Loading

Themen

Provisionierung und Deprovisionierung von Nutzern mit SCIM

Verfügbar in den Asana-Abostufen Enterprise und Enterprise+ sowie in der legacy Abostufe Legacy Enterprise. SCIM ist für unternehmensweite Abos verfügbar, jedoch nicht für Abteilungen.

Besuchen Sie unsere Preisübersicht für weitere Informationen.

Mit der SCIM-Funktion können Super-Admins schnell und einfach Nutzer in Asana über ihren Anbieter für Identitätsmanagement hinzufügen oder entfernen. Ihr Unternehmen kann auch zur Konfiguration mit SCIM verwendet werden. Die SCIM-Provisionierung ermöglicht Super-Admins Folgendes:

  • Einen neuen Benutzer erstellen
  • Die Profilattribute eines Benutzers aktualisieren (nur Okta und Microsoft Entra ID)
  • Asana-Benutzer zu ihrem Identitätsmanagement-Anbieter importieren
  • Asana-Teams zu ihrem Identitätsmanagement-Anbieter importieren (nur Okta)
  • Teams in Asana über ihren Identitätsmanagement-Anbieter erstellen (nur Okta und Microsoft Entra ID)
  • Einen Benutzer deaktivieren

Die folgenden Provisionierungsfunktionen werden von Asana nicht unterstützt:

  • Nutzer reaktivieren
  • Teams in Asana löschen
Hinweis iconHinweis
Gefällt Ihnen, was Sie sehen? Starten Sie noch heute mit einer kostenlosen Asana-Testversion. Kostenlos testen

Provisionierung einrichten

Um die SCIM-Provisionierung zu verwenden, müssen Sie das Asana-Konto Ihres Unternehmens mit einem unserer unterstützten Identitätsanbieter verknüpfen. Die Einrichtung variiert je nachdem, welchen Identitätsanbieter Sie verwenden. Asana unterstützt SCIM-Provisionierung über:

Okta

Funktionen

Super-Admins können Nutzer in Asana schnell und einfach von Okta aus provisionieren und deprovisionieren. Die Integration zwischen Asana und Okta basiert auf dem branchenüblichen Protokoll SCIM, das Super-Admins die folgenden Möglichkeiten bietet:

  • Nutzer erstellen: Okta-Nutzer, die der Asana-Anwendung in Okta zugewiesen sind, werden automatisch als Mitglieder zu Ihrem Unternehmen in Asana hinzugefügt.
  • Profilattribute von Nutzern aktualisieren: Attribute im Profil eines Nutzers, wie zum Beispiel **Nutzername**, **Titel** und **Abteilung**, können vom Okta-Profil des Nutzers mit Asana synchronisiert werden.
  • Nutzer importieren: In Asana erstellte Nutzer können in Okta importiert werden, indem sie entweder mit bestehenden Okta-Nutzern abgeglichen oder als neue Okta-Nutzer erstellt werden.
  • Gruppen importieren: In Asana erstellte Teams können als Gruppen in Okta importiert werden. Beachten Sie, dass Sie die Mitgliedschaften dieser importierten Gruppen nicht in Okta verwalten können. Gruppen übertragen: Okta-Gruppen und ihre Mitglieder können zu Asana übertragen werden (als Asana-Teams und Teammitglieder). Gruppen verknüpfen: Vorhandene Asana-Teams können mit Gruppen in Okta verknüpft werden, nachdem die Teams aus Asana importiert wurden. Nutzer deaktivieren: Nutzer können in Asana deaktiviert werden, wenn sie in Okta der App nicht mehr zugewiesen sind.

    Die folgenden Provisionierungsfunktionen werden zurzeit nicht unterstützt:

    • Nutzer reaktivieren
    • Teams in Asana löschen
    Hinweis iconHinweis
    Nutzer oder Gruppen mit Emojis im Namen können nicht in Okta importiert werden, da Okta nur Zeichen unterstützt, die mit 3 oder weniger Bytes codiert sind.

    Voraussetzungen

    Bevor Sie SCIM für Ihr Unternehmen einschalten, sollten Sie sicherstellen, dass Sie die folgenden Voraussetzungen erfüllen.

