Loading

主題

使用 SCIM 佈建及取消佈建

誰可以使用此功能?
Enterprise 版Enterprise+舊版 Enterprise

如需詳細資訊,請前往定價頁面

注意 icon注意

透過 SCIM 同步至 Asana 的任何屬性資料均可供所有下游 Asana 功能使用,包括 Asana Intelligence (Dash) 等 AI 功能。若您不希望特定屬性出現在這些功能中,請在其與 Asana 同步之前,從 Okta 或 Microsoft Entra ID 等身分識別提供商中的 SCIM 設定中將其移除或取消對應。

藉助 SCIM 功能,超級管理員可以快速輕鬆地在 Asana 中藉助其身份管理提供者的服務來佈建和取消佈建使用者。 您的組織也可用於設定 SCIM。SCIM 佈建功能可超級管理員做到:

  • 建立新使用者
  • 更新使用者個人資料的屬性 (限 Okta 及 Microsoft Entra ID)
  • 將 Asana 使用者資訊匯入身分管理工具
  • 將 Asana 團隊資訊匯入身份管理提供者 (限 Okta)
  • 從身份管理提供者在 Asana 中建立團隊 (限 Okta 及 Microsoft Entra ID)
  • 停用使用者

Asana 不支援以下佈建功能:

  • 重新啟用使用者
  • 刪除 Asana 中的團隊
注意 icon注意
喜歡您看到的內容嗎?立即開始免費試用 Asana。免費試

設定佈建

若要使用 SCIM 佈建,您需要將組織的 Asana 帳戶與其中一個受我們支援的身份提供者進行連結。設定方式因您所使用的身分提供商而異。Asana 透過以下提供商,支援 SCIM 佈建:

Okta

功能

超級管理員可以輕鬆地從 Okta 佈建及取消佈建在 Asana 中的使用者。Asana 與 Okta 的整合建立在稱為「SCIM」的業界標準協定上,使超級管理員得以做到:

  • 建立使用者:在 Okta 中被指派到 Asana 應用程式 Okta 使用者會自動新增為您在 Asana 中的組織成員。
  • 更新使用者的個人資料屬性:可從 Okta 個人資料將其中的userNametitledepartment等屬性同步到 Asana。
  • 匯入使用者:在 Asana 中建立的使用者可以匯入 Okta,或與 Okta 既有的使用者整合,或建立為新的 Okta 使用者。
  • 匯入群組:在 Asana 中建立的團隊可以匯入為 Okta 群組。然而 Okta 無法管理這些匯入群組的成員。
  • 推送群組:Okta 中的群組及其成員能夠以 Asana 團隊及團隊成員的身份推送至 Asana。
  • 連結群組:Asana 中繼有的團隊在匯入至 Okta 後,可連結至 Okta 中的群組。
  • 停用使用者:如果使用者已經不再被指派至 Okta 中的應用程式,則可在 Asana 中停用之。

暫不支援以下佈建功能:

  • 重新啟用使用者
  • 刪除 Asana 中的團隊
注意 icon注意
Okta 僅支援以 3 個 (或以下) 位元組編碼的字元,故無法將名稱中帶有表情圖示的使用者或群組匯入 Okta。

要求

再為您的組織開啟 SCIM 前,請確保您符合以下的要求。

  1. 您是 Asana Enterprise、Enterprise+ 或舊版 Enterprise 版組織中的超級管理員。SCIM 可供整個組織的方案使用,但不適用於事業處。
  2. 您有透過 SCIM 佈建使用者的正確 Okta 計劃。請參閱 Okta 的生命週期管理方案以瞭解更多資訊。

如果您符合這些條件,請執行下列步驟來為您的組織啟用 SCIM。

步驟

步驟 1:將 Asana 的 Okta 整合應用程式新增至您的 Okta 帳戶

asana okta integration
登入 Okta 並新增 Asana 的 Okta 整合:
  1. 點選側邊欄上的Applications (應用程式)
  2. 點選Browse App Catalog (瀏覽應用程式目錄)
asana okta integration2
若要新增 Asana:
  1. 點選「協作和生產力」
  2. 點選 Asana

