Loading

Sujets

Disponible avec les formules Asana Enterprise et Asana Enterprise+, ainsi que la formule Legacy Enterprise. Le SCIM est disponible pour les formules à l’échelle de l’organisation, mais pas pour les divisions.

Consultez notre page de tarification pour en savoir plus.

Grâce à la fonctionnalité SCIM, les super administrateurs peuvent facilement et rapidement octroyer et révoquer l’accès des utilisateurs d’Asana depuis leur fournisseur de gestion des identités. Votre organisation peut également servir à la configuration des accès SCIM. L’attribution d’accès SCIM permet aux super administrateurs de :

  • Créer un nouvel utilisateur
  • Mettre à jour les attributs du profil d’un utilisateur (Okta et Microsoft Entra ID uniquement)
  • Importer les utilisateurs Asana dans leur fournisseur de gestion d’identité
  • Importer les équipes Asana dans leur fournisseur de gestion d’identité (Okta uniquement)
  • Créer des équipes sur Asana à partir de leur fournisseur de gestion d’identité (Okta et Microsoft Entra ID uniquement)
  • Désactiver un utilisateur

Les fonctionnalités des attributions d’accès suivantes ne sont pas compatibles avec Asana :

  • Réactiver des utilisateurs
  • Supprimer des équipes sur Asana
Note iconNote
Envie d’optimiser la gestion de votre travail ? Profitez dès aujourd’hui d’un essai gratuit Asana. Essayer gratuitement

Configuration de l’attribution d’accès

Pour utiliser l’attribution d’accès SCIM, il vous faut connecter le compte Asana de votre organisation à l’un des fournisseurs d’identité pris en charge. La configuration sera différente selon le fournisseur utilisé. Asana prend en charge l’attribution d’accès SCIM via les fournisseurs suivants :

Okta

Fonctionnalités

Les super administrateurs peuvent facilement octroyer et révoquer l’accès des utilisateurs d’Asana depuis Okta. L’intégration entre Asana et Okta repose sur un protocole industriel standard appelé SCIM qui permet aux super administrateurs de :

  • Créer des utilisateurs : les utilisateurs Okta attribués à l’application Asana dans Okta sont automatiquement ajoutés en tant que membres de votre organisation dans Asana.
  • Mettre à jour les attributs du profil de l’utilisateur : les attributs tels que nom d’utilisateur, titre et service du profil d’un utilisateur peuvent être synchronisés avec Asana depuis le profil Okta de l’utilisateur.
  • Importer des utilisateurs : les utilisateurs créés sur Asana peuvent être importés sur Okta, en recherchant des utilisateurs Okta déjà existants ou en tant que nouveaux utilisateurs Okta.
  • Importer des groupes : les équipes créées sur Asana peuvent être importées en tant que groupes sur Okta. Il est à noter qu’Okta ne vous permet pas de gérer les adhésions de ces groupes importés. Transférer des groupes : les groupes Okta et leurs membres peuvent être transférés sur Asana (en tant qu’équipes et membres d’équipe Asana). Lier des groupes : les équipes existantes sur Asana peuvent être liées à des groupes sur Okta après l’importation de ces équipes depuis Asana. Désactiver des utilisateurs : les utilisateurs peuvent être désactivés sur Asana s’ils ne sont plus attribués à l’application sur Okta.

    Les fonctionnalités des attributions d’accès suivantes ne sont pas prises en charge pour le moment :

    • Réactiver des utilisateurs
    • Supprimer des équipes sur Asana
    Note iconNote
    Il est impossible d’importer des utilisateurs ou des groupes d’utilisateurs dont le nom contient des émoticônes sur Okta, qui ne prend en charge que les caractères codés sur 3 octets ou moins.

    Exigences

    Veuillez vous assurer que vous remplissez les conditions suivantes avant d’activer le protocole SCIM pour votre organisation.

    1. Vous êtes super administrateur d’une organisation Asana sous formule Enterprise, Enterprise+ ou Legacy Enterprise. SCIM est disponible pour les formules à l’échelle de l’organisation, mais pas pour les divisions.
    2. Vous disposez de la formule Okta adéquate pour attribuer des accès aux utilisateurs via SCIM. Veuillez consulter les offres Lifecycle management d’Okta pour plus d’informations.

    Si vous remplissez ces conditions, suivez les étapes suivantes pour activer le SCIM pour votre organisation.