    1. Sie sind Super-Admin für ein Unternehmen in Asana, das sich auf der Enterprise-, Enterprise+- oder Legacy Enterprise-Stufe befindet. SCIM ist für unternehmensweite Pläne verfügbar, nicht jedoch für Abteilungen.
    2. Sie haben den richtigen Okta-Plan für die Provisionierung von Benutzern über SCIM. Weitere Informationen finden Sie in den Angeboten von Okta zum Lifecycle Management.

    Wenn Sie diese Voraussetzungen erfüllen, führen Sie die folgenden Schritte aus, um SCIM für Ihr Unternehmen zu aktivieren.

    Schritte

    Schritt 1: Fügen Sie die Okta-Integrations-App von Asana zu Ihrem Okta-Konto hinzu

    asana okta integration/img>
    Login bei Okta und Hinzufügen der Okta-Integration von Asana:
    1. Klicken Sie in der Seitenleiste auf Anwendungen
    2. Klicken Sie auf App-Katalog durchsuchen
    asana okta integration2/img>
    So fügen Sie Asana hinzu:
    1. Klicken Sie auf Zusammenarbeit und Produktivität
    2. Klicken Sie auf Asana

    Asana hinzufügen


    Schritt 2: Verknüpfen Sie das Asana-Konto Ihres Unternehmens mit Ihrem Okta-Konto

    Um die SCIM-Provisionierung zu nutzen, müssen Sie das Asana-Konto Ihres Unternehmens mit Ihrem Okta-Konto verknüpfen.

    Führen Sie die folgenden Schritte in Asana aus

    Melden Sie sich mit einem Super-Admin-Konto bei Asana an und navigieren Sie zur Admin-Konsole, indem Sie auf Ihr Profilbild oben rechts und dann auf Admin-Konsole klicken. Gehen Sie zum Tab Apps und klicken Sie auf Servicekonto hinzufügen.

    Hinzufügen von Servicekonten über die Admin-Konsole.gif
    Wählen Sie unter Berechtigungsbereiche die Option Bereichsberechtigungen aus, aktivieren Sie das Kontrollkästchen Benutzerprovisionierung (SCIM) und stellen Sie sicher, dass alle folgenden Berechtigungen aktiviert sind. Berechtigungen mit Geltungsbereich bieten nur den Zugriff des API-Tokens auf die Benutzerprovisionierung (SCIM). Durch die Beschränkung des Zugriffs reduzieren Sie die Sicherheitsrisiken, die mit der Verwendung des API-Tokens verbunden sind.
     
    Hinweis iconHinweis
    Wenn Sie nicht möchten, dass Okta Gruppen zu Asana-Teams hinzufügt, Teams umbenennt oder Teams ändert, deaktivieren Sie die teambezogenen Berechtigungen.
    Berechtigungen scopes window.png
     
    Durch das Hinzufügen eines Servicekontos wird ein API-Token generiert, den Sie im Tab Provisionierung in der Asana-App in Okta verwenden können.
    Hinzufügen eines Servicekontos.png

    Führen Sie die folgenden Schritte in Okta aus

    Melden Sie sich in Ihrer Okta-Administratorkonsole an, und suchen Sie in der Liste der Anwendungen nach der Asana-App.

    okta admin portal/img>
    So verknüpfen Sie Asana mit Ihrem Okta-Konto:
    1. Klicken Sie auf Provisionierung
    2. Klicken Sie in der Seitenleiste für Einstellungen auf Integration und anschließend auf API-Integration konfigurieren
    3. Aktivieren Sie das Kontrollkästchen API-Integration aktivieren
    4. Geben Sie in das Feld API-Token den Token ein, den Sie unter Servicekonten in Asana erhalten haben
    5. Klicken Sie auf API-Anmeldeinformationen testen, um zu überprüfen, ob der Token korrekt eingerichtet ist
    6. Klicken Sie auf Speichern, um Ihre Konfiguration in Okta zu speichern

    Schritt 3: Richten Sie Provisionierungsoptionen für Asana in Ihrem Okta-Konto ein

    In Okta

    Navigieren Sie im Tab **Anwendungen** zur Asana-App und klicken Sie auf **Provisionierung**.

