu.

Gdy logowanie SAML użytkownika się nie powiedzie, te wydarzenia user_login_failed będą teraz zawierać oczyszczoną wersję odpowiedzi SAML zwróconej przez Twojego dostawcę tożsamości. Ten dodatkowy szczegół pomaga administratorom i zespołom IT zrozumieć, dlaczego logowanie się nie powiodło, i szybko zidentyfikować problemy z konfiguracją między Asaną a dostawcą tożsamości, przy jednoczesnym zachowaniu poufności danych wrażliwych.

Możesz użyć dziennika audytu, aby powiązać nieudane próby logowania z użytkownikiem, czasem próby i innymi szczegółami zdarzenia z Asany i od Twojego dostawcy tożsamości. Aby uzyskać pełny schemat zdarzeń i definicje pól, zapoznaj się z dokumentacją dla programistów dotyczącą zdarzeń dziennika audytu.

Limit czasu sesji SAML

W Konsoli administratora superadministratorzy mogą ustawić limit czasu sesji SAML wynoszący od 1 godziny do 30 dni. Członkowie zostaną automatycznie wylogowani i poproszeni o ponowne zalogowanie się po upłynięciu określonego czasu.

Limity czasu sesji mobilnej są domyślnie wyłączone. Zarządzaj tym ustawieniem w sekcji Limit czasu sesji mobilnej u dołu okna.

Certyfikat publiczny

Asana obsługuje metodę powiązania HTTP POST dla SAML, a nie HTTP REDIRECT. Oznacza to, że musisz skonfigurować swojego dostawcę tożsamości do korzystania z powiązań HTTP POST, co zapewni bezpieczną transmisję danych podczas procesu uwierzytelniania.

W celu zwiększenia bezpieczeństwa Asana wymaga podpisania asercji SAML lub całej odpowiedzi SAML. Środek ten zapewnia autentyczność i integralność wymienianych danych. Upewnij się, że co najmniej jeden z tych elementów jest podpisany w Twojej konfiguracji.

Asana nie podpisuje żądań SAML. W związku z tym podczas konfigurowania SAML w swoim dostawcy tożsamości należy wyłączyć podpisywanie żądań uwierzytelniania. Można to zrobić, ustawiając preferencję Sign AuthnRequest na wartość „false” (np. AuthnRequestsSigned="false").

Dołącz informacje o kluczu podpisu dostawcy tożsamości do potwierdzenia uwierzytelnienia SAML. Ten klucz ma kluczowe znaczenie dla weryfikacji podpisu i zachowania bezpieczeństwa asercji SAML.

Uwierzytelnianie dwuetapowe

Aby uzyskać więcej informacji na temat uwierzytelniania dwuskładnikowego, zapoznaj się z tym artykułem.

Note iconUwaga

Ten artykuł został przetłumaczony przez AI.

Prześlij opinię na temat tłumaczenia.
Ładowanie
Jak zarządzać uwierzytelnianiem | Centrum pomocy Asana