Loading

주제

이 주제에 대한 기사를 찾을 수 없습니다.

이 주제에 대한 기사를 찾을 수 없습니다.

이 주제에 대한 기사를 찾을 수 없습니다.

이 주제에 대한 기사를 찾을 수 없습니다.

이 주제에 대한 기사를 찾을 수 없습니다.

이 주제에 대한 기사를 찾을 수 없습니다.

이 주제에 대한 기사를 찾을 수 없습니다.

이 주제에 대한 기사를 찾을 수 없습니다.

이 주제에 대한 기사를 찾을 수 없습니다.

이 주제에 대한 기사를 찾을 수 없습니다.

이 주제에 대한 기사를 찾을 수 없습니다.

SCIM을 사용한 사용자 권한 설정 및 권한 해제

이 기능을 사용할 수 있는 사용자
EnterpriseEnterprise+Legacy Enterprise 플랜에서 사용하실 수 있습니다

자세한 내용은 요금 페이지 를 참조하세요.

메모 icon메모

SCIM을 통해 Asana에 동기화된 모든 속성 데이터는 Asana Intelligence(Dash)와 같은 AI 기능을 포함한 모든 다운스트림 Asana 기능에서 사용할 수 있습니다. 이러한 기능에 특정 속성이 표시되는 것을 원하지 않는 경우, Asana에 동기화되기 전에 Okta 또는 Microsoft Entra ID와 같은 ID 공급자(IdP)의 SCIM 구성에서 해당 속성을 제거하거나 매핑을 해제하세요.

SCIM 기능을 사용하면 최고 관리자는 ID 관리 공급자로부터 Asana에서 사용자를 쉽고 빠르게 프로비저닝 및 프로비저닝 해제할 수 있습니다. 또한 조직을 사용하여 SCIM을 구성할 수 있습니다 . SCIM 권한 설정을 통해 최고 관리자는 다음을 수행할 수 있습니다.

  • 새로운 사용자 생성
  • 사용자의 프로필 속성 업데이트(Okta 및 Microsoft Entra ID에서만 가능)
  • Asana 사용자를 ID 관리 공급자에 가져올 수 있습니다
  • Asana 팀을 ID 관리 공급자로 가져오기(Okta에서만 가능)
  • ID 관리 공급자에서 Asana에서 팀을 생성하기(Okta 및 Microsoft Entra ID에서만 가능)
  • 사용자 비활성화

다음의 권한 설정 기능은 Asana에서 지원되지 않습니다.

  • 사용자 재활성화
  • Asana에서 팀 삭제
메모 icon메모
Asana의 기능이 마음에 드세요? Asana 무료 체험을 시작해 보세요. 무료로 체험하기

권한 설정하기

SCIM 권한 설정 기능을 사용하려면 조직의 Asana 계정을 Asana에서 지원하는 ID 공급자(IdP) 중 하나와 연결해야 합니다. 설정 과정은 이용하는 IdP에 따라 다릅니다. SCIM 권한 설정을 위해 Asana에서 지원하는 IdP는 다음과 같습니다.

Okta

기능

최고 관리자는 Okta에서 Asana에서 사용자를 손쉽게 프로비저닝하고 프로비저닝을 해제할 수 있습니다. Asana와 Okta 간의 연동은 업계 표준 프로토콜인 SCIM에 의존합니다. SCIM을 통해 최고 관리자는 다음을 할 수 있습니다.

  • 사용자 생성: Okta에서 Asana 애플리케이션에 할당된 Okta 사용자는 Asana에서 조직의 멤버로 자동 추가됩니다.
  • 사용자의 프로필 속성 업데이트: 사용자 프로필의 userName(사용자 이름), title(직위), department(부서)와 같은 속성을 사용자의 Okta 프로필에서 Asana로 동기화할 수 있습니다.
  • 사용자 가져오기: Asana에서 생성된 사용자는 기존 Okta 사용자와 일치시키거나 새로운 Okta 사용자로 생성하여 Okta에 가져올 수 있습니다.
  • 그룹 가져오기: Asana에서 생성된 팀을 Okta에 그룹으로 가져올 수 있습니다. Okta에서는 이렇게 가져온 그룹의 멤버십을 관리할 수 없다는 점에 유의해 주세요.
  • 그룹 푸시: Okta에 있는 그룹과 멤버를 Asana로(Asana 팀과 팀 멤버로) 푸시할 수 있습니다.
  • 그룹 링크: Asana에서 팀을 가져온 후 Asana의 기존 팀을 Okta 그룹에 연결할 수 있습니다.
  • 사용자 비활성화: Okta에서 사용자가 더 이상 앱에 할당되지 않으면 Asana에서 사용자를 비활성화할 수 있습니다.