    okta provisioning options/img>
    So richten Sie die Optionen für die Provisionierung ein:
    1. Klicken Sie in der Seitenleiste Einstellungen auf Zur App
    2. Klicken Sie oben rechts auf Bearbeiten
    3. Aktivieren Sie die Optionen zur Provisionierung von Nutzern für die Asana-App und klicken Sie auf Speichern, um die Integrationseinstellungen zu übernehmen
    Hinweis iconHinweis
    Wir empfehlen Ihnen, Nutzer erstellen, Nutzerattribute aktualisieren und Nutzer deaktivieren zu aktivieren.
    Import-Tab
    Verwenden Sie den Tab Import, um die in Asana erkannten Nutzer mit den Nutzern in Ihrer Okta-Domain abzugleichen. Importieren Sie beliebige Asana-Benutzer, denen Sie Okta-Konten zuweisen möchten, oder für die Sie Okta-Konten erstellen möchten.
    Tab Zuweisungen
    Verwalten Sie die Benutzer, die Asana zugeordnet sind, wie Sie es mit SAML tun würden, indem Sie den Tab **Zuweisungen** verwenden. Die Nutzer werden nun automatisch mit der Asana-Mitgliederliste synchronisiert.

    Schritt 4: Ordnen Sie die provisionierten Nutzer den Teams in Asana zu

    Um Okta-Gruppen Asana-Teams zuzuordnen, können Sie entweder neue Gruppen zu Asana übertragen oder Gruppen in Okta mit bestehenden Teams in Asana verknüpfen. Wenn Sie Gruppen verknüpfen, stellen Sie bitte sicher, dass die Teams, denen Sie sie zuordnen möchten, bereits in Asana eingerichtet sind. Weitere Informationen zum Erstellen eines Teams in Asana.

    In der Okta-Administratorkonsole:

    • Rufen Sie die Asana-App auf und klicken Sie im Tab Gruppen übertragen auf App-Gruppen aktualisieren, um alle in Asana vorgenommenen Importe oder Änderungen zu aktualisieren. Dadurch wird sichergestellt, dass alle Gruppen aus der Ziel-App in Okta abgebildet sind.
    • Klicken Sie auf die Schaltfläche **Aktion** (Gruppenübertragungseinstellungen), wenn Sie die Möglichkeit haben möchten, eine Gruppe in Asana bei der Verknüpfung umzubenennen. Wir empfehlen, die App-Gruppe nicht umzubenennen, um unbeabsichtigte Änderungen der Teamnamen in Asana zu vermeiden.
      Gruppen pushen
      Gruppen übertragen

      1. Klicken Sie auf Gruppen übertragen
      2. Wählen Sie Nach Name und verwenden Sie ein Schlüsselwort, um die Gruppe in Okta zu finden
      3. Wenn die Gruppe in der Tabelle angezeigt wird, klicken Sie auf das Dropdown-Menü Ergebnisse abgleichen und Aktion übertragen. Wählen Sie Gruppe verknüpfen, wenn Sie versuchen, eine Gruppe einem bestehenden Team zuzuordnen. Wählen Sie andernfalls Gruppe erstellen. Klicken Sie auf Speichern, um die Integrationseinstellungen zu übernehmen.
         
        Hinweis iconHinweis
        Bitte beachten Sie, dass das Löschen von Teams in Asana aus Okta von dieser Integration nicht unterstützt wird. Benutzen Sie den Tab Teams in der Admin-Konsole in Asana, um Teams zu verwalten und zu löschen.

      Schritt 5: Konfigurieren Sie Attribut-Zuordnungen für Asana

      Um Attribute zu konfigurieren und den Benutzerprofilen in Asana zuzuordnen, führen Sie bitte die folgenden Schritte aus.

