Loading

주제

SCIM을 사용한 사용자 권한 설정 및 권한 해제

Asana 엔터프라이즈Enterprise+ 플랜과 Legacy 플랜 Legacy Enterprise에서 사용할 수 있습니다. SCIM은 조직 전체 플랜에서 사용할 수 있지만 디비전에서는 사용할 수 없습니다.

자세한 내용은 요금 페이지에서 확인하세요.

SCIM 기능을 사용하면 최고 관리자는 ID 관리 공급자로부터 Asana에서 사용자를 쉽고 빠르게 프로비저닝 및 프로비저닝 해제할 수 있습니다. 귀하의 조직 또한 SCIM으로 구성하는 데 사용할 수 있습니다. SCIM 권한 설정을 사용하면 최고 관리자는 다음을 수행할 수 있습니다:

  • 새 사용자 생성
  • 사용자의 프로필 속성 업데이트(Okta 및 Microsoft Entra ID에서만 가능)
  • Asana 사용자를 ID 관리 공급자에 가져오기
  • Asana 팀을 ID 관리 공급자에 가져오기(Okta에서만 가능)
  • ID 관리 공급자에서 Asana에서 팀 생성(Okta 및 Microsoft Entra ID에서만 가능)
  • 사용자 비활성화

다음의 권한 설정 기능은 Asana에서 지원되지 않습니다.

  • 사용자 재활성화
  • Asana에서 팀 삭제
메모 icon메모
Asana의 기능이 마음에 드시나요? 지금 Asana 무료 체험을 시작하세요. 무료 체험

권한 설정하기

SCIM 권한 설정 기능을 사용하려면 조직의 Asana 계정을 Asana에서 지원하는 ID 공급자(IdP) 중 하나와 연결해야 합니다. 설정 과정은 이용하는 IdP에 따라 다릅니다. SCIM 권한 설정을 위해 Asana에서 지원하는 IdP는 다음과 같습니다.

Okta

기능

최고 관리자는 Okta에서 Asana에서 사용자를 쉽게 프로비저닝 및 프로비저닝 해제할 수 있습니다. Asana와 Okta 간의 연동은 업계 표준 프로토콜인 SCIM에 의존합니다. SCIM을 통해 최고 관리자는 다음을 할 수 있습니다.

  • 사용자 생성: Okta에서 Asana 애플리케이션에 할당된 Okta 사용자는 Asana에서 조직의 멤버로 자동 추가됩니다.
  • 사용자의 프로필 속성 업데이트: 사용자 프로필의 사용자 이름, 제목, 부서와 같은 속성을 사용자의 Okta 프로필에서 Asana로 동기화할 수 있습니다.
  • 사용자 가져오기: Asana에서 생성된 사용자는 기존 Okta 사용자와 일치시키거나 새로운 Okta 사용자로 생성하여 Okta에 가져올 수 있습니다.
  • 그룹 가져오기: Asana에서 생성된 팀을 Okta에 그룹으로 가져올 수 있습니다. Okta는 이러한 가져온 그룹의 멤버십을 관리할 수 없습니다.
  • 그룹 푸시: Okta의 그룹과 해당 멤버를 Asana로(Asana 팀 및 팀 멤버로) 푸시할 수 있습니다.
  • 그룹 연결: Asana에서 팀을 가져온 후 Asana의 기존 팀을 Okta의 그룹에 연결할 수 있습니다.
  • 사용자 비활성화: Okta에서 사용자가 더 이상 앱에 할당되지 않으면 Asana에서 사용자를 비활성화할 수 있습니다.

다음의 권한 설정 기능은 현재 지원되지 않습니다.

  • 사용자 재활성화
  • Asana에서 팀 삭제
메모 icon메모
Okta는 3바이트 이하로 인코딩된 문자만을 지원하므로 이름에 이모티콘이 포함된 사용자나 그룹을 Okta로 가져오면 오류가 발생합니다.

요구 사항

조직에 SCIM을 사용하기 전에 다음의 요건을 충족하는지 확인하세요.

  1. Asana에서 Enterprise, Enterprise+, Legacy Enterprise 플랜을 이용하고 있는 조직의 최고 관리자이어야 합니다. SCIM은 조직 전체 플랜에서 사용할 수 있지만 디비전에서는 사용할 수 없습니다.
  2. SCIM을 통해 사용자에게 권한을 설정하기 위해 적절한 Okta 플랜을 가지고 있어야 합니다. 자세한 정보는 Okta의 Lifecycle Management 서비스를 확인하세요.

이러한 요건을 충족한다면 다음 단계에 따라 조직에 SCIM을 활성화하세요.