다음의 권한 설정 기능은 현재 지원되지 않습니다.

  • 사용자 재활성화
  • Asana에서 팀 삭제
메모 icon메모
Okta는 3바이트 이하로 인코딩된 문자만을 지원하므로 이름에 이모티콘이 포함된 사용자나 그룹을 가져오면 오류가 발생합니다.

요건

조직에 SCIM을 사용하기 전에 다음의 요건을 충족하는지 확인하세요.

  1. Asana에서 Enterprise, Enterprise+ 또는 Legacy Enterprise 플랜을 이용하고 있는 조직의 최고 관리자이어야 합니다. SCIM은 조직 전체 플랜에서 사용할 수 있지만 디비전에서는 사용할 수 없습니다.
  2. SCIM을 통해 사용자의 권한을 설정하기 위해 적절한 Okta 플랜을 가지고 있어야 합니다. 자세한 정보는 Okta의 Lifecycle Management 서비스를 확인하세요.

이러한 요건을 충족한다면 다음 단계에 따라 조직에 SCIM을 활성화하세요.

단계

1단계: Asana의 Okta 연동 앱을 Okta 계정에 추가합니다

asana okta integration
Okta에 로그인하여 Asana의 Okta 연동을 추가하기:
  1. 사이드바에서 애플리케이션을 클릭합니다
  2. 앱 카테고리 탐색을 클릭합니다
asana okta integration2
Asana 추가하기:
  1. 협업 및 생산성 을 클릭합니다
  2. Asana를

    클릭합니다
add asana


2단계: 조직의 Asana 계정을 Okta 계정에 연결합니다

SCIM 권한 설정을 사용하려면 조직의 Asana 계정을 Okta 계정과 연결해야 합니다.

Asana에서 다음 단계를 완료하세요

Asana에서 최고 관리자 계정에 로그인하여 오른쪽 상단에 있는 프로필 사진을 클릭하고 관리 콘솔을 클릭하여 관리 콘솔 메뉴로 이동합니다. 앱 탭으로 이동하여 서비스 계정 추가를 클릭합니다.

Adding service accounts from the admin console.gif
권한 범위에서 범위가 지정된 권한을 선택하고 사용자 권한 설정(SCIM) 상자에 체크 표시를 한 다음 아래의 모든 권한이 체크되어 있는지 확인하세요. 범위가 지정된 권한은 API 토큰에 사용자 권한 설정(SCIM)에 대한 액세스만 제공합니다. 액세스를 제한함으로써 API 토큰의 사용과 관련된 보안 위험을 줄일 수 있습니다.
 
메모 icon메모
Okta가 Asana 팀에 그룹을 푸시하거나, 팀 이름을 변경하거나, 팀을 수정하는 것을 원하지 않는 경우 팀 관련 권한의 선택을 취소하세요.
Permission scopes window.png
 
서비스 계정을 추가하면 Okta 내 Asana 앱의 권한 설정 탭에서 사용할 수 있는 API 토큰이 생성됩니다.
Adding a service account.png

Okta에서 다음 단계를 완료하세요

Okta 관리자 포털에 로그인한 다음 애플리케이션 탭 아래에서 Asana 애플리케이션으로 이동합니다.

okta admin portal

Okta 계정에 Asana를 연결하는 방법은 다음과 같습니다.
  1. 권한 설정 을 클릭합니다
  2. 설정 사이드바에서 연동을 클릭한 다음 API 연동 구성을 클릭합니다
  3. API 통합 활성화 상자에 체크 표시합니다
  4. API 토큰 필드에 Asana에서 서비스 계정 탭에서 받은 토큰을 입력합니다.
  5. 토큰이 올바르게 설정되었는지 확인하기 위해 API 자격 증명 테스트를 클릭합니다
  6. Okta에서 구성을 저장하기 위해 저장 을 클릭합니다

3단계: Okta 계정에서 Asana에 대한 권한 설정 옵션을 설정합니다

Okta에서 설정하기

애플리케이션 탭에서 Asana 앱으로 이동하여 권한 설정 을 클릭합니다.

