Loading

Tópicos

Provisionamento e desprovisionamento de usuários usando SCIM

Disponível nos planos Enterprise e Enterprise+ da Asana, bem como no plano Legacy Enterprise. O SCIM está disponível para planos de toda a organização, mas não para divisões.

Visite a nossa página de preços para obter mais informações.

Com a funcionalidade SCIM, os superadministradores podem adicionar e remover usuários na Asana de maneira fácil e rápida a partir do seu provedor de gestão de identidade. A sua organização também pode ser usada para a configuração com SCIM. O provisionamento SCIM permite que os superadministradores:

  • Criem um novo usuário
  • Atualizem os atributos do perfil de um usuário (somente Okta e Microsoft Entra ID)
  • Importem os usuários da Asana para o provedor de gestão de identidade que utilizam
  • Importem as equipes da Asana para o provedor de gestão de identidade que utilizam (somente Okta)
  • Criem equipes na Asana a partir do provedor de gestão de identidade que utilizam (somente Okta e Microsoft Entra ID)
  • Desativem um usuário

Os recursos de provisionamento a seguir não são suportados pela Asana:

  • Reativação de usuários
  • Exclusão de equipes na Asana
Nota iconNota
Achou interessante? Comece já uma avaliação gratuita da Asana. Experimente grátis

Configuração do provisionamento

Para usar o provisionamento SCIM, você precisará conectar a conta Asana da sua organização a um dos fornecedores de identidade compatíveis. A configuração variará de acordo com o fornecedor de identidade que você usar. A Asana suporta o provisionamento SCIM via:

Okta

Funcionalidades

Os superadministradores podem adicionar e remover usuários na Asana com facilidade a partir do Okta. A integração entre Asana e Okta se baseia em um protocolo padrão do setor (SCIM) que permite aos superadministradores:

  • Criar usuários: os usuários Okta atribuídos ao aplicativo Asana no Okta são automaticamente adicionados como membros da sua organização na Asana.
  • Atualizar os atributos do perfil de usuário: atributos como userName (Nome do usuário), title (Cargo) e department (Departamento) em um perfil de usuário podem ser sincronizados com a Asana a partir do perfil de usuário no Okta.
  • Importar usuários: os usuários criados na Asana podem ser importados para o Okta tanto como correspondentes a usuários Okta já existentes ou criados como novos usuários Okta.
  • Importar grupos: as equipes criadas na Asana podem ser importadas como grupos no Okta. Tenha em mente que o Okta não permite que você administre os participantes destes grupos importados. Transferir grupos: os grupos e seus respectivos membros no Okta podem ser transferidos para a Asana (como equipes e membros de equipes da Asana). Interligar grupos: as equipes já existentes na Asana podem ser interligadas a grupos no Okta após a importação das equipes a partir da Asana. Desativar usuários: os usuários podem ser desativados na Asana se não forem mais atribuídos ao aplicativo no Okta.

    Os recursos de provisionamento a seguir não são suportados no momento:

    • Reativação de usuários
    • Exclusão de equipes na Asana
    Nota iconNota
    Importar para o Okta usuários ou grupos que tenham emojis no nome causará uma falha, pois o aplicativo só suporta caracteres codificados com 3 bytes ou menos.

    Requisitos

    Certifique-se de atender aos seguintes requisitos antes de ativar o SCIM na sua organização.

    1. Você deve ser um superadministrador de uma organização nos planos Enterprise, Enterprise+ ou Legacy Enterprise na Asana. O SCIM está disponível para planos de toda a organização, mas não para divisões.
    2. Você deve ter o plano correto do Okta para adicionar usuários via SCIM. Veja as ofertas de gestão do ciclo de vida do Okta para mais informações.

    Se você atende a esses requisitos, siga as próximas etapas para ativar o SCIM na sua organização.