단계

1단계: Asana의 Okta 연동 앱을 Okta 계정에 추가합니다

Asana Okta 연동 스크린샷
Okta에 로그인하여 Asana의 Okta 연동을 추가합니다.
  1. 사이드바에서 애플리케이션을 클릭합니다
  2. 앱 카탈로그 찾아보기를 클릭합니다
asana okta integration2
Asana를 추가하려면 다음을 수행하세요.
  1. 협업 및 생산성을 클릭합니다
  2. Asana를 클릭합니다

add asana


2단계: 조직의 Asana 계정을 Okta 계정에 연결합니다

SCIM 권한 설정을 사용하려면 조직의 Asana 계정을 Okta 계정과 연결해야 합니다.

Asana에서 다음 단계를 완료한 후

Asana에서 최고 관리자 계정에 로그인하여 오른쪽 상단에 있는 프로필 사진을 클릭하고 관리 콘솔을 클릭하여 관리 콘솔 메뉴로 이동합니다. 탭으로 이동하여 서비스 계정 추가를 클릭합니다.

관리 콘솔에서 서비스 계정 추가.gif
권한 범위에서 범위가 지정된 권한을 선택하고 사용자 권한 설정(SCIM) 확인란을 선택한 다음 아래의 모든 권한이 선택되어 있는지 확인합니다. 범위가 지정된 권한은 사용자 권한 설정(SCIM)에 대한 API 토큰 액세스만 허용합니다. 액세스를 제한하면 API 토큰의 사용과 관련된 보안 위험을 줄일 수 있습니다.
메모 icon메모
Okta가 그룹을 Asana 팀에 푸시하거나 팀 이름을 바꾸거나 팀을 수정하는 것을 원하지 않는다면 팀 관련 권한의 선택을 취소하세요.
권한 범위 window.png
서비스 계정을 추가하면 Okta 내 Asana 앱의 권한 설정 탭에서 사용할 수 있는 API 토큰이 생성됩니다.
서비스 계정 추가.png

Okta에서 다음 단계를 완료된

Okta 관리자 포털에 로그인한 다음 애플리케이션 탭 아래에서 Asana 애플리케이션으로 이동합니다.

okta 관리자 포털
Asana를 Okta 계정에 연결하는 방법:
  1. **권한 설정**을 클릭합니다
  2. **설정** 사이드바에서 **연동**을 클릭한 다음 **API 연동 구성**을 클릭합니다
  3. **API 연동 활성화** 상자에 체크 표시합니다
  4. API 토큰 필드에 Asana 서비스 계정 탭에서 받은 토큰을 입력합니다
  5. 토큰이 올바르게 설정되었는지 확인하기 위해 **API 자격 증명 테스트**를 클릭합니다
  6. Okta에서 구성을 저장하기 위해 **저장**을 클릭합니다

3단계: Okta 계정에서 Asana에 대한 권한 설정 옵션을 설정합니다

Okta에서 설정하기

애플리케이션 탭에서 Asana 앱으로 이동하여 권한 설정을 클릭합니다.

okta 권한 설정 옵션
권한 설정 옵션을 설정하는 방법:
  1. 설정 사이드바에서 앱으로 이동을 클릭합니다
  2. 오른쪽 상단의 편집을 클릭합니다
  3. Asana 앱에 대한 사용자 권한 설정 옵션을 활성화하고 저장을 클릭하여 연동 설정을 적용합니다
메모 icon메모
사용자 생성, 사용자 속성 업데이트, 사용자 비활성화를 활성화하는 것을 권장합니다.
가져오기 탭

Asana에서 검색된 사용자를 Okta Domain에 등록된 사용자와 일치시키려면 가져오기 탭을 사용하세요. Okta 계정을 생성하거나 할당하려는 Asana 사용자를 가져옵니다.
할당 탭

Asana에 할당된 사용자를 SAML과 같이 할당 탭을 사용하여 관리합니다. 이제 사용자는 Asana 멤버 목록과 자동으로 동기화됩니다.

4단계: 프로비저닝된 사용자를 Asana에서 팀에 매핑합니다

Okta 그룹을 Asana 팀에 연결하려면 새로운 그룹을 Asana로 푸시하거나 Okta에 있는 그룹을 Asana에 있는 기존의 팀에 연결할 수 있습니다. 그룹을 연결할 때는 그룹을 연결할 팀이 Asana에 이미 설정되어 있는지 확인하세요. Asana에서 팀을 생성하는 방법에 대해 자세히 알아보세요.

