Loading

Temas

El acceso entre aplicaciones (XAA) permite que tu proveedor de identidad (IdP) emita tokens que se pueden usar para acceder a Asana en nombre de los usuarios. Esto es necesario para Integraciones como MCP que se autentican mediante el proveedor de identidad de tu organización.

Requisitos previos

Antes de configurar el acceso entre aplicaciones, asegúrate de que:

  • Eres administrador de la organización de Asana.
  • Tu proveedor de identidad (IdP) es compatible con OpenID Connect (OIDC).
  • Tu aplicación de IdP se configuró para emitir tokens OIDC para Asana.

Configurar el acceso entre aplicaciones

Paso 1: Abre los ajustes de acceso entre aplicaciones

  • En la Consola del administrador de Asana, ve a → SeguridadAcceso entre aplicaciones (XAA)

Paso 2: Activa el acceso entre aplicaciones

  • Activa la opción de acceso entre aplicaciones. Esto habilita los campos de configuración a continuación.

Paso 3: Configurar tu proveedor de identidad

  • Proporciona los siguientes valores:

Campo

Descripción

URL del emisor

El emisor (iss) de tu proveedor de identidad (IDP). Esto identifica al proveedor de identidad que emite los tokens.

URI de JWKS

El punto de conexión donde Asana recupera las claves de firma públicas de tu proveedor de identidad (IDP) para verificar los tokens.

Público esperado

La notificación de público (aud) que Asana espera recibir en los tokens emitidos.

Consulta las guías de configuración específicas del proveedor a continuación para obtener instrucciones sobre cómo encontrar estos valores en tu proveedor de identidad.

Configuración de Okta

Al configurar Okta como tu proveedor de identidad, usa el dominio base de tu organización, no una ruta personalizada del servidor de autorización.

Campo

Valor correcto

URL del emisor

https://{tuDominioOkta} (p. ej., https://company.okta.com)

URI de JWKS

https://{tuDominioOkta}/oauth2/v1/keys

⚠️ No uses una URL de servidor de autorización personalizada (formatos como https://{yourOktaDomain}/oauth2/default o https://{yourOktaDomain}/oauth2/default/v1/keys). Cross-App Access emite tokens desde el servidor de autorización a nivel de organización de Okta, no desde un servidor de autorización personalizado. Si usas la ruta /oauth2/{id}, el intercambio de tokens fallará con un error invalid_grant.

Paso 4: Guarda tu configuración

Haz clic en Guardar.

Después de guardar, Asana aceptará tokens cuyo emisor (iss) y público (aud) coincidan con los valores configurados.

Actualizar tu configuración

Puedes volver a la Consola del administradorSeguridadAcceso entre aplicaciones (XAA) en cualquier momento para:

  • Actualizar la URL del emisor
  • Actualizar tu URI de JWKS
  • Actualizar tu audiencia esperada
  • Desactivar el acceso entre aplicaciones

 

Note iconNota

Este artículo se tradujo con IA.

Envía comentarios sobre la traducción.
Cargando
Acceso entre aplicaciones | Centro de ayuda de Asana