    Étapes

    Étape 1 : ajouter l’application d’intégration Okta d’Asana à votre compte Okta

    asana okta integration
    Connexion à Okta et ajout de l’intégration Okta d’Asana :
    1. Cliquez sur Applications dans la barre latérale
    2. Cliquez sur Parcourir le catalogue d’applications
    asana okta integration2
    Pour ajouter Asana :
    1. Cliquez sur Collaboration et productivité
    2. Cliquez sur Asana
    ajouter asana


    Étape 2 : connectez le compte Asana de votre organisation à votre compte Okta

    Pour utiliser l’attribution d’accès SCIM, vous devez connecter le compte Asana de votre organisation à votre compte Okta.

    Suivez les étapes ci-après sur Asana

    Sur Asana, connectez-vous à un compte super administrateur et accédez aux paramètres de l’organisation : cliquez sur votre image de profil en haut à droite, puis sur Console d’administration. Accédez à l’onglet Applications et cliquez sur Ajouter un compte de service.

    Ajouter des comptes de service à partir de la console d’administration.gif
    Dans Portée des autorisations, choisissez Autorisations limitées, cochez la case Attribution d’accès des utilisateurs (SCIM) et assurez-vous que toutes les autorisations ci-dessous sont cochées. Les autorisations limitées permettent uniquement au jeton API d’accéder à l’attribution d’accès des utilisateurs (SCIM). En limitant l’accès, vous réduisez les risques de sécurité associés à l’utilisation du jeton API.
     
    Note iconNote
    Si vous ne souhaitez pas qu’Okta transfère des groupes vers des équipes Asana, renomme des équipes ou modifie des équipes, décochez les autorisations liées aux équipes.
    Fenêtre des portées des autorisations.png
     
    Lorsque vous ajoutez un compte de service, un jeton API est généré. Vous pouvez l’utiliser dans l’onglet Attribution d’accès de l’application Asana sur Okta.
    Ajouter un compte de service.png

    Terminez les étapes suivantes dans Okta

    Connectez-vous à votre portail d’administration Okta et sous l’onglet Applications, accédez à l’application Asana.

    portail administrateur okta

    Pour connecter Asana à votre compte Okta :
    1. Cliquez sur Attribution d’accès
    2. Sous la barre latérale Paramètres, cliquez sur Intégration, puis sur Configurer l’intégration API
    3. Cochez la case Activer l’intégration API
    4. Dans le champ Jeton API, saisissez le jeton que vous avez reçu dans l’onglet Comptes de service d’Asana.
    5. Cliquez sur Tester les identifiants API pour vérifier que le jeton est correctement configuré
    6. Cliquez sur Enregistrer pour enregistrer votre configuration dans Okta

    Étape 3 : configurer les options d’attribution d’accès pour Asana sur votre compte Okta

    Sur Okta

    Sous l’onglet des applications, accédez à l’application Asana et cliquez sur Attribution d’accès.

    okta options d’attribution d’accès
    Pour configurer les options d’attribution d’accès :
    1. Sous la barre latérale Paramètres, cliquez sur Vers l’application
    2. Cliquez sur Modifier en haut à droite
    3. Activez les options d’attribution d’accès des utilisateurs pour l’application Asana et cliquez sur Enregistrer pour appliquer les paramètres d’intégration.
    Note iconNote
    Nous vous recommandons d’activer Créer des utilisateurs, Mettre à jour les attributs des utilisateurs et Désactiver les utilisateurs.
    onglet Importer
    Utilisez l’onglet Import (Importer) pour relier les utilisateurs détectés sur Asana à ceux présents dans votre domaine Okta. Importez tous les utilisateurs Asana pour lesquels vous souhaitez créer un compte Okta ou auxquels vous souhaitez attribuer un compte Okta.
    onglet affectations

    Gérez les utilisateurs attribués à Asana comme vous le feriez avec le SAML en utilisant l’onglet Assignations. Les utilisateurs seront désormais automatiquement synchronisés avec la liste des membres d'Asana.

    Étape 4 : associer les utilisateurs ayant reçu un accès à des équipes sur Asana

    Pour associer des groupes Okta à des équipes Asana, vous pouvez choisir de transférer de nouveaux groupes sur Asana ou bien de lier des groupes Okta à des équipes existantes sur Asana. Si vous liez des groupes, assurez-vous que les équipes auxquelles vous souhaitez les associer sont déjà configurées sur Asana. En savoir plus sur la création d’une équipe sur Asana.