    Etapas

    Etapa 1: adicione o aplicativo da integração entre Asana e Okta à sua conta Okta

    integração entre Asana e Okta
    Inicie a sessão no Okta e adicione a integração entre Asana e Okta:
    1. Clique em Aplicativos na barra lateral
    2. Clique em Procurar no catálogo de aplicativos
    asana okta integration2
    Para adicionar a Asana:
    1. Clique em Colaboração e produtividade
    2. Clique em Asana
    adicionar asana


    Etapa 2: vincule a conta Asana da sua organização à sua conta Okta

    Para usar o provisionamento SCIM, é necessário vincular a conta Asana da sua organização à sua conta Okta.

    Conclua as etapas a seguir na Asana

    Inicie sessão na Asana com uma conta de superadministrador e navegue até o menu do painel do administrador. Para isso, clique na sua foto de perfil, no canto superior direito, e clique em Painel do administrador. Vá até a guia Aplicativos e clique em Adicionar conta de serviço

    Adicionar contas de serviço a partir do painel do administrador.gif
    Em Escopos de permissões, escolha Permissões com escopo, marque a caixa Provisionamento de usuários (SCIM) e certifique-se de que todas as permissões abaixo estejam marcadas. As permissões com escopo fornecem apenas o acesso do token de API ao provisionamento de usuários (SCIM). Ao limitar o acesso, você reduz os riscos de segurança associados ao uso do token da API.
     
    Nota iconNota
    Se não quiser que o Okta envie grupos para equipes da Asana, renomeie ou modifique equipes, desmarque as permissões relacionadas à equipe.
    Janela de escopos de permissões.png
     
    A adição de uma conta de serviço gerará um token de API que poderá ser utilizado na guia Provisioning (Provisionamento), no aplicativo Asana dentro do Okta.
    Adicionar uma conta de serviço.png

    Conclua no Okta as etapas a seguir

    Inicie a sessão no portal do administrador Okta e, na guia Applications (Aplicativos), vá até o aplicativo Asana.

    portal do administrador Okta

    Para conectar a Asana à sua conta Okta:
    1. Clique em Provisionamento.
    2. Na barra lateral Configurações, clique em Integração e depois em Configurar integração da API.
    3. Marque a caixa Ativar integração da API.
    4. No campo do token da API, insira o token que você recebeu na guia contas de serviço da Asana.
    5. Clique em Testar credenciais da API para verificar se o token está configurado corretamente.
    6. Clique em Salvar para salvar a sua configuração no Okta.

    Etapa 3: configure as opções de provisionamento para a Asana na sua conta Okta

    No Okta

    Na guia de aplicativos, vá até o aplicativo Asana e clique em Provisionamento.

    opções de provisionamento do Okta
    Para configurar as opções de provisionamento:
    1. Na barra lateral Configurações, clique em Para o aplicativo.
    2. Clique em Editar no canto superior direito.
    3. Ative as opções de provisionamento de usuários para o aplicativo Asana e clique em Salvar para aplicar as configurações da integração.
    Nota iconNota
    Recomendamos a ativação das opções Create Users (Criar usuários), Update User Attributes (Atualizar atributos do usuário) e Deactivate Users (Desativar usuários).
    guia de importação
    Use a guia Importar para reconciliar os usuários detectados na Asana com os usuários que você tem no seu domínio Okta. Importe todos os usuários da Asana para quem você queira criar ou atribuir contas do Okta.
    guia de atribuições
    Administre os usuários atribuídos à Asana como você faria com o SAML usando a guia **Atribuições**. Os usuários serão automaticamente sincronizados com a lista de membros da Asana.

    Etapa 4: distribua os usuários provisionados em equipes na Asana

    Para fazer a correspondência entre os grupos Okta e as equipes na Asana, é possível transferir novos grupos para a Asana ou vincular os grupos do Okta às equipes existentes na Asana. Se você estiver vinculando os grupos, certifique-se de que as equipes com as quais deseja fazer a correspondência já estejam configuradas na Asana. Saiba mais sobre como criar uma equipe na Asana.

