Tersedia di tingkat Enterprise dan Enterprise+ Asana, serta tingkat lama Enterprise lama. SCIM tersedia untuk paket tingkat organisasi, tetapi tidak untuk divisi.
Kunjungi halaman harga kami untuk informasi selengkapnya.
Dengan fungsionalitas SCIM, Admin Super dapat dengan cepat dan mudah melakukan provisioning dan deprovisioning pengguna di Asana dari penyedia manajemen identitas mereka. Organisasi organisasi juga dapat digunakan untuk mengonfigurasi dengan SCIM. Penyediaan SCIM memungkinkan admin super untuk:
- Membuat pengguna baru
- Memperbarui atribut profil pengguna (hanya Okta dan Microsoft Entra ID)
- Mengimpor pengguna Asana ke penyedia manajemen identitas mereka
- Mengimpor tim Asana ke penyedia manajemen identitas mereka (hanya Okta)
- Membuat tim di Asana dari penyedia manajemen identitas mereka (hanya Okta dan Microsoft Entra ID)
- Menonaktifkan pengguna
Fitur penyediaan berikut tidak didukung Asana:
- Mengaktifkan kembali pengguna
- Menghapus tim di Asana
Catatan
Suka yang Anda lihat? Mulai uji coba Asana gratis sekarang. Coba gratis
Siapkan penyediaan
Untuk menggunakan penyediaan SCIM, Anda perlu menghubungkan akun Asana Organisasi Anda dengan salah satu penyedia identitas yang kami dukung. Penyiapan akan bervariasi sesuai penyedia identitas yang Anda gunakan. Asana mendukung penyediaan SCIM melalui:
Okta
Fitur
Admin Super dapat dengan mudah menyediakan dan menghapus akses pengguna di Asana dari Okta. Integrasi antara Asana dan Okta bergantung pada protokol standar industri yang disebut SCIM yang memungkinkan Admin Super untuk:
- Membuat pengguna: Pengguna Okta yang ditugaskan ke aplikasi Asana di Okta secara otomatis ditambahkan sebagai anggota ke organisasi Anda di Asana.
- Memperbarui atribut profil pengguna: Atribut seperti Nama Pengguna, Judul, dan Bagian untuk profil pengguna dapat disinkronkan dari profil Okta pengguna ke Asana.
- Mengimpor pengguna: Pengguna yang dibuat di Asana dapat diimpor di Okta, baik dicocokkan dengan pengguna Okta yang ada atau dibuat sebagai pengguna Okta baru.
- Mengimpor grup: Tim yang dibuat di Asana dapat diimpor sebagai grup di Okta. Perhatikan bahwa Okta tidak mengizinkan Anda mengelola keanggotaan grup yang diimpor ini.
- Mendorong grup: Grup dan anggotanya di Okta dapat didorong ke Asana (sebagai tim Asana dan anggota tim).
- Menghubungkan grup: Tim yang ada di Asana dapat dihubungkan ke grup di Okta setelah mengimpor tim dari Asana.
- Menonaktifkan pengguna: Pengguna dapat dinonaktifkan di Asana jika mereka tidak lagi ditugaskan ke app di Okta.
Fitur penyediaan berikut saat ini tidak didukung:
- Mengaktifkan kembali pengguna
- Menghapus tim di Asana
Catatan
Mengimpor pengguna atau grup dengan emoji di namanya ke Okta akan menyebabkan kegagalan karena Okta hanya mendukung karakter yang dikodekan dengan 3 byte atau kurang.
Persyaratan
Pastikan Anda memenuhi persyaratan berikut sebelum mengaktifkan SCIM untuk Organisasi Anda.
- Anda adalah Admin Super untuk organisasi di Asana yang berada di tingkat Enterprise, Enterprise+, atau Enterprise lama. SCIM tersedia untuk paket tingkat organisasi, tetapi tidak untuk divisi.
- Anda memiliki paket Okta yang tepat untuk penyediaan pengguna melalui SCIM. Silakan lihat penawaran manajemen siklus Okta untuk informasi selengkapnya.
Jika Anda memenuhi persyaratan ini, gunakan langkah-langkah berikut untuk mengaktifkan SCIM untuk Organisasi Anda.