    Sur le portail d’administration Okta :

    • Rendez-vous sur l’application Asana et cliquez sur Refresh App Groups (Actualiser les groupes de l’application) sous l’onglet Push Groups (Transférer des groupes) pour mettre à jour toutes les importations ou modifications qui ont eu lieu sur Asana. Cela garantit que tous les groupes de l’application cible sont représentés sur Okta.
    • Cliquez sur le bouton Action dans Group Push Settings (paramètres des transferts de groupes) si vous souhaitez pouvoir renommer un groupe sur Asana lors de l’association. Nous vous recommandons de ne pas renommer le groupe d’applications pour éviter toute modification non désirée des noms d’équipes sur Asana.
    push groups
    push groups

    1. Cliquez sur Transférer des groupes
    2. Sélectionnez Par nom et utilisez un mot-clé pour trouver le groupe dans Okta
    3. Lorsque le groupe apparaît dans le tableau, cliquez sur le menu déroulant Mettre en correspondance les résultats et transférer l’action. Choisissez Relier groupe si vous essayez de relier un groupe à une équipe existante. Sinon, sélectionnez Créer un groupe. Cliquez sur Enregistrer pour appliquer les paramètres d’intégration.
       
      Note iconNote
      Veuillez noter que la suppression d’équipes sur Asana à partir d’Okta n’est pas prise en charge par cette intégration. Veuillez utiliser l’onglet Équipes dans la console d’administration sur Asana pour gérer et supprimer les équipes.

    Étape 5 : configurer les mappages d’attributs pour Asana

    Pour configurer et associer des attributs aux profils utilisateurs sur Asana, veuillez suivre les étapes ci-après.

    • Accédez à l’application Asana et cliquez sur l’onglet Attribution d’accès.
    • Configurez les bonnes options dans la section Asana Attribute Mappings.
    • Sélectionnez Créer ou Créer et mettre à jour dans les choix de la colonne Appliquer à.
    AttributTypeInfoNotes sur les limitations
    nom d’utilisateurchaîneIdentifiant unique de l’utilisateur, généralement utilisé par l’utilisateur pour s’authentifier directement auprès du fournisseur de services. Chaque utilisateur DOIT inclure une valeur non vide dans le champ nom d’utilisateur, correspondant obligatoirement à une adresse e-mail. REQUIS. OBLIGATOIRE.
    namecomplexLe nom de l’utilisateur
    name.givenstringNon pris en charge, utiliser formaté
    name.familyNamestringNon pris en charge, utiliser formaté
    name.formattedstringNom complet de l’utilisateur
    emailscomplexadresses e-mail de l’utilisateur
    emails.valuestringAdresse e-mail de l’utilisateur
    email.primarystringIndique si cette adresse e-mail est l’adresse e-mail préférée de cet utilisateur. True ne peut apparaître qu’une seule fois pour cet attribut.
    titlestringLe titre de l’utilisateur, tel que « Vice-président ».
    departmentstringIdentifie le nom du service auquel appartient l’utilisateur.
    preferredLanguagestringIndique la langue écrite ou parlée de préférence de l’utilisateur. Utilisé pour sélectionner une interface utilisateur localisée ; par exemple, 'en_US' indique la langue anglaise et le pays des États-Unis. Les mises à jour du champ preferredLanguage dans Okta pour les utilisateurs Asana existants ne sont pas reflétées dans Asana.
    activebooleanIndique si le compte de l’utilisateur est actif dans Asana.

    addresses

    Complexe à valeurs multiples

    L’adresse professionnelle de l’utilisateur

    address.country

    stringLe pays de l’utilisateur sous la forme d’un code à deux lettres, par exemple « US »

    address.region

    stringLa région de l’utilisateur, par exemple « CA »

    address.locality

    chaîne

    La ville de l'utilisateur, par exemple, « San Jose »

    phoneNumbersComplexe à valeurs multiples

    Le téléphone de l'utilisateur

    phoneNumber.valuestring

    Le numéro de téléphone de l’utilisateur, par exemple :

    “543-111-1111”

    Utilisateur

    complex

    Attribut d’extension de schéma d’utilisateur Enterprise pour l’utilisateur

    User.departmentchaîne

    Nom du service auquel
    l'utilisateur appartient

    User.costCenterstring

    Nom du centre de coûts auquel l’utilisateur appartient

    User.organizationstring

    Nom de l’organisation à laquelle l’utilisateur appartient

    User.divisionstring

    Nom de la division à laquelle l’utilisateur
    appartient

    User.employeeNumberstring

    Un identifiant de chaîne, généralement numérique ou alphanumérique, attribué à une personne

    User.manager
    complexe

    Le manager de l'utilisateur

    User.manager.valuestring

    L’identifiant utilisateur du manager de l’utilisateur


    Étape 6 : comment mettre à jour votre intégration Asana - Okta

    Si vous utilisez actuellement l’intégration Asana - Okta, veuillez suivre ces étapes afin d’activer/accéder aux dernières mises à jour.

