Loading

Tematy

Aprowizacja i anulowanie aprowizacji użytkowników przy użyciu SCIM

Kto może korzystać z tej funkcji?
EnterpriseEnterprise+Legacy Enterprise

Odwiedź naszą stronę z cennikiem, aby uzyskać więcej informacji.

Uwaga iconUwaga

Wszelkie dane atrybutów zsynchronizowane z Asaną za pośrednictwem SCIM są dostępne dla wszystkich dalszych funkcji Asany, w tym funkcji AI, takich jak Asana Intelligence (Dash). Jeśli nie chcesz, aby określony atrybut był widoczny w tych funkcjach, usuń go lub anuluj jego mapowanie w konfiguracji SCIM u swojego dostawcy tożsamości, takiego jak Okta lub Identyfikator Microsoft Entra, zanim zostanie zsynchronizowany z Asaną.

Dzięki funkcji SCIM superadministratorzy mogą szybko i łatwo aprowizować oraz anulować aprowizację użytkowników w Asanie u swojego dostawcy zarządzania tożsamością. Twoja organizacja również może zostać użyta do konfiguracji SCIM. Aprowizacja SCIM umożliwia superadministratorom:

  • Tworzenie nowych użytkowników
  • Aktualizowanie atrybutów w profilu użytkownika (wyłącznie w Okta i Microsoft Entra ID)
  • Importowanie użytkowników Asany do swojego dostawcy zarządzania tożsamością
  • Importowanie zespołów w Asanie do swojego dostawcy zarządzania tożsamością (wyłącznie Okta)
  • Tworzenie w Asanie zespołów dla swojego dostawcy zarządzania tożsamością (wyłącznie Okta i Microsoft Entra ID)
  • Dezaktywowanie użytkowników

Następujące funkcje aprowizacji nie są obsługiwane przez Asanę:

  • Ponowne aktywowanie użytkowników
  • Usuwanie zespołów w Asanie
Uwaga iconUwaga
Podoba Ci się to, co widzisz? Rozpocznij pracę z Asaną już dziś, korzystając z bezpłatnego okresu próbnego. Wypróbuj za darmo

Konfigurowanie aprowizacji

Aby korzystać z aprowizacji SCIM, musisz połączyć konto swojej organizacji w Asanie z jednym z naszych obsługiwanych dostawców tożsamości. Konfiguracja będzie się różnić w zależności od dostawcy tożsamości, którego używasz. Asana obsługuje aprowizację użytkowników za pomocą systemu SCIM za pośrednictwem:

Okta

Funkcje

Superadministratorzy mogą łatwo aprowizować i anulować aprowizację użytkowników w Asanie z poziomu Okta. Integracja Asana + Okta działa w oparciu o standardowy protokół SCIM, który umożliwia superadministratorom:

  • Tworzenie użytkowników: użytkownicy Okta przypisani do aplikacji Asana w Okta są automatycznie dodawani jako członkowie Twojej organizacji w Asanie.
  • Aktualizację atrybutów profilu użytkownika: atrybuty, takie jak userName (nazwa użytkownika), title (tytuł) oraz department (dział) w profilu użytkownika w Asanie można zsynchronizować z profilem użytkownika w Okta.
  • Importowanie użytkowników: użytkowników utworzonych w Asanie można zaimportować do Okta, sprawdzając, czy dany profil już istnieje, lub tworząc nowych użytkowników Okta.
  • Importowanie grup: zespoły utworzone w Asanie można zaimportować do Okta jako grupy. Pamiętaj, że w Okta nie jest możliwe zarządzanie członkami importowanych grup.
  • Przesyłanie grup: grupy z Okta oraz ich członków można przesłać do Asany (jako zespoły i członków zespołów w Asanie).
  • Powiązanie grup: istniejące w Asanie zespoły można powiązać z grupami w Okta po zaimportowaniu zespołów z Asany.
  • Dezaktywacja użytkowników: użytkowników można dezaktywować w Asanie, jeśli nie są już przypisani do aplikacji w Okta.

Następujące funkcje aprowizacji nie są obecnie obsługiwane:

  • Ponowne aktywowanie użytkowników
  • Usuwanie zespołów w Asanie
Uwaga iconUwaga
Importowanie do Okta użytkowników lub grup, których nazwa zawiera emotikony, zakończy się niepowodzeniem, ponieważ Okta obsługuje wyłącznie znaki kodowane jako 3 bajty lub mniej.