Langkah-langkah
Langkah 1: Tambahkan app Integrasi Okta Asana ke akun Okta Anda
masuk ke Okta dan tambahkan integrasi Okta Asana:
- Klik Aplikasi di bilah sisi
- Klik Telusuri Katalog Aplikasi
Untuk menambahkan Asana:
- Klik Kolaborasi dan Produktivitas
- Klik Asana
Langkah 2: Hubungkan akun Asana Organisasi Anda ke akun Okta
Untuk menggunakan penyediaan SCIM, Anda perlu menghubungkan akun Asana Organisasi Anda dengan akun Okta Anda.
Selesaikan langkah-langkah berikut di Asana
Masuk ke akun Admin Super di Asana, lalu buka menu konsol admin dengan mengklik gambar profil Anda di kanan atas, dan klik Konsol Admin. Buka tab Aplikasi dan klik Tambahkan akun layanan.
Dari
Ruang lingkup izin, pilih
Izin scoped, centang kotak
Penyediaan pengguna (SCIM), dan pastikan semua izin di bawah ini dicentang. Izin scoped hanya memberikan akses token API ke Penyediaan pengguna (SCIM). Dengan membatasi akses, Anda mengurangi risiko keamanan yang terkait dengan penggunaan token API.
Catatan
Jika Anda tidak ingin Okta mendorong grup ke Tim Asana, mengganti nama tim, atau memodifikasi tim, hapus centang izin terkait tim.
Menambahkan akun layanan akan menghasilkan token API, yang dapat Anda gunakan di tab Penyediaan di app Asana di Okta.
Selesaikan langkah-langkah berikut di Okta
masuk ke portal admin Okta Anda dan di bawah tab Aplikasi, buka aplikasi Asana.
Untuk menghubungkan Asana ke akun Okta Anda:
- Klik Penyediaan
- Di bawah bilah sisi Pengaturan, klik Integrasi dan klik Konfigurasikan Integrasi API
- Centang kotak Aktifkan integrasi API
- Di bidang Token API, masukkan token yang Anda terima di tab akun layanan di Asana.
- Klik Uji Kredensial API untuk memverifikasi bahwa token telah diatur dengan benar
- Klik Simpan untuk menyimpan konfigurasi Anda di Okta
Langkah 3: Siapkan opsi penyediaan untuk Asana di akun Okta Anda
Di Okta
Di bawah tab aplikasi, buka aplikasi Asana dan klik Penyediaan.
Untuk mengatur opsi penyediaan:
- Di bawah bilah sisi Pengaturan, klik Ke App
- Klik Edit di kanan atas
- Aktifkan opsi penyediaan pengguna untuk aplikasi Asana dan klik Simpan untuk menerapkan pengaturan integrasi
Catatan
Kami menyarankan Anda mengaktifkan Buat Pengguna, Perbarui Atribut Pengguna, dan Nonaktifkan Pengguna.
Gunakan tab
Impor untuk merekonsiliasi pengguna yang terdeteksi di Asana dengan pengguna yang Anda miliki di domain Okta Anda. Impor pengguna Asana yang ingin Anda buat atau tetapkan akun Okta.
Kelola pengguna yang ditetapkan ke Asana seperti yang Anda lakukan dengan SAML menggunakan tab
Tugas. Pengguna kini akan otomatis disinkronkan dengan daftar Anggota Asana.
Langkah 4: Memetakan pengguna yang disediakan ke dalam tim di Asana
Untuk memetakan grup Okta ke tim Asana, Anda dapat memutuskan untuk mendorong grup baru ke Asana atau menautkan grup di Okta ke tim yang ada di Asana. Jika Anda menautkan grup, pastikan tim yang ingin Anda tautkan ke grup tersebut sudah disiapkan di Asana. Cari tahu selengkapnya tentang cara membuat tim di Asana.
Di portal admin Okta:
- Buka app Asana dan klik Refresh App Groups di tab Push Groups untuk memperbarui impor atau perubahan yang terjadi di Asana. Ini memastikan bahwa semua grup dari app target direpresentasikan di Okta.