add asana


步驟 2:連結您組織的 Asana 帳戶與您的 Okta 帳戶

如欲使用 SCIM 佈建,您需要將組織的 Asana 帳戶連結至 Okta 帳戶。

在 Asana 中執行下列步驟

在 Asana 上登入超級管理員帳戶,然後點選右上角的個人資料照片並點選系統管理主控台,以前往系統管理主控台功能表。前往應用程式標籤頁,並按一下新增服務帳戶

Adding service accounts from the admin console.gif
「權限範圍」中選擇「範圍權限」,勾選「使用者佈建 (SCIM)」方塊,並確保勾選以下所有權限。範圍權限僅提供應用程式開發介面 (API) 權杖對使用者佈建 (SCIM) 的存取權。透過限制存取,您可降低與應用程式開發介面 (API) 權杖使用相關的安全風險。
注意 icon注意
若您不希望 Okta 將群組推送至 Asana 團隊、重新命名團隊或修改團隊,請取消勾選與團隊相關的權限。
Permission scopes window.png
新增服務帳戶將會生成一組應用程式開發介面 (API) 權杖,您可以在 Okta 內的 Asana 應用程式中之Provisioning (佈建) 標籤頁使用之。
Adding a service account.png

在 Okta 中執行下列步驟

登入您的 Okta 系統管理員入口網頁,並進入「Application」(應用程式) 標籤頁,然後前往 Asana 應用程式。

okta admin portal

若要連結 Asana 與您的 Okta 帳戶:
  1. 點選佈建
  2. Settings (設定)側邊欄中,點選Integration (整合),然後點選Configure API Integration (設定 API 整合)
  3. 核取「啟用應用程式開發介面 (API) 整合」方塊
  4. 在 API Token (API 權杖) 欄位輸入您在 Asana 中的「服務帳戶」標籤頁中取得的權杖。
  5. 點選Test API Credentials (測試應用程式開發介面 (API) 認證),驗證是否正確設定權杖
  6. 點選Save (儲存) 將 Okta 中的配置存檔

步驟 3:在您的 Okta 帳戶中設定 Asana 的佈建選項

在 Okta 之中

在應用程式標籤頁中找到 Asana 應用程式並點選Provisioning (佈建)。

okta provisioning options
若要設定佈建選項:
  1. Settings (設定)側邊欄中點選To App (佈建至應用程式)
  2. 點選右上角的Edit (編輯)
  3. 啟用 Asana 應用程式的使用者佈建選項,然後點選Save (儲存)以套用整合設定值。
注意 icon注意
我們建議您啟用「建立使用者」、「更新使用者屬性」和「停用使用者」
import tab

使用Import (匯入)標籤頁整合 Okta 網域中現有的使用者以及在 Asana 中偵測到的使用者。匯入您想要為其建立或指派 Okta 帳戶的所有 Asana 使用者。
assignments tab

使用「指派」標籤頁,像使用 SAML 一樣管理指派至 Asana 的使用者。使用者將透過 Asana 成員名單自動同步。

步驟 4:將已佈建的使用者指定給 Asana 中的團隊

如欲將 Okta 群組指定給 Asana 團隊,您可以選擇將新的群組推送至 Asana,或將 Okta 群組連結至現有的 Asana 團隊。如果您要連結群組,請確保您想為其指派至的目標團隊已經在 Asana 中設定完畢。進一步瞭解如何在 Asana 中建立團隊

在 Okta 系統管理原入口網頁:

  • 前往 Asana 應用程式並點選「推播群組」標籤頁中的「重新整理應用程式群組」,即可更新任何 Asana 中的匯入或變更。這可以確保所有來自目標應用程式的群組都在 Okta 中獲得呈現。
  • 若希望能在連結時重新命名 Asana 中的群組,請按一下「動作」按鈕 (群組推播設定)。我們建議不要重新命名應用程式群組,以免意外變更 Asana 中的團隊名稱。
push groups
push groups

  1. 點選Push Groups (推送群組)
  2. 選取By name (按名稱) 並使用關鍵字找出 Okta 群組
  3. 當群組顯示於表格中時,點選Match results and push action (比對結果與推送動作) 下拉式選單。如果您嘗試將群組指定至現有團隊,請選擇「連結群組」。否則,請選擇「建立群組」。點選「儲存」以套用整合設定。
注意 icon注意
請注意,本整合不支援從 Okta 刪除 Asana 中的團隊。請使用 Asana 中系統管理主控台中的「團隊」標籤頁來管理及刪除團隊。

步驟 5:設定 Asana 的屬性對應

如欲在 Asana 中設定及指定使用者個人資料中的屬性,請執行下列步驟。

  • 前往 Asana 應用程式,然後點選「Provisioning」(佈建) 標籤頁。
  • Asana Attribute Mappings (Asana 屬性對應)區段下設定正確的選項。
  • Apply on (套用於)一欄中選取Create (建立)Create and Update (建立並更新)。