      • Gehen Sie zur Asana-App und klicken Sie auf die Registerkarte Provisionierung.
      • Konfigurieren Sie die richtigen Optionen im Abschnitt Asana-Attributzuordnungen.
      • Wählen Sie Erstellen oder Erstellen und Aktualisieren aus den Optionen in der Spalte Anwenden auf.
      AttributTypInfoHinweise zu Einschränkungen
      userNamestringEindeutige Kennung für den Nutzer, die in der Regel vom Nutzer verwendet wird, um sich direkt beim Dienstleister zu authentifizieren. Jeder Nutzer MUSS einen nicht leeren Wert userName enthalten, bei dem es sich um eine E-Mail-Adresse handeln muss. ERFORDERLICH. ERFORDERLICH.
      namecomplexDer Name des Benutzers
      name.givenstringNicht unterstützt, formatiert verwenden name.familyName string Nicht unterstützt, formatiert verwenden name.formatted string Der Vor- und Nachname des Benutzers emails complex E-Mail-Adressen für den Benutzer emails.value string E-Mail-Adresse für den Benutzer emails.primary string Gibt an, ob diese E-Mail-Adresse die bevorzugte E-Mail-Adresse für diesen Benutzer ist. rowspan="1" style="width: 19.7143%;">E-Mail-Adressen für den Nutzer
      emails.valuestringE-Mail-Adresse für den Nutzer
      email.primarystringOb diese E-Mail-Adresse die bevorzugte E-Mail-Adresse für diesen Nutzer ist. True darf für dieses Attribut nur einmal vorkommen.
      titlestringDer Titel des Benutzers, z. B. „Vizepräsident“.
      departmentstringGibt den Namen der Abteilung an, zu der der Benutzer gehört.
      preferredLanguagestringGibt die bevorzugte Schrift- oder Umgangssprache des Benutzers an. Wird für die Auswahl einer lokalisierten Benutzeroberfläche verwendet; so gibt „en_US“ z. B. die Sprache Englisch und das Land USA an. Die bevorzugte Sprache kann nur für einen Nutzer festgelegt werden, wenn der Nutzer in Asana erstellt wird. Aktualisierungen des Feldes preferredLanguage in Okta für bestehende Asana-Benutzer werden in Asana nicht berücksichtigt.
      activebooleanGibt an, ob das Konto des Benutzers in Asana aktiv ist.

      addresses

      Komplex mit mehreren Werten

      Die Arbeitsadresse des Nutzers

      address.country

      stringDas Land des Benutzers als Zwei-Buchstaben-Code, z. B. „US“

      address.region

      stringDie Region des Benutzers, z. B. „CA“

      address.locality

      string

      Die Stadt des Nutzers, z. B. „San Jose“

      phoneNumbersKomplex mit mehreren Werten

      Die Telefonnummer des Nutzers

      phoneNumber.valuestring

      Die Telefonnummer des Benutzers, z. B.

      “543-111-1111”

      Benutzer

      complex

      Enterprise-Benutzer-Schema-Erweiterungsattribut für den Benutzer

      User.departmentstring

      Name der Abteilung, zu der
      der Benutzer gehört

      User.costCenterstring

      Name der Kostenstelle, zu der der
      Benutzer gehört

      User.organizationstring

      Name des Unternehmens, zu dem der
      Benutzer gehört

      User.divisionstring

      Name der Abteilung, zu der der Benutzer
      gehört

      User.employeeNumberstring

      Eine Zeichenfolge, typischerweise numerisch oder alphanumerisch, die einer Person zugewiesen ist

      User.manager
      complex

      Der Manager des Benutzers

      User.manager.valuestring

      Die Nutzer-ID für den Manager des Nutzers


      Schritt 6: So aktualisieren Sie Ihre bestehende Asana-Okta-Integration

      Wenn Sie derzeit die Asana-Okta-Integration verwenden, führen Sie bitte die folgenden Schritte aus, um die neuesten Updates zu aktivieren bzw. auf sie zuzugreifen.

      Integration aktualisieren

      1. Klicken Sie auf Provisionierung
      2. Klicken Sie auf Integration
      3. Klicken Sie auf Bearbeiten
      4. Deaktivieren Sie die Option API-Integration aktivieren und klicken Sie auf Speichern

      Klicken Sie dann erneut auf Bearbeiten, markieren Sie API-Integration aktivieren, geben Sie den API-Token ein und klicken Sie auf Speichern. Aktivieren Sie dann die Provisionierung. Danach werden neue Attributaktualisierungen und Integrationsfunktionen in der Integration abgebildet.

