Loading

Topik

Penyediaan dan pembatalan penyediaan pengguna dengan SCIM

Tersedia di tingkat Enterprise dan Enterprise+ Asana, serta tingkat lama Enterprise lama. SCIM tersedia untuk paket tingkat organisasi, tetapi tidak untuk divisi.

Kunjungi halaman harga kami untuk informasi selengkapnya.

Dengan fungsionalitas SCIM, Admin Super dapat dengan cepat dan mudah melakukan provisioning dan deprovisioning pengguna di Asana dari penyedia manajemen identitas mereka. Organisasi organisasi juga dapat digunakan untuk mengonfigurasi dengan SCIM. Penyediaan SCIM memungkinkan admin super untuk:

  • Membuat pengguna baru
  • Memperbarui atribut profil pengguna (hanya Okta dan Microsoft Entra ID)
  • Mengimpor pengguna Asana ke penyedia manajemen identitas mereka
  • Mengimpor tim Asana ke penyedia manajemen identitas mereka (hanya Okta)
  • Membuat tim di Asana dari penyedia manajemen identitas mereka (hanya Okta dan Microsoft Entra ID)
  • Menonaktifkan pengguna

Fitur penyediaan berikut tidak didukung Asana:

  • Mengaktifkan kembali pengguna
  • Menghapus tim di Asana
Catatan iconCatatan
Suka yang Anda lihat? Mulai uji coba Asana gratis sekarang. Coba gratis

Siapkan penyediaan

Untuk menggunakan penyediaan SCIM, Anda perlu menghubungkan akun Asana Organisasi Anda dengan salah satu penyedia identitas yang kami dukung. Penyiapan akan bervariasi sesuai penyedia identitas yang Anda gunakan. Asana mendukung penyediaan SCIM melalui:

Okta

Fitur

Admin Super dapat dengan mudah menyediakan dan menghapus akses pengguna di Asana dari Okta. Integrasi antara Asana dan Okta bergantung pada protokol standar industri yang disebut SCIM yang memungkinkan Admin Super untuk:

  • Membuat pengguna: Pengguna Okta yang ditugaskan ke aplikasi Asana di Okta secara otomatis ditambahkan sebagai anggota ke organisasi Anda di Asana.
  • Memperbarui atribut profil pengguna: Atribut seperti Nama Pengguna, Judul, dan Bagian untuk profil pengguna dapat disinkronkan dari profil Okta pengguna ke Asana.
  • Mengimpor pengguna: Pengguna yang dibuat di Asana dapat diimpor di Okta, baik dicocokkan dengan pengguna Okta yang ada atau dibuat sebagai pengguna Okta baru.
  • Mengimpor grup: Tim yang dibuat di Asana dapat diimpor sebagai grup di Okta. Perhatikan bahwa Okta tidak mengizinkan Anda mengelola keanggotaan grup yang diimpor ini.
  • Mendorong grup: Grup dan anggotanya di Okta dapat didorong ke Asana (sebagai tim Asana dan anggota tim).
  • Menghubungkan grup: Tim yang ada di Asana dapat dihubungkan ke grup di Okta setelah mengimpor tim dari Asana.
  • Menonaktifkan pengguna: Pengguna dapat dinonaktifkan di Asana jika mereka tidak lagi ditugaskan ke app di Okta.

Fitur penyediaan berikut saat ini tidak didukung:

  • Mengaktifkan kembali pengguna
  • Menghapus tim di Asana
Catatan iconCatatan
Mengimpor pengguna atau grup dengan emoji di namanya ke Okta akan menyebabkan kegagalan karena Okta hanya mendukung karakter yang dikodekan dengan 3 byte atau kurang.

Persyaratan

Pastikan Anda memenuhi persyaratan berikut sebelum mengaktifkan SCIM untuk Organisasi Anda.

  1. Anda adalah Admin Super untuk organisasi di Asana yang berada di tingkat Enterprise, Enterprise+, atau Enterprise lama. SCIM tersedia untuk paket tingkat organisasi, tetapi tidak untuk divisi.
  2. Anda memiliki paket Okta yang tepat untuk penyediaan pengguna melalui SCIM. Silakan lihat penawaran manajemen siklus Okta untuk informasi selengkapnya.

Jika Anda memenuhi persyaratan ini, gunakan langkah-langkah berikut untuk mengaktifkan SCIM untuk Organisasi Anda.

