Loading

Ämnen

Provisionering och avprovisionering av användare med hjälp av SCIM

Vem kan använda den här funktionen?
EnterpriseEnterprise+tidigare Enterprise

Gå till vår prissättningssida för mer information.

Anteckning iconAnteckning

Alla attributdata som synkroniseras till Asana via SCIM är tillgängliga för alla nedströms Asana-funktioner, inklusive AI-funktioner såsom Asana Intelligence (Dash). Om du inte vill att ett specifikt attribut ska visas i de här funktionerna kan du ta bort det eller ta bort mappningen av det från din SCIM-konfiguration i din identitetsleverantör, såsom Okta eller Microsoft Entra ID, innan det synkroniseras med Asana.

Med SCIM-funktionalitet kan superadministratörer snabbt och enkelt provisionera och avprovisionera användare i Asana från sin identitetsleverantör. Din organisation kan också användas för att konfigurera med SCIM. SCIM-provisionering gör det möjligt för superadministratörer att:

  • skapa en ny användare
  • uppdatera en användares profilattribut (endast Okta och Microsoft Entra ID)
  • importera Asana-användare till sin identitetsleverantör
  • importera Asana-team till sin identitetsleverantör (endast Okta)
  • skapa team i Asana från sin identitetsleverantör (endast Okta och Microsoft Entra ID)
  • inaktivera en användare.

Asana stöder inte följande funktioner för provisionering:

  • Återaktivering av användare
  • Borttagning av team i Asana
Anteckning iconAnteckning
Gillar du det du ser? Börja med en kostnadsfri Asana-provperiod i dag. Prova gratis

Konfigurera provisionering

För att använda SCIM-provisionering måste du ansluta organisationens Asana-konto till en av identitetsleverantörerna som vi stöder. Konfigurationen varierar beroende på vilken identitetsleverantör du använder. Asana stöder SCIM-provisionering via:

Okta

Funktioner

Superadministratörer kan enkelt provisionera och avprovisionera användare i Asana från Okta. Integreringen mellan Asana och Okta bygger på ett protokoll för branschstandard som kallas för SCIM. Protokollet SCIM låter superadministratörer göra följande:

  • Skapa användare: Okta-användare som tilldelats Asana-applikationen i Okta läggs automatiskt till som medlemmar i din organisation i Asana.
  • Uppdatera användarens profilattribut: Attribut för en användares profil såsom användarnamn, titel och avdelning kan synkroniseras från användarens Okta-profil till Asana.
  • Importera användare: Användare som skapats i Asana kan importeras till Okta antingen genom att matchas med befintliga Okta-användare eller som nya Okta-användare.
  • Importera grupper: Team som skapats i Asana kan importeras som grupper i Okta. Tänk på att Okta inte låter dig hantera medlemskap för importerade grupper.
  • Skicka grupper: Grupper och deras medlemmar i Okta kan skickas till Asana (som Asana-team och teammedlemmar).
  • Länka grupper: Befintliga team i Asana kan länkas till grupper i Okta efter att teamen har importerats från Asana.
  • Inaktivera användare: Användare kan inaktiveras i Asana om de inte längre är tilldelade appen i Okta.

Följande funktioner för provisionering stöds ej för tillfället:

  • Återaktivering av användare
  • Borttagning av team i Asana
Anteckning iconAnteckning
Det går inte att importera användare eller grupper med namn som innehåller emojier till Okta eftersom Okta endast har stöd för tecken kodade med tre byte eller mindre.

Krav

Försäkra dig om att följande krav är uppfyllda innan du aktiverar SCIM för din organisation.

  1. Du är en superadministratör för en organisation i Asana som är på Enterprise-, Enterprise+- eller Legacy Enterprise-nivå. SCIM är tillgängligt för organisationsomfattande abonnemang, men inte för avdelningar.
  2. Du har rätt Okta-abonnemang för provisionering av användare via SCIM. Se Oktas lifecycle management-erbjudanden för mer information.

Om du uppfyller kraven kan du använda följande steg för att aktivera SCIM för din organisation.

Steg

Steg 1: Lägg till Okta-integreringsappen från Asana till ditt Okta-konto

asana okta integration
Logga in på Okta och lägg till Asanas Okta-integrering:
  1. Klicka på Applications i sidofältet
  2. Klicka på Browse App Catalog
asana okta integration2
För att lägga till Asana:
  1. Klicka på Collaboration and Productivity
  2. Klicka på Asana

add asana


Steg 2: Anslut din organisations Asana-konto till Okta-kontot

För att använda SCIM-provisionering behöver du ansluta din organisations Asana-konto till Okta-kontot.