Wymagania

Upewnij się, że spełniasz następujące wymagania zanim włączysz SCIM dla swojej organizacji.

  1. Jesteś superadministratorem organizacji, która korzysta z planu Enterprise, Enterprise+ lub legacy Enterprise w Asanie. SCIM jest dostępny dla planów obejmujących całą organizację, ale nie dla działów.
  2. Masz właściwy plan w Okta, który umożliwia aprowizację użytkowników przez SCIM. Aby uzyskać więcej informacji, zapoznaj się z pełną ofertą dotyczącą zarządzania cyklem życia w Okta.

Jeśli spełniasz powyższe wymagania, wykonaj poniższe kroki, aby włączyć SCIM dla Twojej organizacji.

Kroki

Krok 1: Dodaj aplikację integracji Asana+Okta do swojego konta w Okta

asana okta integration
Zaloguj się do Okta i dodaj integrację Asana + Okta:
  1. Kliknij opcję Applications (Aplikacje) na pasku bocznym
  2. Kliknij Browse App Catalog (Przeglądaj katalog aplikacji)
asana okta integration2
Aby dodać Asanę:
  1. Kliknij „Collaboration and Productivity” (Współpraca i produktywność)
  2. Kliknij Asana

add asana


Krok 2: połącz konto swojej organizacji w Asanie z kontem Okta

Aby korzystać z aprowizacji SCIM, musisz połączyć konto swojej organizacji w Asanie ze swoim kontem w Okta.

Wykonaj następujące kroki w Asanie

Zaloguj się na konto superadministratora w Asanie, kliknij swoje zdjęcie profilowe w prawym górnym rogu, a następnie kliknij Konsola administratora. Przejdź do zakładki Aplikacje i kliknij Dodaj konto usług.

Adding service accounts from the admin console.gif
W obszarze Zakresy uprawnień wybierz Uprawnienia w zakresie, zaznacz pole Aprowizacja użytkowników (SCIM) i upewnij się, że zaznaczone są wszystkie poniższe uprawnienia. Uprawnienia w zakresie zapewniają tokenowi API dostęp tylko do aprowizacji użytkowników (SCIM). Ograniczając dostęp, ograniczysz ryzyka w zakresie bezpieczeństwa związane z użyciem tokena API.
 
Uwaga iconUwaga
Jeśli nie chcesz, aby Okta przesyłała grupy do zespołów w Asanie, zmieniała nazwy zespołów lub modyfikowała zespoły, usuń zaznaczenie uprawnień związanych z zespołami.
Permission scopes window.png
 
Dodanie konta usług spowoduje wygenerowanie tokena API, którego możesz użyć w zakładce „Aprowizacja” aplikacji Asana w Okta.
Adding a service account.png

Wykonaj następujące kroki w Okta

Zaloguj się do portalu administratora w Okta i przejdź do aplikacji „Asana”, znajdującej się w zakładce „Applications” (Aplikacje).

okta admin portal

Aby połączyć Asanę ze swoim kontem Okta:
  1. Kliknij „Provisioning” (Aprowizacja)
  2. W panelu bocznym „Settings” (Ustawienia) kliknij „Integration” (Integracja), a następnie „Configure API Integration” (Skonfiguruj integrację API)
  3. Zaznacz pole Enable API integration (Włącz integrację API)
  4. W polu tokenu API wprowadź token otrzymany z zakładki konta usług w Asanie.
  5. Kliknij Test API Credentials (Przetestuj poświadczenia API), aby sprawdzić, czy token jest poprawnie skonfigurowany
  6. Kliknij „Save” (Zapisz), aby zapisać swoją konfigurację w Okta

Krok 3: Ustaw opcje aprowizacji dla Asany z poziomu Twojego konta Okta

W Okta

W zakładce aplikacji przejdź do Asany i kliknij Aprowizacja.

okta provisioning options
Aby skonfigurować opcje aprowizacji:
  1. W pasku bocznym Settings (Ustawienia) kliknij To App (Do aplikacji)
  2. Kliknij przycisk „Edit” (Edytuj), znajdujący się u góry po prawej stronie
  3. Włącz opcje aprowizacji użytkowników dla aplikacji Asana i kliknij Save (Zapisz), aby zastosować ustawienia integracji
Uwaga iconUwaga
Zalecamy włączenie opcji Create Users (Tworzenie użytkowników), Update User Attributes (Aktualizacja atrybutów użytkownika) oraz Deactivate Users (Dezaktywizacja użytkowników).
import tab

Użyj zakładki „Importuj”, aby uzgodnić użytkowników wykrytych w Asanie z użytkownikami w Twojej domenie Okta. Zaimportuj wszystkich użytkowników Asany, dla których chcesz utworzyć lub przypisać konta Okta.
assignments tab

Zarządzaj użytkownikami przypisanymi do Asany tak samo, jak w przypadku SAML, korzystając z zakładki „Przypisania”. Użytkownicy będą automatycznie synchronizowani z listą członków w Asanie.