Langkah-langkah

Langkah 1: Tambahkan app Integrasi Okta Asana ke akun Okta Anda

integrasi asana okta
masuk ke Okta dan tambahkan integrasi Okta Asana:
  1. Klik Aplikasi di bilah sisi
  2. Klik Telusuri Katalog Aplikasi
asana okta integration2
Untuk menambahkan Asana:
  1. Klik Kolaborasi dan Produktivitas
  2. Klik Asana

tambahkan asana


Langkah 2: Hubungkan akun Asana Organisasi Anda ke akun Okta

Untuk menggunakan penyediaan SCIM, Anda perlu menghubungkan akun Asana Organisasi Anda dengan akun Okta Anda.

Selesaikan langkah-langkah berikut di Asana

Masuk ke akun Admin Super di Asana, lalu buka menu konsol admin dengan mengklik gambar profil Anda di kanan atas, dan klik Konsol Admin. Buka tab Aplikasi dan klik Tambahkan akun layanan.

Menambahkan akun layanan dari konsol admin.gif
Dari Ruang lingkup izin, pilih Izin scoped, centang kotak Penyediaan pengguna (SCIM), dan pastikan semua izin di bawah ini dicentang. Izin scoped hanya memberikan akses token API ke Penyediaan pengguna (SCIM). Dengan membatasi akses, Anda mengurangi risiko keamanan yang terkait dengan penggunaan token API.
 
Catatan iconCatatan
Jika Anda tidak ingin Okta mendorong grup ke Tim Asana, mengganti nama tim, atau memodifikasi tim, hapus centang izin terkait tim.
Jendela ruang lingkup izin.png
 
Menambahkan akun layanan akan menghasilkan token API, yang dapat Anda gunakan di tab Penyediaan di app Asana di Okta.
Menambahkan akun layanan.png

Selesaikan langkah-langkah berikut di Okta

masuk ke portal admin Okta Anda dan di bawah tab Aplikasi, buka aplikasi Asana.

portal admin okta

Untuk menghubungkan Asana ke akun Okta Anda:
  1. Klik Penyediaan
  2. Di bawah bilah sisi Pengaturan, klik Integrasi dan klik Konfigurasikan Integrasi API
  3. Centang kotak Aktifkan integrasi API
  4. Di bidang Token API, masukkan token yang Anda terima di tab akun layanan di Asana.
  5. Klik Uji Kredensial API untuk memverifikasi bahwa token telah diatur dengan benar
  6. Klik Simpan untuk menyimpan konfigurasi Anda di Okta

Langkah 3: Siapkan opsi penyediaan untuk Asana di akun Okta Anda

Di Okta

Di bawah tab aplikasi, buka aplikasi Asana dan klik Penyediaan.

opsi penyediaan okta
Untuk mengatur opsi penyediaan:
  1. Di bawah bilah sisi Pengaturan, klik Ke App
  2. Klik Edit di kanan atas
  3. Aktifkan opsi penyediaan pengguna untuk aplikasi Asana dan klik Simpan untuk menerapkan pengaturan integrasi
Catatan iconCatatan
Kami menyarankan Anda mengaktifkan Buat Pengguna, Perbarui Atribut Pengguna, dan Nonaktifkan Pengguna.
tab impor

Gunakan tab Impor untuk merekonsiliasi pengguna yang terdeteksi di Asana dengan pengguna yang Anda miliki di domain Okta Anda. Impor pengguna Asana yang ingin Anda buat atau tetapkan akun Okta.
tab penugasan

Kelola pengguna yang ditetapkan ke Asana seperti yang Anda lakukan dengan SAML menggunakan tab Tugas. Pengguna kini akan otomatis disinkronkan dengan daftar Anggota Asana.

Langkah 4: Memetakan pengguna yang disediakan ke dalam tim di Asana

Untuk memetakan grup Okta ke tim Asana, Anda dapat memutuskan untuk mendorong grup baru ke Asana atau menautkan grup di Okta ke tim yang ada di Asana. Jika Anda menautkan grup, pastikan tim yang ingin Anda tautkan ke grup tersebut sudah disiapkan di Asana. Cari tahu selengkapnya tentang cara membuat tim di Asana.

