Loading

主題

使用 SCIM 佈建及取消佈建

適用於 Asana Enterprise 版Enterprise+ 層級,以及 舊版 Enterprise 舊版 Enterprise。SCIM 可用於全組織方案,但不適用於事業處。

請造訪我們的定價頁面以取得更多資訊。

藉助 SCIM 功能,超級管理員可以快速輕鬆地在 Asana 中藉助其身分管理提供商的服務佈建和取消佈建使用者。您的組織 也可用於設定 SCIM。SCIM 佈建允許超級管理員

  • 建立新使用者
  • 更新使用者個人資料屬性 (僅限 Okta 和 Microsoft Entra ID)
  • 將 Asana 使用者匯入其身分管理提供者
  • 將 Asana 團隊匯入其身分管理提供者 (僅限 Okta)
  • 從其身分管理提供者在 Asana 中建立團隊 (僅限 Okta 和 Microsoft Entra ID)
  • 停用使用者

Asana 不支援以下佈建功能:

  • 重新啟用使用者
  • 刪除 Asana 中的團隊
注意 icon注意
喜歡看到的內容嗎?立即開始免費試用 Asana。免費試用

設定佈建

若要使用 SCIM 佈建,您需要將組織的 Asana 帳戶與其中一個受我們支援的身份提供者進行連結。設定方式因您所使用的身分提供商而異。Asana 透過以下提供商,支援 SCIM 佈建:

Okta

功能

超級管理員可以輕鬆地從 Okta 佈建和取消佈建 Asana 中的使用者。Asana 與 Okta 的整合建立在稱為「SCIM」的業界標準協定上,使超級管理員得以做到:

  • 建立使用者:在 Okta 中被指派到 Asana 應用程式的 Okta 使用者會自動新增為您的 Asana 組織成員。
  • 更新使用者的個人資料屬性:可從 Okta 個人資料將其中的 使用者名稱標題部門 等屬性同步到 Asana。
  • 匯入使用者:在 Asana 中建立的使用者可以匯入 Okta,或與 Okta 既有的使用者整合,或建立為新的 Okta 使用者。
  • 匯入群組:在 Asana 中建立的團隊可以匯入為 Okta 團隊。請注意,Okta 不允許您管理這些匯入群組的成員資格。
  • 推送群組:Okta 中的群組及其成員可以推送到 Asana (作為 Asana 團隊和團隊成員)。
  • 連結群組:從 Asana 匯入團隊後,Asana 中的現有團隊可以連結到 Okta 中的群組。
  • 停用使用者:如果使用者不再被指派到 Okta 中的應用程式,則可以在 Asana 中停用使用者。

暫不支援以下佈建功能:

  • 重新啟用使用者
  • 刪除 Asana 中的團隊
注意 icon注意
Okta 僅支援以 3 個 (或以下) 位元組編碼的字元,故無法將名稱中帶有表情圖示的使用者或群組匯入 Okta。

需求

為您的組織開啟 SCIM 前,請確保您符合以下要求。

  1. 您是 Asana 中 Enterprise 版、Enterprise+ 版或舊版 Enterprise 版組織的超級管理員。SCIM 可用於全組織方案,但不適用於事業處。
  2. 您有透過 SCIM 佈建使用者的正確 Okta 方案。請參閱 Okta 的生命週期管理產品以瞭解更多資訊。

如果您符合這些條件,請執行下列步驟來為您的組織啟用 SCIM。

步驟

步驟 1:將 Asana 的 Okta 整合應用程式新增至您的 Okta 帳戶

asana okta 整合
登入 Okta 並新增 Asana 的 Okta 整合:
  1. 點選側邊欄上的 應用程式
  2. 點選 瀏覽應用程式目錄
asana okta integration2
若要新增 Asana:
  1. 點選協作與生產力
  2. 點選 Asana

新增 Asana


步驟 2:連結 Asana 帳戶與 Okta 帳戶

如欲使用 SCIM 佈建,您需要將組織的 Asana 帳戶連結至 Okta 帳戶。

在 Asana 中完成以下步驟

登入 Asana 上的超級管理員帳戶,然後點選右上角的個人資料圖片並點選系統管理主控台,前往系統管理主控台功能表。前往「應用程式」標籤頁,然後點選「新增服務帳戶」。

從系統管理主控台新增服務帳戶.gif
權限範圍中,選擇範圍權限,勾選使用者佈建 (SCIM)方塊,並確保勾選以下所有權限。範圍權限僅提供應用程式開發介面 (API) 權杖存取使用者佈建 (SCIM)。透過限制存取權限,您可以降低與應用程式開發介面 (API) 權杖使用相關的安全風險。
 