- Klik tombol Tindakan (Pengaturan Push Grup) jika Anda ingin dapat mengganti nama grup di Asana saat menautkan. Kami menyarankan untuk tidak mengganti nama grup app guna menghindari perubahan yang tidak diinginkan pada nama tim di Asana.
- Klik Push Groups
- Pilih By name dan gunakan kata kunci untuk menemukan grup di Okta
- Saat grup muncul di tabel, klik menu drop-down Match results and push action. Pilih Tautkan Grup jika Anda mencoba memetakan grup ke Tim yang sudah ada. Jika tidak, pilih Buat grup. Klik Simpan untuk menerapkan pengaturan integrasi.
Catatan
Harap diperhatikan bahwa penghapusan tim di Asana dari Okta tidak didukung oleh integrasi ini. Silakan gunakan tab Tim di konsol admin di Asana untuk mengelola dan menghapus tim.
Langkah 5: Konfigurasikan pemetaan atribut untuk Asana
Untuk mengonfigurasi dan memetakan atribut ke profil pengguna di Asana, ikuti langkah-langkah berikut.
- Buka app Asana dan klik tab Penyediaan.
- Konfigurasikan opsi yang tepat di bawah bagian Pemetaan Atribut Asana.
- Pilih Buat atau Buat dan Perbarui dari pilihan di bawah kolom Terapkan pada.
| Atribut | Jenis | Info | Catatan tentang batasan |
|---|
| Nama Pengguna | string | Pengidentifikasi unik untuk Pengguna, biasanya digunakan oleh pengguna untuk langsung mengautentikasi ke penyedia layanan. Setiap Pengguna HARUS menyertakan nilai userName yang tidak kosong, dan harus berupa alamat email. WAJIB. | |
| name | complex | Nama pengguna | |
| name.given | string | Tidak didukung, gunakan yang diformat | |
| name.familyName | string | Tidak didukung, gunakan yang diformat | |
| name.formatted | string | Nama lengkap pengguna | |
| emails | complex | Alamat email untuk pengguna | |
| emails.value | string | Alamat email untuk pengguna | |
| email.primary | string | Apakah alamat email ini adalah alamat email pilihan untuk pengguna ini. True mungkin hanya muncul satu kali untuk atribut ini. | |
| title | string | Judul pengguna, seperti "Wakil Presiden". | |
| department | string | Mengidentifikasi nama bagian tempat pengguna berada. | |
| preferredLanguage | string | Menunjukkan bahasa tertulis atau lisan pilihan Pengguna. Digunakan untuk memilih antarmuka pengguna yang dilokalkan; misalnya, 'en_US' menentukan bahasa Inggris dan negara AS. | “Bahasa pilihan” hanya dapat diatur untuk pengguna saat pengguna sedang dibuat di Asana. Pembaruan pada bidang preferredLanguage di Okta untuk pengguna Asana yang sudah ada tidak ditampilkan di Asana. |
| active | boolean | Menunjukkan apakah akun pengguna aktif di Asana. | |
|
addresses
|
Kompleks multi-nilai
|
Alamat kantor pengguna
| |
|
address.country
| string | Negara pengguna sebagai kode dua huruf, misalnya, "US" | |
|
address.region
| string | Wilayah pengguna, mis., “CA” | |
|
address.locality
| string |
Kota pengguna, misalnya, “San Jose”
| |
| phoneNumbers | Kompleks multi-nilai |
Telepon pengguna
| |
| phoneNumber.value | string |
Nomor telepon pengguna, misalnya
“543-111-1111”
| |
|
Pengguna
| kompleks |
Atribut ekstensi skema pengguna Enterprise untuk pengguna
| |
| User.department | string |
Nama bagian tempat pengguna berada
| |
| User.costCenter | string |
Nama pusat biaya tempat pengguna berada
| |
| User.organization | string |
Nama organisasi tempat pengguna berada
| |
| User.division | string |
Nama divisi tempat pengguna berada
| |
| User.employeeNumber | string |
Pengidentifikasi string, biasanya numerik atau alfanumerik, yang ditetapkan untuk seseorang
| |
User.manager
| kompleks |
manajer pengguna
| |
| User.manager.value | string |
ID pengguna untuk manajer pengguna
| |
Langkah 6: Cara memperbarui integrasi Asana - Okta Anda saat ini
Jika saat ini Anda menggunakan Integrasi Asana - Okta, gunakan langkah-langkah berikut untuk mengaktifkan/mengakses pembaruan terkini.