Di portal admin Okta:

  • Buka app Asana dan klik Refresh App Groups di tab Push Groups untuk memperbarui impor atau perubahan yang terjadi di Asana. Ini memastikan bahwa semua grup dari app target direpresentasikan di Okta.
  • Klik tombol Tindakan (Pengaturan Push Grup) jika Anda ingin dapat mengganti nama grup di Asana saat menautkan. Kami menyarankan untuk tidak mengganti nama grup app guna menghindari perubahan yang tidak diinginkan pada nama tim di Asana.
push groups
push groups

  1. Klik Push Groups
  2. Pilih By name dan gunakan kata kunci untuk menemukan grup di Okta
  3. Saat grup muncul di tabel, klik menu drop-down Match results and push action. Pilih Tautkan Grup jika Anda mencoba memetakan grup ke Tim yang sudah ada. Jika tidak, pilih Buat grup. Klik Simpan untuk menerapkan pengaturan integrasi.
 
Catatan iconCatatan
Harap diperhatikan bahwa penghapusan tim di Asana dari Okta tidak didukung oleh integrasi ini. Silakan gunakan tab Tim di konsol admin di Asana untuk mengelola dan menghapus tim.

Langkah 5: Konfigurasikan pemetaan atribut untuk Asana

Untuk mengonfigurasi dan memetakan atribut ke profil pengguna di Asana, ikuti langkah-langkah berikut.

  • Buka app Asana dan klik tab Penyediaan.
  • Konfigurasikan opsi yang tepat di bawah bagian Pemetaan Atribut Asana.
  • Pilih Buat atau Buat dan Perbarui dari pilihan di bawah kolom Terapkan pada.
AtributJenisInfoCatatan tentang batasan
Nama PenggunastringPengidentifikasi unik untuk Pengguna, biasanya digunakan oleh pengguna untuk langsung mengautentikasi ke penyedia layanan. Setiap Pengguna HARUS menyertakan nilai userName yang tidak kosong, dan harus berupa alamat email. WAJIB.
namecomplexNama pengguna
name.givenstringTidak didukung, gunakan yang diformat
name.familyNamestringTidak didukung, gunakan yang diformat
name.formattedstringNama lengkap pengguna
emailscomplexAlamat email untuk pengguna
emails.valuestringAlamat email untuk pengguna
email.primarystringApakah alamat email ini adalah alamat email pilihan untuk pengguna ini. True mungkin hanya muncul satu kali untuk atribut ini.
titlestringJudul pengguna, seperti "Wakil Presiden".
departmentstringMengidentifikasi nama bagian tempat pengguna berada.
preferredLanguagestringMenunjukkan bahasa tertulis atau lisan pilihan Pengguna. Digunakan untuk memilih antarmuka pengguna yang dilokalkan; misalnya, 'en_US' menentukan bahasa Inggris dan negara AS.“Bahasa pilihan” hanya dapat diatur untuk pengguna saat pengguna sedang dibuat di Asana. Pembaruan pada bidang preferredLanguage di Okta untuk pengguna Asana yang sudah ada tidak ditampilkan di Asana.
activebooleanMenunjukkan apakah akun pengguna aktif di Asana.

addresses

Kompleks multi-nilai

Alamat kantor pengguna

address.country

stringNegara pengguna sebagai kode dua huruf, misalnya, "US"

address.region

stringWilayah pengguna, mis., “CA”

address.locality

string

Kota pengguna, misalnya, “San Jose”

phoneNumbersKompleks multi-nilai

Telepon pengguna

phoneNumber.valuestring

Nomor telepon pengguna, misalnya

“543-111-1111”

Pengguna

kompleks

Atribut ekstensi skema pengguna Enterprise untuk pengguna

User.departmentstring

Nama bagian tempat
pengguna berada

User.costCenterstring

Nama pusat biaya tempat
pengguna berada

User.organizationstring

Nama organisasi tempat
pengguna berada

User.divisionstring

Nama divisi tempat pengguna
berada

User.employeeNumberstring

Pengidentifikasi string, biasanya numerik atau alfanumerik, yang ditetapkan untuk seseorang

User.manager
kompleks

manajer pengguna

User.manager.valuestring

ID pengguna untuk manajer pengguna


Langkah 6: Cara memperbarui integrasi Asana - Okta Anda saat ini

Jika saat ini Anda menggunakan Integrasi Asana - Okta, gunakan langkah-langkah berikut untuk mengaktifkan/mengakses pembaruan terkini.

perbarui integrasi

  1. Klik Penyediaan
  2. Klik Integrasi
  3. Klik Edit
  4. Hapus centang Aktifkan integrasi API dan klik Simpan

Kemudian, klik Edit lagi, centang Aktifkan integrasi API, masukkan token API, dan klik Simpan. Kemudian, aktifkan fitur Penyediaan. Setelah ini, Anda akan melihat pembaruan atribut dan kemampuan integrasi baru yang ditampilkan dalam integrasi.