okta provisioning options
권한 설정 옵션 설정하기:
  1. 설정 사이드바에서 앱으로를 클릭합니다
  2. 오른쪽 상단에서 편집 을 클릭합니다
  3. Asana 앱에 대한 사용자의 권한 설정 옵션을 활성화하고 저장 을 클릭하여 통합 설정을 적용합니다
메모 icon메모
사용자 생성, 사용자 속성 업데이트, 사용자 비활성화 를 활성화하는 것을 권장합니다.
import tab

가져오기 탭을 사용하여 Asana에서 검색된 사용자를 Okta 도메인에 등록된 사용자와 일치시킵니다. Okta 계정을 생성하거나 할당하려는 Asana 사용자를 가져옵니다.
assignments tab

할당 탭을 사용하여 SAML과 같이 Asana에 할당된 사용자를 관리합니다. 이제 사용자는 Asana 멤버 목록과 자동으로 동기화됩니다.

4단계: 프로비저닝된 사용자를 Asana에서 팀에 매핑합니다

새로운 그룹을 Asana에 푸시하거나 Okta에 있는 그룹을 Asana에서 기존의 팀에 연결하여 Okta 그룹을 Asana 팀에 연결할 수 있습니다. 그룹을 연결할 때는 그룹을 연결할 팀이 Asana에 이미 설정되어 있는지 확인하세요. Asana에서 팀을 생성하는 방법에 대해 자세히 알아보세요.

Okta 관리자 포털에서

  • Asana에서 발생하는 모든 가져오기와 변경 사항을 업데이트하기 위해 Asana 앱으로 이동하여 그룹 푸시 탭에서 앱 그룹 리프레시 를 클릭합니다. 이렇게 하면 타겟 앱의 모든 그룹이 Okta에서 대표될 수 있습니��.
  • 연결할 때 Asana에서 그룹의 이름을 다시 지정할 수 있는 기능을 사용하려면 실행 버튼(그룹 푸시 설정)을 클릭합니다. Asana에서 의도치 않게 팀의 이름을 변경하는 일이 없도록 앱 그룹의 이름을 변경하지 않는 것을 권장합니다.
push groups
push groups

  1. 그룹 푸시를 클릭합니다
  2. 이름으로 를 선택하고 Okta에서 그룹을 찾기 위해 키워드를 사용합니다
  3. 표에 그룹이 표시되면 결과 비교 및 실행 푸시 드롭다운 메뉴를 클릭합니다. 그룹을 기존 팀에 연결하려는 경우 그룹 연결을 선택합니다. 그렇지 않다면 그룹 생성 을 선택합니다. 통합 설정을 적용하기 위해 저장을 클릭합니다.
 
메모 icon메모
이 연동에서는 Okta에서 Asana에 있는 팀을 삭제하는 것을 지원하지 않습니다. 팀을 관리하고 삭제하려면 Asana에서 관리 콘솔의 팀 탭을 사용하세요.

5단계: Asana의 속성 매핑을 구성합니다

Asana에서 속성을 구성하여 사용자 프로필에 매핑하려면 다음 단계를 따르세요.

  • Asana 앱으로 이동하여 권한 설정 탭을 클릭합니다.
  • Asana 속성 매핑 섹션에서 적절한 옵션을 구성합니다.
  • 적용 아래의 선택 사항에서 생성 또는 생성 및 업데이트를 선택합니다.

여기에서 지원되는 속성 및 유형 목록을 살펴보세요.

Asana에 동기화할 속성 제한

특정 속성을 Asana에 동기화하지 않으려면 ID 공급자(IdP)에서 해당 속성을 제거하거나 매핑을 해제하세요. 예를 들어, Okta에서는 권한 설정속성 매핑에서 매핑을 업데이트할 수 있습니다. Asana는 Asana 측에서 개별 SCIM 속성을 제외할 수 있는 별도의 제어 기능을 제공하지 않습니다.

메모 icon메모

속성 매핑을 제거하면 해당 데이터의 향후 동기화가 중지됩니다. 이미 Asana로 동기화된 데이터는 삭제되지 않습니다.

6단계: 현재 Asana - Okta 연동을 업데이트하는 방법

현재 Asana - Okta 연동을 사용하고 있다면 다음 단계에 따라 최신 업데이트를 활성화/액세스하세요.

update integration

  1. 권한 설정 을 클릭합니다
  2. 연동 을 클릭합니다
  3. 편집 을 클릭합니다
  4. API 연동 활성화 상자의 체크 표시를 해제하고 저장 을 클릭합니다

그런 다음 편집을 다시 클릭하고 API 연동 활성화 상자를 체크 표시한 다음 API 토큰을 입력하고 저장 을 클릭합니다. 그리고 권한 설정 기능을 활성화합니다. 이렇게 하면 새로운 속성 업데이트와 연동 기능이 통합에 반영된 것을 확인할 수 있습니다.