    mettre à jour l’intégration

    1. Cliquez sur attribution d’accès
    2. Cliquez sur intégration
    3. Cliquez sur Modifier
    4. Décochez la case Activer l’intégration de l’API et cliquez sur Enregistrer

    Ensuite, cliquez à nouveau sur Modifier, cochez Activer l’intégration API, saisissez le jeton d’API et cliquez sur Enregistrer. Enfin, activez les fonctionnalités d’attribution d’accès. Vous verrez alors les dernières mises à jour des attributs et fonctionnalités de l’intégration au sein de cette dernière.

    • Lorsque vous révoquez les accès utilisateurs d’Asana dans Okta, l’utilisateur est supprimé dans Asana (même comportement que si le compte était supprimé dans l’interface utilisateur Asana). Soyez vigilant lorsque vous désactivez des utilisateurs.
    • Si vous attribuez l’application Asana à un utilisateur dans Okta, le profil utilisateur de cette personne sera créé sur Asana et le fonctionnement sera le même que si elle avait été invitée sur Asana. Il est important de le signaler lorsque vous informez des utilisateurs de l’attribution d’un compte sur l’application Asana.
    • Si le nom d’utilisateur Okta est modifié dans l’application Asana (ex : substituer le nom d’utilisateur), une demande de désactivation sera envoyée pour le nom d’utilisateur précédent sur Asana. Si le nom d’utilisateur précédent était associé à un compte Asana actif, il sera supprimé. Soyez vigilant lorsque vous effectuer des changements sur l’application. Lors de la création ou de la mise à jour de comptes utilisateur, les utilisateurs doivent avoir une adresse e-mail correspondant au domaine de l’organisation sur Asana (par exemple, vous ne pouvez attribuer des utilisateurs avec un domaine de messagerie @asana.com qu’à l’organisation Asana asana.com). L’octroi, la suppression et la gestion des privilèges d’accès des invités de l’organisation seront toujours effectués dans l’onglet **Membres** de la console d’administration. En cas de non-concordance, le nom formaté prévaut et peut annuler/remplacer les modifications apportées aux valeurs des champs givenName et familyName. Ainsi, lors du mappage des attributs ou des mises à jour manuelles du profil utilisateur de l’application, veuillez vous assurer que la valeur du nom formaté correspond à la combinaison de chaînes de caractères givenName et familyName lors de la poussée du profil. Par exemple :
      • givenName = nouveau prénom
      • familyName = nouveau nom
      • formattedName = nouveau prénom nouveau nom

    OneLogin

    Pour apprendre à configurer l’attribution d’accès SCIM à l’aide de OneLogin, cliquez ici.

    Note iconNote
    Pour activer la fonctionnalité SCIM avec les fournisseurs d’identité non intégrés en natif, vérifiez les attributs nécessaires acceptés ici.

    Personnalisation de la révocation des accès utilisateurs SCIM

    Le super administrateur d’une organisation peut choisir comment les tâches d’un utilisateur sont traitées après avoir été déprovisionnées via SCIM ou l’API.

    Lorsqu’un utilisateur est retiré d’Asana, un projet Tâches précédemment attribuées contenant toutes les tâches publiques qui lui ont été attribuées est créé.

    Un paramètre à l’échelle de l’organisation dans la console d’administration vous permet de choisir un super administrateur pour devenir propriétaire de ce projet. Le propriétaire du projet peut réattribuer les tâches comme il l’entend.

    Pour attribuer le rôle de propriétaire du projet à un super administrateur :

    révocation des accès utilisateurs

    Accédez aux paramètres de retrait des membres dans l’onglet Sécurité de la console d’administration.

    member removal settings
    1. Activez l’option Créer un projet pour les tâches précédemment attribuées à des membres supprimés.
    2. Choisissez Tous les super administrateurs ou un super administrateur spécifique dans le menu déroulant.
    3. Cochez la case si vous souhaitez inclure les tâches terminées dans le projet.
    Note iconNote
    Ces paramètres de personnalisation ne s’appliqueront que lorsque l’utilisateur est retiré de l’organisation via SCIM ou API avec un jeton de compte de service.

    Pour en savoir plus sur la révocation des accès utilisateurs, veuillez consulter notre article FAQ.

     »></img> </a></p>

Note iconNote

Cet article a été traduit par l’IA.

Donnez votre avis sur la traduction.
Chargement
Attribution et révocation d’accès d’utilisateurs sur Asana avec SCIM