Loading

Ämnen

Med appöverskridande åtkomst (XAA) kan din identitetsleverantör (IdP) utfärda tokens som kan användas för att komma åt Asana för användarnas räkning. Detta krävs för integreringar som MCP som autentiserar med hjälp av din organisations identitetsleverantör.

Förutsättningar

Se till att ha gjort följande innan du konfigurerar appöverskridande åtkomst:

  • Du är organisationsadministratör i Asana.
  • Din identitetsleverantör (IdP) stöder OpenID Connect (OIDC).
  • Din IdP-applikation har konfigurerats för att utfärda OIDC-tokens för Asana.

Konfigurera appöverskridande åtkomst

Steg 1: Öppna inställningarna för appöverskridande åtkomst

  • Gå till → SäkerhetÅtkomst till olika appar (XAA) i Asana-adminkonsolen

Steg 2: Aktivera appöverskridande åtkomst

  • Aktivera reglaget för åtkomst till olika appar. Detta aktiverar konfigurationsfälten nedan.

Steg 3: Konfigurera din identitetsleverantör

  • Ange följande värden:

Fält

Beskrivning

Utgivarens webbadress

Utfärdaren (iss) för din IdP. Detta identifierar identitetsleverantören som utfärdar token.

JWKS URI

Slutpunkten där Asana hämtar din IdP:s offentliga signeringsnycklar för att verifiera token.

Förväntad målgrupp

Målgruppskravet (aud) som Asana förväntar sig att få i utfärdade token.

Se de leverantörsspecifika konfigurationsguiderna nedan för instruktioner om hur du hittar dessa värden hos din identitetsleverantör.

Okta-konfiguration

När du konfigurerar Okta som din identitetsleverantör använder du din organisations basdomän – inte en anpassad auktoriseringsserverväg.

Fält

Korrekt värde

Utgivarens webbadress

https://{yourOktaDomain} (t.ex. https://company.okta.com)

JWKS URI

https://{dinOktaDomän}/oauth2/v1/keys

⚠️ Använd inte en anpassad webbadress till auktoriseringsservern (format som https://{yourOktaDomain}/oauth2/default eller https://{yourOktaDomain}/oauth2/default/v1/keys). Cross-App Access utfärdar token från Oktas auktoriseringsserver på organisationsnivå, inte en anpassad auktoriseringsserver. Om du använder sökvägen /oauth2/{id} kommer tokenutbytet att misslyckas med felet invalid_grant.

Steg 4: Spara konfigurationen

Klicka på Spara.

Efter att du har sparat kommer Asana att acceptera token vars utfärdare (iss) och målgrupp (aud) matchar de konfigurerade värdena.

Uppdatera konfigurationen

Du kan när som helst gå tillbaka till adminkonsolSäkerhetÅtkomst till olika appar (XAA) för att:

  • Uppdatera utgivarens webbadress
  • Uppdatera din JWKS URI
  • Uppdatera din förväntade målgrupp
  • Inaktivera åtkomst mellan appar

 

Note iconAnteckning

This article has been AI-translated.

Send translation feedback.
Laddar
Åtkomst till olika appar | Asanas hjälpcenter