- Klik Penyediaan
- Klik Integrasi
- Klik Edit
- Hapus centang Aktifkan integrasi API dan klik Simpan
Kemudian, klik Edit lagi, centang Aktifkan integrasi API, masukkan token API, dan klik Simpan. Kemudian, aktifkan fitur Penyediaan. Setelah ini, Anda akan melihat pembaruan atribut dan kemampuan integrasi baru yang ditampilkan dalam integrasi.
- Saat membatalkan penyediaan pengguna dari Asana dalam Okta, pengguna akan dihapus dalam Asana (perilaku yang sama seperti jika akun dihapus dalam UI Asana). Harap berhati-hati saat menonaktifkan pengguna.
- Menetapkan app Asana ke pengguna di Okta akan membuat profil pengguna tersebut dalam Asana, dan memicu perilaku yang sama seperti jika mereka diundang ke Asana. Penting untuk diperhatikan saat memberi tahu pengguna bahwa mereka telah ditetapkan ke aplikasi Asana.
- Mengubah nama pengguna Okta di tingkat aplikasi Asana (yaitu, penggantian nama pengguna) akan memicu panggilan nonaktif pada nama pengguna sebelumnya untuk dikeluarkan terhadap Asana. Jika Nama Pengguna sebelumnya ini dikaitkan dengan akun Asana aktif, akun tersebut akan dihapus. Harap berhati-hati saat menerapkan penggantian tingkat aplikasi.
- Saat membuat atau memperbarui pengguna, pengguna harus memiliki email yang cocok dengan domain organisasi di Asana (mis., Anda hanya dapat menyediakan pengguna dengan domain email @asana.com ke organisasi Asana asana.com). Tamu Organisasi akan terus diprovisioning dan dideprovisioning, serta dikelola hanya di tab Anggota konsol admin. Jika ditemukan ketidakcocokan, formattedName akan didahulukan dan dapat mengembalikan/mengganti perubahan Isi bidang givenName dan familyName. Jadi, selama pemetaan atribut atau pembaruan profil pengguna app manual, pastikan nilai formattedName cocok dengan kombinasi string givenName dan familyName selama penempatan profil. Misalnya:
- givenName = nama depan baru
- familyName = nama belakang baru
- formattedName = nama depan nama belakang baru
OneLogin
Pelajari cara mengonfigurasi penyediaan SCIM menggunakan OneLogin di sini.
Catatan
Untuk mengaktifkan fungsionalitas SCIM dengan IdP yang tidak terintegrasi secara alami, silakan periksa atribut yang diterima yang diperlukan di sini.
Penyesuaian pembatalan penyediaan SCIM
Admin super suatu organisasi dapat memilih cara tugas pengguna ditangani setelah mereka dihapus melalui SCIM atau API.
Saat pengguna dihapus dari Asana, proyek Tugas yang diberikan sebelumnya yang berisi semua tugas publik yang diberikan kepada pengguna akan dibuat.
Pengaturan tingkat organisasi di konsol admin memungkinkan Anda memilih admin super untuk menjadi pemilik proyek ini. Pemilik proyek dapat menetapkan ulang tugas sesuai keinginan.
Untuk menetapkan peran pemilik proyek ke admin super:
Buka
Pengaturan penghapusan Anggota di tab
Keamanan di
Konsol Admin.

- Aktifkan opsi Buat proyek baru untuk tugas yang sebelumnya diberikan kepada anggota yang dihapus.
- Pilih Semua admin super atau admin super tertentu dari menu drop-down.
- Centang kotak jika Anda ingin menyertakan tugas yang selesai dalam proyek.
Catatan
Pengaturan kustomisasi ini hanya akan berlaku saat pengguna dihapus dari organisasi melalui SCIM atau API dengan token Akun Layanan.
Anda akan menemukan informasi selengkapnya tentang pembatalan penyediaan pengguna di artikel Pertanyaan Umum kami.