Slutför följande steg i Asana

Logga in på ett superadministratörskonto på Asana och gå till menyn för adminkonsolen genom att klicka på din profilbild uppe till höger och sedan på Adminkonsol. Gå till fliken Appar och klicka på Lägg till servicekonto.

Adding service accounts from the admin console.gif
Från Behörighetsomfattningar väljer du Omfattningsbehörigheter, markerar rutan Användarprovisionering (SCIM) och ser till att alla behörigheter nedan är markerade. Omfattningsbegränsade behörigheter ger API-token endast åtkomst till användarprovisionering (SCIM). Genom att begränsa åtkomsten minskar du säkerhetsriskerna som är förknippade med användningen av API-token.
 
Anteckning iconAnteckning
Om du inte vill att Okta ska skicka grupper till Asana-team, byta namn på team eller ändra team ska du avmarkera de teamrelaterade behörigheterna.
Permission scopes window.png
 
När du lägger till ett servicekonto genereras en API-token som du kan använda i fliken Provisionering i Asana-appen i Okta.
Adding a service account.png

Slutför följande steg i Okta

Logga in på Okta admin portal och gå till Asana-applikationen under fliken ”Applications”.

okta admin portal

Ansluta Asana till ditt Okta-konto:
  1. Klicka på provisionering
  2. Under Settings i sidofältet klickar du på Integration och sedan på Configure API Integration
  3. Markera rutan Enable API integration
  4. I API Token-fältet anger du den token som du fick från fliken Servicekonton i Asana.
  5. Klicka på Test API Credentials för att kontrollera att din token är korrekt konfigurerad
  6. Klicka på Save för att spara konfigurationen i Okta

Steg 3: Konfigurera alternativ för provisionering för Asana i ditt Okta-konto

I Okta

Gå till Asana-appen under applications-fliken och klicka på Provisioning.

okta provisioning options
För att konfigurera alternativen för provisionering:
  1. Under sidofältet Settings klickar du på To App
  2. Klicka på Edit uppe till höger
  3. Aktivera alternativen för provisionering av användare för Asana-appen och klicka på Save för att tillämpa inställningarna för integreringen
Anteckning iconAnteckning
Vi rekommenderar att du aktiverar Create Users, Update User Attributes och Deactivate Users.
import tab

Använd Import-fliken för att sammanföra användare som identifierats i Asana med användare i din Okta-domän. Importera alla Asana-användare som du vill skapa eller tilldela Okta-konton för.
assignments tab

Administrera de användare som tilldelats Asana på samma sätt som du skulle göra med SAML genom att använda fliken Assignments. Användarna synkroniseras från och med nu automatiskt med Asanas medlemslista.

Steg 4: Mappa provisionerade användare till team i Asana

För att mappa Okta-grupper till Asana-team kan du välja att skicka nya grupper till Asana eller länka grupper i Okta till befintliga team i Asana. Om du länkar grupper bör du se till att de team du vill mappa grupperna med redan är konfigurerade i Asana. Läs mer om hur du skapar ett team i Asana.

I Okta-adminstratörsportalen:

  • Gå till Asana-appen och klicka på Refresh App Groups i fliken Push Groups för att uppdatera eventuella importer eller ändringar som har skett i Asana. Det här säkerställer att alla grupper från målappen är representerade i Okta.
  • Klicka på knappen Action (Group Push Settings) om du vill kunna byta namn på en grupp i Asana när du länkar. För att undvika oavsiktliga ändringar av teamnamn i Asana rekommenderar vi att du inte byter namn på appgruppen.
push groups
push groups

  1. Klicka på ”Push Groups”
  2. Välj By name och använd tangentbordet för att hitta gruppen i Okta
  3. När gruppen visas i tabellen ska du klicka på den nedrullningsbara menyn Match results and push action. Välj Link Group om du försöker mappa en grupp till ett befintligt team. Annars väljer du Create group. Klicka på Save för att tillämpa inställningarna för integreringen.
 
Anteckning iconAnteckning
Notera att borttagning av team i Asana från Okta inte stöds i den här integreringen. Använd fliken Team i adminkonsolen i Asana för att hantera och ta bort team.

Steg 5: Konfigurera mappningar av attribut för Asana

För att konfigurera mappningar av attribut till användarprofiler i Asana kan du följa de här stegen:

  • Gå till Asana-appen och klicka på fliken Provisionering.
  • Konfigurera rätt alternativ under avsnittet Asana Attribute Mappings.
  • Välj Create eller Create and Update från alternativen under kolumnen Apply on.

Titta på listan över attribut och typer som stöds här.

