Loading

Temas

Concesión de acceso y anulación de acceso de usuarios con SCIM

Disponible en los planes Enterprise y Enterprise+ de Asana, así como en el plan anterior Legacy Enterprise. SCIM está disponible para planes de toda la organización, pero no para divisiones.

Visita nuestra página de precios para obtener más información.

Con la funcionalidad SCIM, los superadministradores pueden asignar y anular de manera fácil y rápida el acceso de usuarios en Asana desde el proveedor de gestión de identidades. Tu organización también se puede usar para configurar el acceso con SCIM. La concesión de acceso SCIM permite a los superadministradores lo siguiente:

  • Crear un nuevo usuario
  • Actualizar los atributos de perfil de un usuario (solo Okta y Microsoft Entra ID)
  • Importar usuarios de Asana a su proveedor de gestión de identidades
  • Importar equipos de Asana a su proveedor de gestión de identidades (solo Okta)
  • Crear equipos en Asana desde su proveedor de gestión de identidades (solo Okta y Microsoft Entra ID)
  • Desactivar un usuario

Las siguientes funciones de concesión de acceso de usuarios no son compatibles con Asana:

  • Reactivar usuarios
  • Eliminar equipos en Asana
Nota iconNota
¿Te gusta lo que ves? Comienza con una prueba gratuita de Asana hoy mismo. Pruébalo gratis

Configurar la concesión de acceso

Para usar la concesión de acceso SCIM, deberás conectar la cuenta de Asana de tu organización con uno de nuestros proveedores de identidad compatibles. La configuración varía según el proveedor que utilices. Asana admite la concesión de acceso SCIM a través de:

Okta

Funciones

Los superadministradores pueden asignar y anular fácilmente el acceso de usuarios en Asana desde Okta. La integración entre Asana y Okta se basa en un protocolo estándar de la industria conocido como SCIM que permite a los superadministradores:

  • Crear usuarios: los usuarios de Okta asignados a la aplicación de Asana en Okta se agregan automáticamente como miembros de tu organización en Asana.
  • Actualizar los atributos de perfil del usuario: los atributos como nombre de usuario, título y departamento para el perfil de un usuario se pueden sincronizar desde el perfil de Okta del usuario a Asana.
  • Importar usuarios: los usuarios creados en Asana se pueden importar en Okta, ya sea que coincidan con los usuarios existentes de Okta o se creen como nuevos usuarios de Okta.
  • Importar grupos: los equipos creados en Asana se pueden importar como grupos en Okta. Ten en cuenta que Okta no te permite gestionar las membresías de estos grupos importados. Transferir grupos: los grupos y sus miembros en Okta se pueden transferir a Asana (como equipos y miembros de equipo de Asana). Vincular grupos: los equipos en Asana se pueden vincular a grupos en Okta después de importar los equipos desde Asana. Desactivar usuarios: los usuarios se pueden desactivar en Asana si ya no están asignados a la aplicación en Okta.

    Las siguientes funciones de concesión de acceso no están disponibles en este momento:

    • Reactivar usuarios
    • Eliminar equipos en Asana
    Nota iconNota
    Si intentas importar usuarios o grupos a Okta y estos contienen emojis en sus nombres, se producirá una falla dado que Okta solamente es compatible con caracteres codificados con 3 bytes o menos.

    Requisitos

    Asegúrate de cumplir con los siguientes requisitos antes de activar SCIM para tu organización.

    1. Eres superadministrador de una organización en Asana que tiene el plan Enterprise, Enterprise+ o Legacy Enterprise. SCIM está disponible para planes de toda la organización, pero no para divisiones.
    2. Tienes el plan correcto de Okta para la concesión de acceso de usuarios a través de SCIM. Consulta las ofertas de gestión del ciclo de vida de Okta para obtener más información.

    Si cumples con estos requisitos, sigue los pasos a continuación para activar SCIM para tu organización.

    Pasos

    Paso 1: agrega la aplicación de integración entre Asana y Okta a tu cuenta de Okta

    integración de okta y asana
    inicio de sesión en Okta y agrega la integración de Okta y Asana:
    1. Haz clic en Aplicaciones en el menú lateral.
    2. Haz clic en Explorar catálogo de aplicaciones.
    asana okta integration2
    Para agregar Asana:
    1. Haz clic en Colaboración y productividad.
    2. Haz clic en Asana.
    agregar asana


    Paso 2: conecta la cuenta de Asana de tu organización a tu cuenta de Okta

    Para usar la concesión de acceso SCIM, deberás conectar la cuenta de Asana de tu organización con tu cuenta de Okta.