注意 icon注意
如果您不希望 Okta 將群組推送至 Asana 團隊、重新命名團隊或修改團隊,請取消勾選與團隊相關的權限。
權限範圍視窗.png
新增服務帳戶將產生一個應用程式開發介面 (API) 權杖,您可在 Okta 內 Asana 應用程式的 Provisioning (佈建) 標籤頁使用此權杖。
新增服務帳戶.png

在 Okta 中已完成下列步驟

登入您的 Okta 系統管理員入口網頁,並進入「Application」(應用程式) 標籤頁,然後前往 Asana 應用程式。

okta 管理入口網站

若要將 Asana 連結至您的 Okta 帳戶:
  1. 點選 佈建
  2. 設定 側邊欄中點選 整合,然後點選 設定應用程式開發介面 (API) 整合
  3. 勾選 啟用應用程式開發介面 (API) 整合 方塊
  4. 在應用程式開發介面 (API) 欄位中,輸入您在 Asana 中服務帳戶標籤頁中收到的權杖。
  5. 點選 測試應用程式開發介面 (API) 認證 以驗證權杖是否正確設定
  6. 點選 儲存 以在 Okta 中儲存您的設定

步驟 3:在您的 Okta 帳戶中設定 Asana 的佈建選項

在 Okta 中

在應用程式標籤頁中找到 Asana 應用程式並點選 Provisioning (佈建)。

okta 佈建選項
若要設定佈建選項:
  1. Settings (設定) 側邊欄中,點選 To App (至應用程式)
  2. 點選右上角的 Edit (編輯)
  3. 啟用 Asana 應用程式的使用者佈建選項,然後點選 Save (儲存) 以套用整合設定
注意 icon注意
我們建議您啟用建立使用者更新使用者屬性停用使用者
匯入標籤頁

使用 Import (匯入) 標籤頁整合 Okta 網域中現有的使用者以及系統偵測到的 Asana 使用者。匯入您想要為其建立或指派 Okta 帳戶的所有 Asana 使用者。
指派標籤頁

使用 指派 標籤頁,像使用 SAML 一樣管理指派至 Asana 的使用者。使用者將透過 Asana 成員名單自動同步。

步驟 4:將已佈建的使用者指定給 Asana 中的團隊

如欲將 Okta 群組指定給 Asana 團隊,您可以選擇將新的群組推送至 Asana,或將 Okta 群組連結至現有的 Asana 團隊。如果您要連結群組,請確保您想為其指派至的目標團隊已經在 Asana 中設定完畢。深入瞭解如何在 Asana 中建立團隊

在 Okta 系統管理原入口網頁:

  • 前往 Asana 應用程式並點選推播群組標籤頁中的重新整理應用程式群組,即可更新任何 Asana 中的匯入或變更。這可以確保所有來自目標應用程式的群組都在 Okta 中獲得呈現。
  • 若希望能在連結時重新命名 Asana 中的群組,請按一下「動作」按鈕 (群組推播設定)。我們建議不要重新命名應用程式群組,以免意外變更 Asana 中的團隊名稱。
    推送群組
    推送群組

    1. 點選 推送群組
    2. 選取 按名稱 並使用關鍵字在 Okta 中尋找群組
    3. 當群組出現在表格中時,點選 比對結果和推送動作 下拉式選單。如果您嘗試將群組對應至現有團隊,請選擇 連結群組。否則,請選擇建立群組。點選儲存以套用整合設定。
       
      注意 icon注意
      請注意,本整合不支援從 Okta 刪除 Asana 中的團隊。請使用 Asana 中系統管理主控台中的「團隊」標籤頁來管理及刪除團隊。

    步驟 5:設定 Asana 的屬性對應

    如欲在 Asana 中設定及指定使用者設定檔中的屬性,請執行下列步驟。

    • 前往 Asana 應用程式,然後按一下 佈建 標籤頁。
    • Asana 屬性對應 區段下設定正確的選項。
    • 套用於 欄下的選項中選擇 建立建立並更新
      屬性類型資訊限制注意事項
      使用者名稱字串使用者的唯一識別碼,通常由使用者用於直接向服務提供者進行身分驗證。每個使用者都必須包含一個非空白的「userName」值,並且必須是電子郵件地址。此為必填欄位。必填。
      namecomplex使用者名稱
      name.givenstring不支援,使用格式化
      name.familyName字串不支援,使用格式化
      name.formatted字串使用者的全名
      emails複雜使用者的電子郵件地址
      emails.valuestring使用者的電子郵件地址
      email.primarystring此電子郵件地址是否為此使用者的偏好電子郵件地址。True 可能只會在此屬性中出現一次。
      titlestring使用者的標題,例如「副總裁」。
      departmentstring識別使用者所屬部門的名稱。
      preferredLanguagestring表示使用者偏好的書面或口語語言。用於選擇經過在地化的使用者介面。例如「en_us」表示美式英文。現有 Asana 使用者在 Okta 中對 preferredLanguage 欄位的更新不會反映在 Asana 中。
      activeboolean表示使用者的帳戶在 Asana 中是否處於活躍狀態。