    No portal do administrador do Okta:

    • Vá até o aplicativo Asana e clique em Refresh App Groups (Atualizar os grupos do aplicativo) na guia Push Groups (Transferir grupos) para atualizar quaisquer importações ou alterações realizadas na Asana. Isso garante que todos os grupos do aplicativo de destino estejam representados no Okta.
    • Clique no botão de **ação** (configurações de transferência do grupo) se quiser ter a capacidade de renomear um grupo na Asana durante a vinculação. Recomendamos não renomear o grupo do aplicativo para evitar que os nomes das equipes na Asana sejam alterados de forma não intencional.
      push groups
      push groups

    • Clique em Enviar grupos
    • Selecione Por nome e use uma palavra-chave para encontrar o grupo no Okta
    • Quando o grupo aparecer na tabela, clique no menu suspenso Corresponder resultados e enviar ação. Escolha Vincular grupo se você estiver tentando mapear um grupo para uma equipe pré-existente. Caso contrário, selecione Criar grupo. Clique em Salvar para aplicar as configurações da integração.
       
      Nota iconNota
      Tenha em mente que a exclusão de equipes na Asana a partir do Okta não é suportada por esta integração. Use a guia Equipes no painel do administrador na Asana para administrar e excluir equipes.

    Etapa 5: configure o mapeamento dos atributos com a Asana

    Siga as etapas a seguir para configurar e mapear atributos aos perfis do usuário na Asana.

    • Vá para o aplicativo Asana e clique na guia Provisionamento.
    • Configure as opções corretas na seção Mapeamentos de atributos da Asana.
    • Selecione Criar ou Criar e atualizar nas opções da coluna Aplicar a.
    AtributoTipoInformaçõesObservações sobre limitações
    userNamestringIdentificador exclusivo do usuário, normalmente usado pelo usuário para se autenticar diretamente no provedor de serviços. Cada usuário DEVE incluir um valor não vazio no campo userName, e este deve ser um endereço de e-mail. OBRIGATÓRIO.
    namecomplexO nome do usuário
    name.givenstringNão suportado, use o formato
    name.familyNamestringNão suportado, use o formato
    name.formattedstringO nome completo do usuário
    emailscomplexendereços de e-mail do usuário
    emails.valuestringEndereço de e-mail do usuário
    email.primarystringSe este é o endereço de e-mail preferencial do usuário. True pode aparecer apenas uma vez para este atributo.
    titlestringO cargo do usuário, como “Vice-presidente”.
    departmentstringIdentifica o nome do departamento ao qual o usuário pertence.
    preferredLanguagestringIndica o idioma preferencial do usuário, escrito ou falado. É usado para selecionar uma interface de usuário localizada, p. ex., “en_US” especifica o idioma inglês e o país Estados Unidos. “Língua de preferência” só pode ser definida para um usuário quando o mesmo está sendo criado na Asana. As atualizações do campo preferredLanguage no Okta para usuários existentes da Asana não são refletidas na Asana.
    activebooleanIndica se a conta do usuário está ativa na Asana.

    addresses

    Complexo de múltiplos valores

    O endereço de trabalho do usuário

    address.country

    stringO país do usuário como um código de duas letras, por exemplo, “US”

    address.region

    stringA região do usuário, por exemplo, “CA”

    address.locality

    string

    A cidade do usuário, por exemplo, "San Jose"

    phoneNumbersComplexo de múltiplos valores

    O telefone do usuário

    phoneNumber.valuestring

    O número de telefone do usuário, por exemplo,

    “543-111-1111”

    Usuário

    complexo

    Atributo de extensão de esquema de usuário Enterprise para o usuário

    User.departmentstring

    Nome do departamento ao qual
    o usuário pertence

    User.costCenterstring

    Nome do centro de custos ao qual o
    usuário pertence

    User.organizationstring

    Nome da organização à qual o usuário pertence

    User.divisionstring

    Nome da divisão à qual o usuário
    pertence

    User.employeeNumberstring

    Um identificador de sequência, normalmente numérico ou alfanumérico, atribuído a uma pessoa