在此處查看支援的屬性和類型清單

限制同步至 Asana 的屬性

若要停止將特定屬性同步至 Asana,請在您的身分提供商中移除或取消對應該屬性。例如,在 Okta 中,您可以在「佈建」「屬性對應」下更新對應。Asana 不提供單獨的控制項,無法在 Asana 端排除個別 SCIM 屬性。

注意 icon注意

移除屬性對應會停止未來對該資料的同步。此操作不會刪除已同步至 Asana 的資料。

步驟 6:如何更新您目前的 Asana - Okta 整合

如果您目前已經正在使用 Asana - Okta 整合,請執行下列步驟啟用/取得最新的更新。

update integration

  1. 按一下「佈建」
  2. 按一下整
  3. 點選編輯
  4. 取消勾選Enable API integration (啟用 API 整合) ,然後點選Save (儲存)

然後再度依序點選Edit (編輯) 和Enable API integration (啟用 API 整合),接著輸入 API 權杖,再點選Save (儲存)。接下來請啟用佈建功能。最後,您就會看到新的屬性變更及整合功能出現在整合中。

  • 在 Okta 中從 Asana 取消佈建使用者時,該使用者會在 Asana 中刪除 (與在 Asana UI 中移除帳戶時相同的動作)。停用使用者時請小心
  • 將 Asana 應用程式指派至 Okta 中的使用者時,即在 Asana 中建立該使用者的個人資料,並觸發與他們受邀加入 Asana 時相同的動作。在通知使用者他們獲指派 Asana 應用程式時,請務必注意這一點。
  • 在 Asana 應用程式層級變更 Okta 使用者名稱 (亦即覆寫使用者名稱) 將會向 Asana 發出停用原使用者名稱的命令。如果該原使用者名稱有任何關聯的啟用中 Asana 帳戶,則該帳戶會被刪除。在套用應用程式層級的覆寫時,請特別注意
  • 建立或更新使用者時,使用者必須擁有與 Asana 中組織網域相符的電子郵件 (例如,您只能將具有 @asana.com 電子郵件網域的使用者佈建至 asana.com Asana 組織)。您仍然可以對組織訪客進行佈建和取消佈建,且僅需在系統管理主控台的「成員」標籤中進行管理。
  • 使用者的 formattedName 必須與 givenName 和 familyName 相符。當發現不相符時,以 formattedName 為優先,並且可以還原/覆寫 givenName 和 familyName 欄位值的變更。因此,在屬性對應或手動更新應用程式使用者個人資料期間,請確保在個人資料推送期間,formatted name 的值與 givenName 和 familyName 的字串組合相符。例如:
    • givenName = 新名字
    • familyName = 新姓氏
    • formattedName = new firstname new lastname

OneLogin

在此處瞭解如何使用 OneLogin 設定 SCIM 佈建。

注意 icon注意
若要使用非原生整合的 IdP 啟用 SCIM 功能,請於此處查閱必要的接受屬性。

SCIM 取消佈建自訂

組織的超級管理員可以選擇在使用者透過 SCIM 或應用程式開發介面 (API) 取消佈建後,如何處理使用者的任務。

當使用者從 Asana 取消佈建時,即建立一個「先前指派的任務」專案,其中包含此前指派給該使用者的所有公開任務。

系統管理主控台中的全組織設定可讓您選擇一位超級管理員成為此專案的所有者。專案所有者可以根據需要重新指派任務。

若要指派專案所有者角色給超級管理員:

deprovisioning

前往系統管理主控台的「安全」標籤頁中的「成員移除設定」。

member removal settings
  1. 切換開啟為之前指派給已移除成員的任務建立一個新專案的選項
  2. 從下拉式功能表選擇「所有超級管理員」或特定超級管理員。
  3. 若要將已完成的任務包含在專案中,請勾選此方塊。
注意 icon注意
這些自訂設定僅適用於透過 SCIM 或使用服務帳戶權杖的應用程式開發介面 (API) 從組織移除使用者的情況。

如欲了解更多有關使用者取消佈建的資訊,請參閱我們的常見問題文章

Note icon注意

This article has been AI-translated.

Send translation feedback.
正在載入
如何使用 SCIM 進行佈建 | Asana 說明中心