  • Okta 내에서 Asana의 사용자 권한을 해제하면 해당 사용자는 Asana 내에서 삭제됩니다(Asana UI 내에서 계정이 제거된 경우와 동일한 동작). 사용자의 권한을 해제할 때 주의하세요.
  • Okta에서 Asana 앱을 사용자에 할당하면 Asana 내에서 해당 사용자의 프로필이 생성되고 사용자가 Asana에 초대되었을 때와 같은 동작이 트리거됩니다. 사용자에게 Asana 앱에 할당되었음을 알릴 때 이 점을 유의해야 합니다.
  • Asana 애플리케이션 수준에서 Okta 사용자 이름을 변경하면(즉, 사용자 이름을 재정의) 이전 사용자 이름의 비활성화 호출이 Asana에 대해 이루어지도록 트리거됩니다. 이전 사용자 이름이 활성화된 Asana 계정과 연결되어 있다면 사용자 이름이 삭제됩니다. 애플리케이션 수준에서 재정의를 적용할 때 주의하시기 바랍니다.
  • 사용자를 생성하거나 업데이트할 때 사용자는 Asana에서 조직의 도메인과 일치하는 이메일을 가지고 있어야 합니다(예: @asana.com 이메일 도메인을 가진 사용자만 asana.com Asana 조직에 권한을 부여할 수 있습니다). 조직 게스트는 계속 권한이 설정되고 해제되며, 관리 콘솔의 멤버 탭에서만 관리됩니다.
  • 사용자의 formattedName은 givenName 및 familyName과 일치해야 합니다. 불일치가 발견되면 formattedName이 우선하며 givenName 및 familyName 필드 값 변경을 취소하거나 재정의할 수 있습니다. 따라서 속성 매핑 또는 수동 앱 사용자 프로필 업데이트 시, 프로필 푸시 중에 formatted name의 값이 givenName과 familyName의 문자열 조합과 일치하는지 확인해 주세요. 예:
    • givenName = 새 이름
    • familyName = 새 성
    • formattedName = 새 이름 새 성

OneLogin

여기에서 OneLogin을 사용하여 SCIM 권한 설정을 구성하는 방법을 알아보세요.

메모 icon메모
자체적으로 연동되지 않는 ID 공급자를 통해 SCIM 기능을 활성화하려면 여기에서 필수 허용 속성을 확인하세요.

SCIM 프로비저닝 해제 설정

조직의 최고 관리자는 SCIM 또는 API를 통해 프로비전 해제된 후 사용자의 작업을 처리하는 방법을 선택할 수 있습니다.

Asana에서 사용자의 프로비저닝이 해제되면 해당 사용자에게 배정된 모든 공개 작업이 포함된 이전에 배정된 작업 프로젝트가 생성됩니다.

관리 콘솔의 조직 전체 설정을 통해 이 프로젝트의 소유자가 될 최고 관리자를 선택할 수 있습니다. 프로젝트 소유자는 필요에 따라 작업을 다시 배정할 수 있습니다.

프로젝트 소유자 역할을 최고 관리자에게 할당하는 방법:

deprovisioning

관리 콘솔의 보안 탭에서 멤버 제거 설정으로 이동합니다.

member removal settings
  1. 제거된 멤버에게 이전에 배정했던 작업을 모으기 위해 새 프로젝트를 생성합니다 옵션을 켭니다.
  2. 드롭다운 메뉴에서 모든 최고 관리자 또는 특정 최고 관리자를 선택합니다.
  3. 프로젝트에 완료된 작업을 포함하려면 확인란을 선택하세요.
메모 icon메모
이러한 사용자 지정 설정은 SCIM 또는 서비스 계정 토큰이 있는 API를 통해 사용자가 조직에서 제거되는 경우에만 적용됩니다.

사용자 권한 해제에 대한 자세한 내용은 FAQ 문서에서 확인할 수 있습니다.

Note icon메모

이 기사는 AI로 번역되었습니다.

번역 피드백을 보내주세요.
로드 중
SCIM으로 권한을 설정하는 방법 | Asana 도움말 센터