Okta 관리자 포털에서:

  • Asana에서 발생하는 모든 가져오기와 변경 사항을 업데이트하기 위해 Asana 앱으로 이동하여 그룹 푸시 탭에서 앱 그룹 리프레시를 클릭합니다. 이렇게 하면 대상 앱의 모든 그룹이 Okta에 표시됩니다.
  • 연결 시 Asana에서 그룹 이름을 변경하려면 작업 버튼(그룹 푸시 설정)을 클릭하세요. Asana에서 의도치 않게 팀의 이름을 변경하는 일이 없도록 앱 그룹의 이름을 변경하지 않는 것을 권장합니다.
그룹 푸시
push groups

  1. 그룹 푸시를 클릭합니다
  2. 이름으로를 선택하고 Okta에서 그룹을 찾기 위해 키워드를 사용합니다
  3. 표에 그룹이 표시되면 결과 비교 및 실행 푸시 드롭다운 메뉴를 클릭합니다. 그룹을 기존 팀에 연결하려는 경우 그룹 연결을 선택합니다. 그렇지 않으면 그룹 생성을 선택합니다. 저장 을 클릭하여 연동 설정을 적용합니다.
메모 icon메모
이 연동에서는 Okta에서 Asana에 있는 팀을 삭제하는 것을 지원하지 않습니다. 팀을 관리하고 삭제하려면 Asana에서 관리 콘솔의 팀 탭을 사용하세요.

5단계: Asana의 속성 매핑을 구성합니다

Asana에서 사용자 프로필에 속성을 구성하고 매핑하려면 다음 단계를 따르세요.

  • Asana 앱으로 이동하여 권한 설정 탭을 클릭합니다.
  • Asana 속성 매핑 섹션에서 올바른 옵션을 구성합니다.
  • 적용 대상 열 아래의 선택 항목에서 생성 또는 생성 및 업데이트를 선택합니다.
속성유형정보제한 사항에 대한 참고 사항
사용자 이름문자열사용자가 일반적으로 서비스 제공업체에 직접 인증하는 데 사용하는 사용자의 고유 식별자입니다. 모든 사용자는 비어 있지 않은 사용자 이름 값을 포함해야 하며 이메일 주소여야 합니다. 사용자 이름은 필수 정보입니다. 필수입니다.
namecomplex사용자 이름
name.givenstring지원되지 않음, 지원되지 않음, 형식 사용 name.familyName string 지원되지 않음, 형식 사용 name.formatted string 사용자의 성명 emails complex 사용자의 이메일 주소 rowspan="1" style="width: 19.7143%;">사용자의 이메일 주소
emails.valuestring사용자의 이메일 주소
email.primarystring이 이메일 주소가 이 사용자의 기본 이메일 주소인지 여부입니다. True는 이 속성에 대해 한 번만 나타날 수 있습니다.
titlestring사용자의 직함(예: '부사장').
departmentstring사용자가 속한 부서의 이름을 식별합니다.
preferredLanguagestring사용자가 선호하는 작성 또는 구두 언어를 나타냅니다. 현지화된 사용자 인터페이스를 선택하는 데 사용됩니다. 예를 들어, 'en_US'는 언어는 English(영어) 국가는 US(미국)를 가리킵니다.“선호하는 언어”는 Asana에서 사용자가 생성될 때 사용자가 설정해야 합니다. 기존 Asana 사용자에 대해 Okta의 preferredLanguage 필드를 업데이트해도 Asana에서는 반영되지 않습니다.
activeboolean사용자의 Asana 계정이 활성화되어 있는지 여부를 나타냅니다.

addresses

다중 값 복합

사용자의 직장 주소

address.country

string사용자의 국가(예: 'US')

address.region

string사용자의 지역(예: 'CA')

address.locality

문자열

사용자의 도시(예: 'San Jose')

phoneNumbers다중 값 복합

사용자의 전화번호

phoneNumber.value문자열

사용자의 전화번호 예:

“543-111-1111”

사용자

복잡함

사용자에 대한 엔터프라이즈 사용자 스키마 확장 속성

User.department문자열

사용자가 속한
부서의 이름

User.costCenter문자열

사용자가 속한 비용 센터의
이름

User.organization문자열

사용자가 속한 조직의
이름

User.division문자열

사용자가 속한 디비전의
이름

User.employeeNumber문자열

개인에게 할당된 문자열 식별자(일반적으로 숫자 또는 영숫자)

User.manager
복합형

사용자의 매니저

User.manager.value문자열

사용자의 매니저에 대한 사용자 ID


6단계: 현재의 Asana - Okta 연동을 업데이트하는 방법

현재 Asana - Okta 연동을 사용하고 있다면 다음 단계에 따라 최신 업데이트를 활성화/액세스하세요.