Krok 4: mapuj aprowizowanych użytkowników na zespoły w Asanie

Aby zmapować grupy w Okta na zespoły w Asanie, możesz przesłać nowe grupy do Asany lub powiązać grupy w Okta z istniejącymi zespołami w Asanie. W przypadku powiązywania grup upewnij się, że dane zespoły istnieją już w Asanie. Dowiedz się więcej na temat tworzenia zespołów w Asanie.

W portalu administratora Okta:

  • Przejdź do aplikacji Asana i kliknij Refresh App Groups (Odśwież grupy w aplikacji) w zakładce Push Groups (Prześlij grupy), aby zaktualizować zaimportowane grupy lub zmiany, których dokonano w Asanie. Dzięki temu wszystkie grupy z aplikacji docelowej zostaną uwzględnione w Okta.
  • Kliknij przycisk „Action” (Ustawienia przenoszenia grup), jeśli chcesz mieć możliwość zmiany nazwy grupy w Asanie podczas łączenia jej z Okta. Zalecamy zachowanie pierwotnej nazwy grupy, aby uniknąć przypadkowych zmian nazw zespołów w Asanie.
push groups
push groups

  1. Kliknij „Push Groups” (Przenoszenie grup).
  2. Wybierz By name (Według nazwy) i użyj słowa kluczowego, aby znaleźć daną grupę w Okta
  3. Kiedy grupa pojawi się w tabeli, kliknij menu rozwijane Match results and push action (Dopasuj rezultaty i przenieś). Wybierz Link Group (Powiąż grupę), jeśli chcesz zmapować grupę do istniejącego zespołu. W przeciwnym przypadku wybierz Create group (Utwórz grupę). Kliknij „Save” (Zapisz), aby zastosować ustawienia integracji.
 
Uwaga iconUwaga
Uwaga: w ramach tej integracji nie jest możliwe usuwanie zespołów w Asanie z poziomu Okta. Aby zarządzać zespołami i usuwać je, przejdź do zakładki „Zespoły” w Konsoli administratora w Asanie.

Krok 5: skonfiguruj mapę atrybutów dla Asany

Aby skonfigurować i zmapować atrybuty na profile użytkowników w Asanie, wykonaj poniższe kroki:

  • Przejdź do aplikacji Asana i kliknij zakładkę Aprowizacja.
  • Wybierz właściwe opcje w sekcji Mapowanie atrybutów w Asanie.
  • Wybierz Create (Stwórz) lub Create and Update (Stwórz i aktualizuj) spośród opcji w kolumnie Apply on (Zastosuj do).

Przyjrzyj się liście obsługiwanych atrybutów i typów tutaj.

Ogranicz atrybuty synchronizowane z Asaną

Jeśli chcesz zatrzymać synchronizację określonego atrybutu z Asaną, usuń ten atrybut lub cofnij jego mapowanie u swojego dostawcy tożsamości. Na przykład w Okta możesz zaktualizować mapowanie w sekcji „Aprowizacja” i „Mapowanie atrybutów”. Asana nie zapewnia oddzielnego elementu sterującego do wykluczania poszczególnych atrybutów SCIM po stronie Asany.

Uwaga iconUwaga

Usunięcie mapowania atrybutu zatrzymuje przyszłe synchronizacje tych danych. Nie usuwa to danych, które zostały już zsynchronizowane z Asaną.

Krok 6: w jaki sposób zaktualizować bieżącą wersję integracji Asana + Okta

Jeśli obecnie korzystasz z integracji Asana + Okta, postępuj zgodnie z poniższymi krokami, aby włączyć/uzyskać dostęp do najnowszych aktualizacji.

update integration

  1. Kliknij Aprowizacja
  2. Kliknij „Integracja”
  3. Kliknij Edytuj.
  4. Usuń zaznaczenie opcji „Enable API integration” (Włącz integrację API) i kliknij „Save” (Zapisz)

Następnie kliknij ponownie „Edit” (Edytuj), zaznacz „Enable API integration” (Włącz integrację z API), wprowadź token API i kliknij „Save” (Zapisz). Później włącz funkcję aprowizacji. Od tej chwili w integracji widoczne będą aktualizacje atrybutów i nowe możliwości.

