Loading

Topik

Akses Lintas-Aplikasi (XAA) memungkinkan penyedia identitas (IdP) Anda menerbitkan token yang dapat digunakan untuk mengakses Asana mewakili pengguna. Ini diperlukan untuk integrasi seperti MCP yang melakukan autentikasi menggunakan penyedia identitas organisasi Anda.

Prasyarat

Sebelum mengonfigurasi Akses Lintas Aplikasi, pastikan bahwa:

  • Anda adalah Admin Organisasi Asana.
  • Identity provider (IdP) Anda mendukung OpenID Connect (OIDC).
  • Aplikasi IdP Anda telah dikonfigurasi untuk menerbitkan token OIDC untuk Asana.

Konfigurasikan akses lintas aplikasi

Langkah 1: Buka pengaturan Akses Lintas Aplikasi

  • Di Konsol Admin Asana, buka → KeamananAkses lintas-aplikasi (XAA)

Langkah 2: Aktifkan Akses Lintas Aplikasi

  • Aktifkan tombol geser Akses lintas-aplikasi. Ini mengaktifkan bidang konfigurasi di bawah ini.

Langkah 3: Konfigurasikan penyedia identitas Anda

  • Berikan nilai-nilai berikut:

Bidang

Deskripsi

URL Penerbit

Penerbit (iss) untuk IdP Anda. Ini mengidentifikasi identity provider yang menerbitkan token.

URI JWKS

Titik akhir tempat Asana mengambil kunci penandatanganan publik IdP Anda untuk memverifikasi token.

Audiens yang Diharapkan

Klaim audiens (aud) yang diharapkan Asana untuk diterima dalam token yang diterbitkan.

Lihat panduan penyiapan khusus penyedia di bawah ini untuk petunjuk tentang cara menemukan nilai-nilai ini di penyedia identitas Anda.

Penyiapan Okta

Saat mengonfigurasi Okta sebagai penyedia identitas Anda, gunakan domain dasar organisasi Anda — bukan jalur server otorisasi kustom.

Bidang

Nilai benar

URL Penerbit

https://{yourOktaDomain} (misalnya https://company.okta.com)

URI JWKS

https://{yourOktaDomain}/oauth2/v1/keys

⚠️ Jangan menggunakan URL server otorisasi kustom (format seperti https://{yourOktaDomain}/oauth2/default atau https://{yourOktaDomain}/oauth2/default/v1/keys). Cross-App Access menerbitkan token dari server otorisasi tingkat organisasi Okta, bukan server otorisasi kustom. Menggunakan jalur /oauth2/{id} akan menggagalkan pertukaran token dengan kesalahan invalid_grant.

Langkah 4: Simpan konfigurasi Anda

Klik Simpan.

Setelah menyimpan, Asana akan menerima token yang penerbit (iss) dan audiens (aud)-nya sesuai dengan nilai yang dikonfigurasi.

Memperbarui konfigurasi Anda

Anda dapat kembali ke Konsol AdminKeamananAkses lintas-aplikasi (XAA) kapan saja untuk:

  • Memperbarui URL Penerbit Anda
  • Memperbarui URI JWKS Anda
  • Memperbarui Audiens yang Diharapkan Anda
  • Nonaktifkan Akses Lintas Aplikasi

 

Note iconCatatan

Artikel ini diterjemahkan oleh AI.

Kirim umpan balik terjemahan.
Memuat
Akses lintas-aplikasi | Pusat Bantuan Asana