Begränsa vilka attribut som synkroniseras med Asana

Om du vill sluta synkronisera ett specifikt attribut till Asana kan du ta bort eller avmappa det attributet i din identitetsleverantör. I Okta kan du till exempel uppdatera mappningen under Provisioning och Attribute Mappings. Asana tillhandahåller inte en separat kontroll för att utesluta enskilda SCIM-attribut på Asana-sidan.

Anteckning iconAnteckning

Om du tar bort en attributmappning stoppas framtida synkroniseringar av den informationen. Det tar inte bort data som redan har synkroniserats med Asana.

Steg 6: Såhär uppdaterar du din nuvarande integrering mellan Asana och Okta

Om du för närvarande använder integreringen mellan Asana och Okta kan du använda följande steg för att aktivera eller få åtkomst till de senaste uppdateringarna.

update integration

  1. Klicka på provisionering
  2. Klicka på Integrering
  3. Klicka på Redigera
  4. Avmarkera Enable API integration och klicka på Save

Klicka sedan på Edit igen och markera Enable API integration, ange ditt API-token och klicka på Save. Aktivera sedan funktioner för provisionering. Efter det kommer du att se nya attributuppdateringar och integreringsmöjligheter återspeglas i integreringen.

  • När du avprovisionerar en användare från Asana i Okta tas användaren bort i Asana (samma process som om kontot hade tagits bort i Asanas användargränssnitt). Var försiktig när du avprovisionerar användare.
  • Om du tilldelar Asana-appen till användare i Okta kommer en användarprofil skapas i Asana och samma process utlöses som om de hade bjudits in till Asana. Det är viktigt att notera detta när du informerar användarna om att de har tilldelats Asana-appen.
  • Om du ändrar Okta-användarnamnet på Asana-applikationsnivån (dvs. åsidosättande av användarnamn) kommer en inaktiveringskallelse för det tidigare användarnamnet att utfärdas mot Asana. Om det tidigare användarnamnet var kopplat till ett aktivt Asana-konto kommer kontot att raderas. Var försiktig när du tillämpar åsidosättanden på applikationsnivå.
  • När du skapar eller uppdaterar användare måste användarna ha e-postadresser som stämmer överens med organisationens domän i Asana (t.ex. kan du bara provisionera användare med e-postdomänen @asana.com till Asana-organisationen asana.com). Provisionering och avprovisionering samt hantering av organisationens gäster sker fortfarande endast i Medlemmar i adminkonsolen.
  • En användares formattedName måste matcha givenName och familyName. När en avvikelse hittas har formattedName företräde och kan återställa/åsidosätta ändringarna av fältvärdena givenName och familyName. Så under attributmappning eller manuella uppdateringar av appanvändarprofiler bör du se till att värdet för det formaterade namnet matchar strängkombinationen givenName och familyName under profilpushen. Till exempel:
    • givenName = nytt förnamn
    • familyName = nytt efternamn
    • formattedName = nytt förnamn nytt efternamn

OneLogin

Lär dig att konfigurera SCIM-provisionering med hjälp av OneLogin här.

Anteckning iconAnteckning
För att aktivera SCIM-funktionalitet med icke-ursprungligt integrerade IdP:er bör du kontrollera de nödvändiga accepterade attributen här.

Anpassad SCIM-avprovisionering

Superadministratören för en organisation kan välja hur en användares uppgifter ska hanteras efter att användaren har avprovisionerats via SCIM eller API.

När en användare avprovisioneras från Asana skapas ett projekt med tidigare tilldelade uppgifter som innehåller alla offentliga uppgifter som har tilldelats till användaren.

Med en organisationsomfattande inställning i adminkonsolen kan du välja en superadministratör som ska bli ägare av det här projektet. Projektägaren kan på nytt tilldela uppgifterna efter eget gottfinnande.

Så här tilldelar du rollen som projektägare till en superadministratör:

deprovisioning

Gå till Inställningar för borttagning av medlemmar på fliken Säkerhet i adminkonsolen.

member removal settings
  1. Aktivera alternativet Skapa ett nytt projekt för uppgifter som tidigare var tilldelade till borttagna medlemmar.
  2. Välj Alla superadministratörer eller en specifik superadministratör i den nedrullningsbara menyn.
  3. Markera rutan om du vill inkludera slutförda uppgifter i projektet.
Anteckning iconAnteckning
De här anpassningsinställningarna gäller bara när användaren tas bort från organisationen via SCIM eller API med en servicekontotoken.

Du hittar mer information om avprovisionering av användare i vår artikel med vanliga frågor.

Note iconAnteckning

This article has been AI-translated.

Send translation feedback.
Laddar
Så här provisionerar du med SCIM | Asanas hjälpcenter