      addresses

      多值複合

      使用者的工作地址

      address.country

      字串使用者的國家/地區為兩個字母的代碼,例如「US」

      address.region

      字串使用者的地區,例如:「CA」

      address.locality

      字串

      使用者的城市,例如:「聖荷西」

      phoneNumbers多值複合

      使用者的電話

      phoneNumber.value字串

      使用者的電話號碼,例如:

      「543-111-1111」

      使用者

      複雜

      Enterprise 版使用者架構擴充屬性

      User.department字串

      使用者所屬部門
      的名稱

      User.costCenter字串

      使用者所屬的成本中心名稱

      User.organization字串

      使用者所屬組織的名稱

      User.division字串

      使用者所屬的事業處
      名稱

      User.employeeNumber字串

      指派給個人的字串識別碼,通常為數字或字母數字

      User.manager
      複雜

      使用者的經理

      User.manager.value字串

      使用者經理的使用者 ID


      步驟 6:如何更新您目前的 Asana - Okta 整合

      如果您目前已經正在使用 Asana - Okta 整合,請執行下列步驟啟用/取得最新的更新。

      更新整合

      1. 點選佈建
      2. 點選整合
      3. 點選編輯
      4. 取消勾選啟用應用程式開發介面 (API) 整合並點選儲存

      然後再度依序點選 Edit (編輯) 和 Enable API integration (啟用應用程式開發介面 (API) 整合),接著輸入 API 權杖,再點選 Save (儲存)。接下來請啟用佈建功能。最後,您就會看到新的屬性變更及整合功能出現在整合中。

      • 在 Okta 中從 Asana 取消佈建使用者時,該使用者會在 Asana 中被刪除 (與在 Asana UI 中移除帳戶的行為相同)。停用使用者時請小心。.
      • 將 Asana 應用程式指派至 Okta 中的使用者時,即在 Asana 中建立該使用者設定檔,並觸發與他們受邀加入 Asana 時相同的動作。在通知使用者他們獲指派 Asana 應用程式時,請務必注意這一點。在 Asana 應用程式層級變更 Okta 使用者名稱 (亦即覆寫使用者名稱) 將會向 Asana 發出停用原使用者名稱的命令。若以前的使用者名稱與已啟用的 Asana 帳戶相關聯,則會被刪除。在套用應用程式層級的覆寫時,請特別注意。。您仍然可以對組織訪客進行佈建和取消佈建,且僅需在系統管理主控台的**成員**標籤頁中進行管理。當發現不相符時, formattedName 具有優先權,並且可以還原/覆寫 givenName 和 familyName 欄位值變更。因此,在屬性對應或手動應用程式使用者設定檔更新期間,請確保格式化名稱的值與設定檔推送期間的 givenName 和 familyName 字串組合相符。例如:
        • givenName = 新名字
        • familyName = 新姓氏
        • formattedName = 新名字 新姓氏

      OneLogin

      此處瞭解如何使用 OneLogin 設定 SCIM 佈建。

      注意 icon注意
      若要使用非原生整合的 IdP 啟用 SCIM 功能,請於此處查閱必要的接受屬性。

      SCIM 取消佈建自訂

      組織的超級管理員可以選擇在透過 SCIM 或應用程式開發介面 (API) 取消佈建後,如何處理使用者的任務。

      當使用者從 Asana 中取消佈建時,即建立一個先前指派的任務專案,其中包含此前指派給該使用者的所有公開任務。

      系統管理主控台中的全組織設定可讓您選擇一位超級管理員成為此專案的所有者。專案所有者可以根據需要重新指派任務。

      若要將專案所有者角色指派給超級管理員:

      取消佈建

      前往系統管理主控台安全標籤頁中的成員移除設定

      member removal settings
      1. 切換至選項 為先前指派給已移除成員的任務建立新專案
      2. 從下拉式選單中選擇 所有超級管理員或特定超級管理員。
      3. 如果您想在專案中包含已完成的任務,請勾選此方塊。
      注意 icon注意
      這些自訂設定僅在使用者透過 SCIM 或使用服務帳戶權杖的應用程式開發介面 (API) 從組織中移除時適用。

      您可以在我們的常見問題文章中找到更多關於使用者取消佈建的資訊。

Note icon注意

This article has been AI-translated.

Send translation feedback.
正在載入
使用 SCIM 在 Asana 中佈建和取消佈建使用者