    User.manager
    complex

    O gerente do usuário

    User.manager.valuestring

    O ID de usuário do gerente do usuário


    Etapa 6: como atualizar a integração Asana — Okta

    Se você usa atualmente a integração Asana-Okta, use as etapas seguintes para ativar ou acessar as últimas atualizações.

    atualizar integração

    1. Clique em Provisionamento
    2. Clique em Integração
    3. Clique em Editar
    4. Desmarque a opção Ativar integração de API e clique em Salvar

    Em seguida, clique em Editar novamente, marque a caixa Ativar integração da API, insira o token da API e clique em Salvar. Depois, ative os recursos de provisionamento. Na sequência, você verá as novas atualizações de atributos e capacidades de integração refletidas na integração.

    • Ao fazer o desprovisionamento de um usuário da Asana no Okta, o usuário será excluído da Asana (o mesmo comportamento como se a conta fosse removida na interface de usuário da Asana). Tenha cuidado ao desativar usuários.
    • Ao atribuir o aplicativo Asana aos usuários no Okta, você criará esse perfil do usuário na Asana, e desencadeará o mesmo comportamento como se eles tivessem sido convidados para a Asana. É importante levar isso em consideração ao informar aos usuários que o aplicativo Asana foi atribuído a eles.
    • Alterar o nome de usuário do Okta pelo aplicativo Asana desencadeará a abertura de um chamado de desativação do nome de usuário anterior dentro da Asana. Se este nome de usuário anterior estiver associado a uma conta ativa da Asana, ele será excluído. Tenha cuidado ao realizar substituições pelo aplicativo.
    • Ao criar ou atualizar usuários, estes devem ter endereços de e-mail que correspondam ao domínio da organização na Asana (por exemplo, você só pode provisionar usuários com um domínio de e-mail @asana.com para a organização asana.com na Asana). Os convidados da organização continuarão a ser adicionados, removidos e administrados somente na guia **Membros** do painel do administrador. Quando há uma incompatibilidade, o campo formattedName tem precedência e pode reverter/substituir as alterações de valor dos campos givenName e familyName. Portanto, durante o mapeamento de atributos ou atualizações manuais do perfil do usuário do aplicativo, certifique-se de que o valor do nome formatado corresponda à combinação de strings de givenName e familyName durante o envio do perfil. Por exemplo:
      • givenName = novo nome
      • familyName = novo sobrenome
      • formattedName = novo nome novo sobrenome

    OneLogin

    Aprenda a configurar o provisionamento SCIM usando o OneLogin aqui.

    Nota iconNota
    Para ativar a funcionalidade SCIM com IdPs integradas de maneira não nativa, confira aqui quais atributos aceitos são necessários.

    Personalização do desprovisionamento do SCIM

    O superadministrador de uma organização pode escolher como as tarefas de um usuário são tratadas após o desprovisionamento via SCIM ou API.

    Quando um usuário é removido da Asana, é criado um projeto chamado Tarefas atribuídas anteriormente, que contém todas as tarefas públicas atribuídas a esse usuário.

    Uma configuração para toda a organização no painel do administrador permite que você escolha um superadministrador para se tornar o proprietário desse projeto. O proprietário do projeto pode reatribuir as tarefas conforme achar adequado.

    Para atribuir a função de proprietário do projeto a um superadministrador:

    desprovisionamento

    Acesse as configurações de remoção de membros na guia Segurança do painel do administrador.

    member removal settings
    1. Ative a opção Criar um novo projeto para tarefas que estavam atribuídas a membros removidos.
    2. Escolha Todos os superadministradores ou um superadministrador específico no menu suspenso.
    3. Marque a caixa se quiser incluir tarefas concluídas no projeto.
    Nota iconNota
    Essas configurações de personalização só serão aplicadas quando o usuário for removido da organização via SCIM ou API com um token de conta de serviço.

    Você encontrará mais informações sobre o desprovisionamento de usuários no nosso artigo de perguntas frequentes.

Note iconNota

Este artigo foi traduzido por IA.

Dar feedback sobre a tradução.
Carregando
Provisionamento e desprovisionamento de usuários na Asana com SCIM