  • W przypadku anulowania aprowizacji użytkownikowi Asany w Okta, użytkownik zostanie usunięty w Asanie (takie samo zachowanie, jak gdyby konto zostało usunięte w interfejsie użytkownika Asany). Zachowaj ostrożność podczas dezaktywowania użytkowników.
  • Przypisanie aplikacji Asana do użytkowników w Okta utworzy profil użytkownika w Asanie i wyzwoli takie samo zachowanie, jak gdyby został zaproszony do Asany. Należy o tym pamiętać, informując użytkowników, że przypisano im aplikację Asana.
  • Zmiana nazwy użytkownika Okta na poziomie aplikacji Asana (na przykład zmiana nazwy użytkownika) wyzwoli dezaktywację poprzedniej nazwy użytkownika w Asanie. Jeśli poprzednia nazwa użytkownika była powiązana z aktywnym kontem Asana, zostanie ona usunięta. Zachowaj ostrożność podczas dokonywania zmian na poziomie aplikacji.
  • Tworząc lub aktualizując użytkowników, użytkownicy muszą mieć adresy e-mail odpowiadające domenie organizacji w Asanie (np. do organizacji asana.com w Asanie możesz aprowizować tylko użytkowników z domeną e-mail @asana.com). Zarządzanie aprowizacją/anulowaniem aprowizacji gości będzie nadal odbywać się wyłącznie w zakładce Członkowie w Konsoli administratora.
  • Pole formattedName użytkownika musi być zgodne z polami givenName i familyName. W przypadku wykrycia niezgodności pierwszeństwo ma formattedName i może ono przywrócić/zmienić wartości pól givenName i familyName. Dlatego podczas mapowania atrybutów lub ręcznych aktualizacji profilu użytkownika w aplikacji upewnij się, że wartość nazwy sformatowanej odpowiada kombinacji ciągów givenName i familyName podczas przesyłania profilu. Na przykład:
    • givenName = nowe imię
    • familyName = nowe nazwisko
    • formattedName = nowe imię nowe nazwisko

OneLogin

Dowiedz się, jak skonfigurować aprowizację SCIM przy użyciu OneLogin tutaj.

Uwaga iconUwaga
Jeśli chcesz używać SCIM z nienatywnie zintegrowanym dostawcą tożsamości, sprawdź niezbędne akceptowane atrybuty tutaj.

Personalizacja anulowania aprowizacji SCIM

Superadministrator organizacji może wybrać sposób obsługi zadań użytkownika po anulowaniu jego aprowizacji za pośrednictwem SCIM lub API.

Po anulowaniu aprowizacji użytkownika w Asanie tworzony jest projekt „Wcześniej przypisane zadania”, zawierający wszystkie zadania publiczne, które były przypisane do tego użytkownika.

Ustawienie obejmujące całą organizację w Konsoli administratora umożliwia wybranie superadministratora, który stanie się właścicielem tego projektu. Właściciel projektu może delegować zadania według własnego uznania.

Aby przypisać rolę właściciela projektu do superadministratora:

deprovisioning

Przejdź do ustawień usuwania członków w zakładce Bezpieczeństwo” w Konsoli administratora.

member removal settings
  1. Włącz opcję Utwórz nowy projekt dla zadań, które były wcześniej przypisane do usuniętych członków.
  2. Wybierz Wszyscy superadministratorzy lub konkretnego superadministratora z menu rozwijanego.
  3. Zaznacz pole, jeśli chcesz uwzględnić w projekcie ukończone zadania.
Uwaga iconUwaga
Te ustawienia dostosowywania będą miały zastosowanie tylko wtedy, gdy użytkownik zostanie usunięty z organizacji za pośrednictwem SCIM lub API z tokenem konta usług.

Więcej informacji na temat odbierania uprawnień użytkownikom znajdziesz w naszym artykule z często zadawanymi pytaniami.

Note iconUwaga

Ten artykuł został przetłumaczony przez AI.

Prześlij opinię na temat tłumaczenia.
Ładowanie
Jak przeprowadzać aprowizację za pomocą SCIM | Centrum pomocy Asana