El acceso entre aplicaciones (XAA) permite que tu proveedor de identidad (IdP) emita tokens que se pueden usar para acceder a Asana en nombre de los usuarios. Esto es necesario para Integraciones como MCP que se autentican mediante el proveedor de identidad de tu organización.
Requisitos previos
Antes de configurar el acceso entre aplicaciones, asegúrate de que:
- Eres administrador de la organización de Asana.
- Tu proveedor de identidad (IdP) es compatible con OpenID Connect (OIDC).
- Tu aplicación de IdP se configuró para emitir tokens OIDC para Asana.
Paso 1: Abre los ajustes de acceso entre aplicaciones
Paso 2: Activa el acceso entre aplicaciones
Paso 3: Configurar tu proveedor de identidad
Campo | Descripción |
URL del emisor | El emisor (iss) de tu proveedor de identidad (IDP). Esto identifica al proveedor de identidad que emite los tokens. |
URI de JWKS | El punto de conexión donde Asana recupera las claves de firma públicas de tu proveedor de identidad (IDP) para verificar los tokens. |
Público esperado | La notificación de público (aud) que Asana espera recibir en los tokens emitidos. |
Consulta las guías de configuración específicas del proveedor a continuación para obtener instrucciones sobre cómo encontrar estos valores en tu proveedor de identidad.
Configuración de Okta
Al configurar Okta como tu proveedor de identidad, usa el dominio base de tu organización, no una ruta personalizada del servidor de autorización.
Campo | Valor correcto |
URL del emisor | https://{tuDominioOkta} (p. ej., https://company.okta.com) |
URI de JWKS | https://{tuDominioOkta}/oauth2/v1/keys |
⚠️ No uses una URL de servidor de autorización personalizada (formatos como https://{yourOktaDomain}/oauth2/default o https://{yourOktaDomain}/oauth2/default/v1/keys). Cross-App Access emite tokens desde el servidor de autorización a nivel de organización de Okta, no desde un servidor de autorización personalizado. Si usas la ruta /oauth2/{id}, el intercambio de tokens fallará con un error invalid_grant.
Paso 4: Guarda tu configuración
Haz clic en Guardar.
Después de guardar, Asana aceptará tokens cuyo emisor (iss) y público (aud) coincidan con los valores configurados.
Actualizar tu configuración
Puedes volver a la Consola del administrador → Seguridad → Acceso entre aplicaciones (XAA) en cualquier momento para:
- Actualizar la URL del emisor
- Actualizar tu URI de JWKS
- Actualizar tu audiencia esperada
- Desactivar el acceso entre aplicaciones