    Finaliza los siguientes pasos en Asana

    Inicia sesión en una cuenta de superadministrador en Asana y accede al menú de la consola del administrador. Para hacerlo, haz clic en tu foto de perfil en el extremo superior derecho y haz clic en Consola del administrador. Ve a la pestaña Aplicaciones y haz clic en Agregar cuenta de servicio.

    Agregar cuentas de servicio desde la consola del administrador.gif
    En Ámbitos de permisos, selecciona Permisos con alcance limitado, marca la casilla Concesión de acceso a usuarios (SCIM) y asegúrate de que todos los permisos a continuación estén marcados. Los permisos con alcance solo proporcionan el acceso del token de API a la concesión de acceso a usuarios (SCIM). Al limitar el acceso, se reducen los riesgos de seguridad asociados con el uso del token de la API.
     
    Nota iconNota
    Si no quieres que Okta transfiera grupos a equipos de Asana, cambie el nombre de los equipos o los modifique, desmarca los permisos relacionados con los equipos.
    Ventana de alcances de permisos.png
    Al agregar una cuenta de servicio se generará una clave API que puedes usar en la pestaña Concesión de acceso de la aplicación de Asana en Okta.
    Agregar una cuenta de servicio.png

    Finaliza los siguientes pasos en Okta

    Inicia sesión en el portal de administrador de Okta y en la pestaña Aplicaciones, dirígete a la aplicación de Asana.

    portal de administrador de okta
    Para conectar Asana a tu cuenta de Okta, sigue estos pasos:
    1. Haz clic en Concesión de acceso.
    2. En el menú lateral Ajustes, haz clic en Integración y luego en Configurar integración de API.
    3. Marca la casilla Habilitar integración de API.
    4. En el campo Token de API, ingresa el token que recibiste en la pestaña Cuentas de servicio en Asana.
    5. Haz clic en Probar credenciales de API para verificar que el token esté configurado correctamente.
    6. Haz clic en Guardar para guardar tu configuración en Okta.

    Paso 3: configura las opciones de concesión de acceso de usuarios para Asana en tu cuenta de Okta

    En Okta

    En la pestaña Aplicaciones, ve a la aplicación de Asana y haz clic en Concesión de acceso.

    opciones de concesión de acceso de okta
    Para configurar las opciones de concesión de acceso:
    1. En el menú lateral Configuración, haz clic en Ir a la aplicación.
    2. Haz clic en Editar en la parte superior derecha.
    3. Habilita las opciones de concesión de acceso de usuarios para la aplicación de Asana y haz clic en Guardar para aplicar los ajustes de la integración.
    Nota iconNota
    Te recomendamos que habilites Crear usuarios, Actualizar atributos de usuario y Desactivar usuarios.
    pestaña de importación
    Usa la pestaña Importar para juntar los usuarios detectados en Asana con los usuarios de tu dominio Okta. Importa todos los usuarios de Asana a los que quieras crear o asignar una cuenta de Okta.
    pestaña de asignaciones

    Administra los usuarios asignados a Asana como lo harías con SAML mediante la pestaña Asignaciones. Ahora los usuarios se mantendrán sincronizados automáticamente con la lista de miembros de Asana.

    Paso 4: asigna los usuarios con gestión de acceso a los equipos en Asana

    Para asignar los grupos de Okta a los equipos de Asana, puedes decidir transferir nuevos grupos a Asana o vincular los grupos de Okta con equipos que ya existen en Asana. Si vas a vincular grupos, asegúrate de que los equipos a los que deseas asignarlos ya estén configurados dentro de Asana. Obtén más información sobre cómo crear un equipo en Asana.