연동 업데이트하기

  1. 권한 설정을 클릭합니다
  2. 연동을 클릭합니다
  3. 편집을 클릭합니다
  4. API 연동 활성화를 선택 해제하고 저장을 클릭합니다

그런 다음 편집을 다시 클릭하고 API 연동 활성화 상자를 체크 표시한 다음 API 토큰을 입력하고 저장을 클릭합니다. 그런 다음 권한 설정 기능을 활성화합니다. 이렇게 하면 새로운 속성 업데이트와 연동 기능이 연동에 반영된 것을 확인할 수 있습니다.

  • Okta 내에서 Asana의 사용자 권한을 해제하면 Asana 내에서 해당 사용자가 제거됩니다(Asana UI 내에서 계정이 제거된 것과 동일한 동작). 사용자의 권한을 해제할 때 주의하세요.
  • Okta에서 Asana 앱을 사용자에 할당하면 Asana 내에서 해당 사용자의 프로필이 생성되고 사용자가 Asana에 초대되었을 때와 같은 동작이 트리거 됩니다. 사용자에게 Asana 앱이 할당되었음을 알릴 때 이 점을 유의해야 합니다.
  • Asana 애플리케이션 수준에서 Okta 사용자 이름을 변경하면(즉, 사용자 이름 재정의) Asana에 대해 발행될 이전 사용자 이름에 대한 비활성화 호출이 트리거됩니다. 이전 사용자 이름이 활성화된 Asana 계정과 연결되어 있다면 사용자 이름이 삭제됩니다. 애플리케이션 수준에서 재정의를 적용할 때 주의하시기 바랍니다..
  • 사용자를 생성하거나 업데이트할 때 사용자는 Asana 조직의 Domain와 일치하는 이메일 주소를 가지고 있어야 합니다(예: @asana.com 이메일 Domain을 가진 사용자만 asana.com Asana 조직에 프로비저닝할 수 있습니다). 조직 게스트는 계속 권한이 설정되고 해제되며 관리 콘솔의 **멤버** 탭에서만 관리됩니다.
  • 사용자의 formattedName은 givenName 및 familyName과 일치해야 합니다. 불일치가 발견되면 formattedName이 우선하며 givenName 및 familyName 필드 값 변경 사항을 되돌리거나 재정의할 수 있습니다. 따라서 속성 매핑 또는 수동 앱 사용자 프로필 업데이트 시 프로필 푸시 중에 형식화된 이름의 값이 givenName과 familyName의 문자열 조합과 일치하는지 확인하세요. 예:
    • givenName = 새 이름
    • familyName = 새 성
    • formattedName = 새 이름 새 성

OneLogin

OneLogin을 사용하여 SCIM 권한 설정을 구성하는 방법을 여기에서 알아보세요.

메모 icon메모
자체적으로 연동되지 않는 ID 공급자를 통해 SCIM 기능을 활성화하려면 여기에서 필수 허용 속성을 확인하세요.

SCIM 권한 해제 설정

조직의 최고 관리자는 SCIM 또는 API를 통해 사용자의 작업을 해제한 후 사용자의 작업을 처리하는 방법을 선택할 수 있습니다.

Asana에서 사용자를 해제하면 해당 사용자에게 배정된 모든 공개 작업이 포함된 이전에 배정된 작업 프로젝트가 생성됩니다.

관리 콘솔의 조직 전체 설정을 사용하면 최고 관리자를 선택하여 이 프로젝트의 소유자가 될 수 있습니다. 프로젝트 소유자는 적절하다고 판단되는 대로 작업을 다시 배정할 수 있습니다.

최고 관리자에게 프로젝트 소유자 역할을 할당하는 방법:

권한 해제

관리 콘솔의 보안 탭에서 멤버 제거 설정으로 이동합니다.

member removal settings
  1. 제거된 멤버에게 이전에 배정했던 작업을 모으기 위해 신규 프로젝트를 생성 옵션을 켭니다.
  2. 드롭다운 메뉴에서 모든 최고 관리자 또는 특정 최고 관리자를 선택합니다.
  3. 프로젝트에 완료된 작업을 포함하려면 확인란을 선택합니다.
메모 icon메모
이 사용자 지정 설정은 사용자가 서비스 계정 토큰을 사용하여 SCIM 또는 API를 통해 조직에서 제거된 경우에만 적용됩니다.

사용자 권한 해제에 대한 자세한 내용은 FAQ 게시글에서 확인할 수 있습니다.

Note icon메모

이 기사는 AI로 번역되었습니다.

번역 피드백을 보내주세요.
로드 중
SCIM을 사용하여 Asana에서 사용자 프로비저닝 및 디프로비저닝