      • Bei der Deprovisionierung eines Nutzers in Asana von Okta aus wird der Benutzer auch aus dem Asana-Unternehmen entfernt. Bitte seien Sie vorsichtig beim Deaktivieren von Nutzern.
      • Durch die Zuordnung der Asana-App zu Benutzern in Okta wird das Benutzerprofil innerhalb von Asana erstellt und der gleiche Ablauf angestoßen, der geschieht, wenn Nutzer zu Asana eingeladen werden. Dies sollte beachtet werden, wenn Benutzer darüber informiert werden, dass ihnen die Asana-App zugewiesen wurde. Das Ändern des Okta-Nutzernamens auf der Asana-Anwendungsebene (also ein Überschreiben des Nutzernamens) wird eine Deaktivierungsanfrage an Asana für den vorherigen Benutzernamen auslösen. Wenn dieser frühere Nutzername mit einem aktiven Asana-Konto verbunden war, wird er gelöscht. Seien Sie bitte bei der Überschreibung auf der Anwendungsebene vorsichtig..
      • Beim Erstellen oder Aktualisieren von Nutzern müssen diese über E-Mail-Adressen verfügen, die mit der Domain des Unternehmens in Asana übereinstimmen (z. B. können Sie nur Nutzer mit einer @asana.com-E-Mail-Domain für das Asana-Unternehmen asana.com bereitstellen). Unternehmensgäste werden weiterhin nur über den Tab **Mitglieder** in der Admin-Konsole provisioniert, deprovisioniert und verwaltet. Wenn eine Nichtübereinstimmung gefunden wird, hat formattedName Vorrang und kann die Änderungen des Feldwerts givenName und familyName rückgängig machen/überschreiben. Stellen Sie daher bei der Attributzuordnung oder bei manuellen Aktualisierungen des App-Benutzerprofils sicher, dass der Wert des formatierten Namens mit der Zeichenfolgekombination aus givenName und familyName während des Profil-Pushs übereinstimmt. Zum Beispiel:
        • givenName = neuer Vorname
        • familyName = neuer Nachname
        • formattedName = neuer Vorname neuer Nachname

      OneLogin

      Erfahren Sie, wie Sie die SCIM-Provisionierung mit OneLogin konfigurieren here.

      Hinweis iconHinweis
      Um die SCIM-Funktion mit nicht-nativ integrierten IdPs zu aktivieren, prüfen Sie bitte die notwendigen akzeptierten Attribute here.

      Benutzerdefinierte Deprovisionierung mit SCIM

      Der Super-Admin eines Unternehmens kann festlegen, wie die Aufgaben eines Benutzers behandelt werden, nachdem dieser über SCIM oder die API entfernt wurde.

      Wenn ein Nutzer aus Asana entfernt wird, wird ein Projekt mit Zuvor zugewiesenen Aufgaben erstellt, das alle öffentlichen Aufgaben enthält, die dem Nutzer zugewiesen wurden.

      Eine unternehmensweite Einstellung in der Admin-Konsole ermöglicht es Ihnen, einen Super-Admin auszuwählen, der für dieses Projekt verantwortlich ist. Die projektverantwortliche Person kann die Aufgaben nach eigenem Ermessen neu zuweisen.

      So weisen Sie die Rolle der projektverantwortlichen Person einem Super-Admin zu:

      Deprovisionierung
      Gehen Sie zu den Einstellungen zum Entfernen von Mitgliedern im Tab Sicherheit der Admin-Konsole. member removal settings
      1. Schalten Sie die Option Neues Projekt für Aufgaben erstellen, die zuvor entfernten Mitgliedern zugewiesen wurden ein.
      2. Wählen Sie Alle Super-Admins oder einen bestimmten Super-Admin aus dem Dropdown-Menü.
      3. Aktivieren Sie das Kontrollkästchen, wenn Sie erledigte Aufgaben in das Projekt aufnehmen möchten.
      Hinweis iconHinweis
      Diese Anpassungseinstellungen gelten nur, wenn der Nutzer über SCIM oder API mit einem Servicekonto-Token aus dem Unternehmen entfernt wird.

      Weitere Informationen zur Benutzer-Deprovisionierung finden Sie in unserem FAQ-Artikel.

Note iconHinweis

Dieser Artikel wurde mit KI übersetzt.

Feedback zur Übersetzung geben.
Laden
Provisionierung und Deprovisionierung von Nutzern in Asana mit SCIM