    En el portal de administrador de Okta:

    • Ve a la aplicación de Asana y haz clic en Actualizar grupos de aplicaciones en la pestaña Transferir grupos para actualizar cualquier importación o cambio que haya ocurrido en Asana. Esto garantiza que todos los grupos de la aplicación de destino estén representados en Okta.
    • Haz clic en el botón Acción (ajustes de transferencia de grupos) si quieres tener la capacidad de cambiar el nombre de un grupo en Asana al momento de vincularlo. Recomendamos no cambiar el nombre del grupo de aplicaciones para evitar cambios no deseados en los nombres de los equipos en Asana.
    push groups
    push groups

  • Haz clic en Transferir grupos
  • Selecciona Por nombre y usa una palabra clave para buscar el grupo en Okta
  • Cuando el grupo aparezca en la tabla, haz clic en el menú desplegable Combinar resultados y acción de transferencia. Elige Vincular grupo si estás intentando asignar un grupo a un equipo existente. De lo contrario, selecciona Crear grupo. Haz clic en Guardar para aplicar los ajustes de la integración.
     
    Nota iconNota
    Ten en cuenta que esta integración no permite la eliminación de equipos en Asana desde Okta. Usa la pestaña Equipos en la Consola del administrador en Asana para gestionar y eliminar equipos.

    Paso 5: configura la asignación de atributos para Asana

    Para configurar y asignar los atributos a perfiles del usuario en Asana, sigue los pasos siguientes.

    • Ve a la aplicación de Asana y haz clic en la pestaña Concesión de acceso.
    • Configura las opciones apropiadas en la sección Asignación de atributos de Asana.
    • Selecciona Crear o Crear y actualizar en las opciones de la columna Aplicar en.
    AtributoTipoInformaciónNotas sobre las limitaciones
    nombre de usuariocadenaIdentificador único del usuario, generalmente utilizado por el usuario para autenticarse directamente con el proveedor de servicios. Cada usuario DEBE incluir un valor userName no-vacío, y este debe ser una dirección de email. OBLIGATORIO. OBLIGATORIO.
    namecomplexEl nombre del usuario
    name.givenstringNo admitido, usar con formato
    name.familyNamecadenaNo admitido, usar con formato
    name.formattedcadenaEl nombre completo del usuario
    emailscomplejodirecciones de email del usuario
    emails.valuecadenadirección de email del usuario
    email.primarycadenaIndica si esta dirección de email es la dirección de email preferida de este usuario. True solo puede aparecer una vez para este atributo.
    titlestringEl título del usuario, como "Vicepresidente".
    departmentstringIdentifica el nombre del departamento al que pertenece el usuario.
    preferredLanguagestringIndica el idioma escrito o hablado preferido del usuario. Se utiliza para seleccionar una interfaz de usuario localizada; por ejemplo, “en_US” especifica el idioma inglés y el país Estados Unidos. “Idioma preferido” solo se puede configurar para un usuario cuando el usuario se crea en Asana. Las actualizaciones del campo preferredLanguage en Okta para los usuarios existentes de Asana no se reflejan en Asana.
    activebooleanIndica si la cuenta del usuario está activa en Asana.

    direcciones

    Complejo de múltiples valores

    La dirección de trabajo del usuario

    address.country

    cadenaEl país del usuario como un código de dos letras, por ejemplo, “US”

    address.region

    stringLa región del usuario, p. ej., “CA”

    address.locality

    cadena

    La ciudad del usuario, por ejemplo, “San José”

    phoneNumbersComplejo de varios valores

    El teléfono del usuario

    phoneNumber.valuecadena

    El número de teléfono del usuario, p. ej.,

    “543-111-1111”

    Color

    complejo

    Atributo de extensión del esquema de usuario de Enterprise para el usuario

    User.departmentcadena

    Nombre del departamento al que
    pertenece el usuario

    User.costCentercadena

    Nombre del centro de costos al que pertenece el
    usuario

    User.organizationcadena

    Nombre de la organización a la que pertenece el
    usuario

    User.divisioncadena

    Nombre de la división a la que pertenece el usuario

    User.employeeNumbercadena

    Un identificador de cadena, típicamente numérico o alfanumérico, asignado a una persona

    User.manager
    complejo

    El jefe del usuario

    User.manager.valuecadena

    El ID de usuario del jefe del usuario


    Paso 6: cómo actualizar tu integración actual de Asana y Okta

    Si actualmente estás usando la integración de Asana y Okta, sigue los pasos siguientes para habilitar/acceder a las últimas actualizaciones.

    actualizar integración

    1. Haz clic en Concesión de acceso.
    2. Haz clic en Integración.
    3. Haz clic en Editar.
    4. Desmarca la opción Habilitar integración de API y haz clic en Guardar.