  • Saat membatalkan penyediaan pengguna dari Asana dalam Okta, pengguna akan dihapus dalam Asana (perilaku yang sama seperti jika akun dihapus dalam UI Asana). Harap berhati-hati saat menonaktifkan pengguna.
  • Menetapkan app Asana ke pengguna di Okta akan membuat profil pengguna tersebut dalam Asana, dan memicu perilaku yang sama seperti jika mereka diundang ke Asana. Penting untuk diperhatikan saat memberi tahu pengguna bahwa mereka telah ditetapkan ke aplikasi Asana.
  • Mengubah nama pengguna Okta di tingkat aplikasi Asana (yaitu, penggantian nama pengguna) akan memicu panggilan nonaktif pada nama pengguna sebelumnya untuk dikeluarkan terhadap Asana. Jika Nama Pengguna sebelumnya ini dikaitkan dengan akun Asana aktif, akun tersebut akan dihapus. Harap berhati-hati saat menerapkan penggantian tingkat aplikasi.
  • Saat membuat atau memperbarui pengguna, pengguna harus memiliki email yang cocok dengan domain organisasi di Asana (mis., Anda hanya dapat menyediakan pengguna dengan domain email @asana.com ke organisasi Asana asana.com). Tamu Organisasi akan terus diprovisioning dan dideprovisioning, serta dikelola hanya di tab Anggota konsol admin. Jika ditemukan ketidakcocokan, formattedName akan didahulukan dan dapat mengembalikan/mengganti perubahan Isi bidang givenName dan familyName. Jadi, selama pemetaan atribut atau pembaruan profil pengguna app manual, pastikan nilai formattedName cocok dengan kombinasi string givenName dan familyName selama penempatan profil. Misalnya:
    • givenName = nama depan baru
    • familyName = nama belakang baru
    • formattedName = nama depan nama belakang baru

OneLogin

Pelajari cara mengonfigurasi penyediaan SCIM menggunakan OneLogin di sini.

Catatan iconCatatan
Untuk mengaktifkan fungsionalitas SCIM dengan IdP yang tidak terintegrasi secara alami, silakan periksa atribut yang diterima yang diperlukan di sini.

Penyesuaian pembatalan penyediaan SCIM

Admin super suatu organisasi dapat memilih cara tugas pengguna ditangani setelah mereka dihapus melalui SCIM atau API.

Saat pengguna dihapus dari Asana, proyek Tugas yang diberikan sebelumnya yang berisi semua tugas publik yang diberikan kepada pengguna akan dibuat.

Pengaturan tingkat organisasi di konsol admin memungkinkan Anda memilih admin super untuk menjadi pemilik proyek ini. Pemilik proyek dapat menetapkan ulang tugas sesuai keinginan.

Untuk menetapkan peran pemilik proyek ke admin super:

pembatalan penyediaan

Buka Pengaturan penghapusan Anggota di tab Keamanan di Konsol Admin.

member removal settings
  1. Aktifkan opsi Buat proyek baru untuk tugas yang sebelumnya diberikan kepada anggota yang dihapus.
  2. Pilih Semua admin super atau admin super tertentu dari menu drop-down.
  3. Centang kotak jika Anda ingin menyertakan tugas yang selesai dalam proyek.
Catatan iconCatatan
Pengaturan kustomisasi ini hanya akan berlaku saat pengguna dihapus dari organisasi melalui SCIM atau API dengan token Akun Layanan.

Anda akan menemukan informasi selengkapnya tentang pembatalan penyediaan pengguna di artikel Pertanyaan Umum kami.

Note iconCatatan

Artikel ini diterjemahkan oleh AI.

Kirim umpan balik terjemahan.
Memuat
Menyediakan & Menghapus Akses Pengguna di Asana dengan SCIM