    Luego, haz clic en Editar una vez más, marca Habilitar integración de API, ingresa el token de la API y haz clic en Guardar. A continuación, habilita las funciones de concesión de acceso. Después de esto, verás nuevas actualizaciones de atributos y capacidades de Integración reflejadas en la integración.

    • Al anular el acceso de un usuario de Asana en Okta, se eliminará al usuario de Asana (el mismo comportamiento que si la cuenta se eliminara en la interfaz de usuario de Asana). Ten cuidado al desactivar usuarios.
    • Al asignar la aplicación de Asana a usuarios en Okta, se creará ese perfil del usuario en Asana y se activará el mismo comportamiento que si hubieran sido invitados a Asana. Es importante tener esto en cuenta al informar a los usuarios que se les asignó la aplicación de Asana.
    • Cambiar el nombre de usuario de Okta en la aplicación de Asana (es decir, anular el nombre de usuario) activará una llamada de desactivación en el nombre de usuario anterior que se emitirá contra Asana. Si este nombre de usuario anterior estaba asociado con una cuenta activa de Asana, se eliminará. Ten cuidado al aplicar anulaciones a nivel de aplicación.
    • Al crear o actualizar usuarios, los usuarios deben tener emails que coincidan con el dominio de la organización en Asana (por ejemplo, solo puedes aprovisionar usuarios con un dominio de email @asana.com a la organización asana.com de Asana). La concesión o anulación de privilegios de acceso, como también la administración de los invitados de la organización solamente se realiza en la pestaña **Miembros** de la Consola del administrador de Asana. Cuando se encuentra una discrepancia, el nombre con formato tiene prioridad y podría revertir/anular los cambios en el valor del campo de nombre y apellido. Por lo tanto, durante la asignación de atributos o las actualizaciones manuales del perfil del usuario de la aplicación, asegúrate de que el valor del nombre formateado coincida con la combinación de cadenas de givenName y familyName durante el envío del perfil. Por ejemplo:
      • givenName = nuevo nombre
      • familyName = nuevo apellido
      • formattedName = nuevo nombre nuevo apellido

    OneLogin

    Aprende a configurar la concesión de acceso SCIM con OneLogin aquí.

    Nota iconNota
    Para activar la funcionalidad SCIM con proveedores de identidad que no fueron integrados de manera nativa, comprueba los atributos aceptados necesarios aquí.

    Personalización de la anulación de accesos de SCIM

    El superadministrador de una organización puede elegir cómo se gestionan las tareas de un usuario después de que se haya anulado su acceso a través de SCIM o la API.

    Cuando se anula el aprovisionamiento de un usuario en Asana, se crea un proyecto de tareas asignadas previamente que contiene todas las tareas públicas que se asignaron al usuario.

    Un ajuste para toda la organización en la consola del administrador te permite elegir un superadministrador para que se convierta en el encargado de este proyecto. El encargado del proyecto puede reasignar las tareas como mejor le parezca.

    Para asignar el rol de encargado del proyecto a un superadministrador, sigue estos pasos:

    Anulación de acceso a Asana

    Ve a ajustes para la eliminación de miembros en la pestaña Seguridad de la Consola del administrador.

    member removal settings
    1. Activa la opción Crear un nuevo proyecto para las tareas previamente asignadas a los miembros eliminados.
    2. Selecciona Todos los superadministradores o un superadministrador específico en el menú desplegable.
    3. Marca la casilla si quieres incluir las tareas finalizadas en el proyecto.
    Nota iconNota
    Estos ajustes de personalización solo se aplicarán cuando el usuario se elimine de la organización a través de SCIM o API con un token de cuenta de servicio.

    Puedes encontrar más información sobre la anulación de acceso de usuarios en nuestras preguntas frecuentes.

    Discusiones del foro sobre la eliminación de usuarios

Note iconNota

Este artículo se tradujo con IA.

Envía comentarios sobre la traducción.
Cargando
Conceder y anular privilegios de acceso de usuarios en Asana con SCIM