Besuchen Sie unsere Preisübersichtsseite, um weitere Informationen zu erhalten.
Verfügbar für Unternehmen mit Enterprise+ (oder Enterprise mit dem Add-on für die Verwaltung von Berechtigungen).
Die rollenbasierte Zugriffskontrolle (RBAC) mit benutzerdefinierten Rollen ermöglicht es Unternehmen, benutzerdefinierte Nutzerrollen auf Unternehmensebene zu erstellen und zu verwalten. Dadurch erhalten sie eine zentrale Kontrolle darüber, was Nutzer in Asana tun können. Super-Admins können Rollen mit bestimmten Berechtigungssätzen definieren und diese Rollen Nutzern zuweisen. Dies hilft Unternehmen, Sicherheits- und Compliance-Anforderungen zu erfüllen und die Arbeitsweise von Nutzern in Asana zu standardisieren.
Mit RBAC werden Berechtigungen mit Rollen und nicht mit einzelnen Benutzern verknüpft, was die Verwaltung des Zugriffs in Ihrem gesamten Unternehmen erleichtert.
Steuern Sie, welche Aktionen Benutzer in Asana ausführen können, einschließlich Erstellung, Löschung, Kontoberechtigungen und mehr. Besuchen Sie unseren Artikel zur Übersicht über Berechtigungen, um weitere Informationen zu erhalten.
Führen Sie die folgenden Schritte aus, um Rollen und Berechtigungen für Ihr Unternehmen einzurichten.
Sie können alle Nutzerrollen an einem Ort auf der Seite „Rollen verwalten“ in der Admin-Konsole anzeigen und konfigurieren.
Benutzerdefinierte Rollen sollten erstellt werden, wenn eine genauere Kontrolle über die Berechtigungen erforderlich ist, die ein Nutzer oder eine Gruppe von Nutzern in Asana haben sollte.
Rollen sollten geändert werden, wenn sich die Anforderungen Ihres Unternehmens ändern.
Durch die Zuweisung von Nutzerrollen zu Nutzern haben Sie die Kontrolle über die Berechtigungen, die ein Nutzer oder Gruppen von Nutzern in Asana haben.
Tipp
Sie können Rollen per CSV-Benutzerimport in großen Mengen zuweisen. Erfahren Sie mehr.
Standardrollen legen die Rolle fest, die neue Nutzer erhalten, wenn sie Asana beitreten
Tipp: Standardrollen gelten, wenn Personen sich registrieren, um Ihrem Unternehmen beizutreten, wenn sie von anderen Nutzer*innen eingeladen werden und in weniger häufigen Szenarien, in denen eine automatische Rollenzuweisung erfolgt. Wählen Sie Standardrollen mit Berechtigungen aus, die standardmäßig für jeden Benutzer in Ordnung sind. Die Rollen der Benutzer können jederzeit über den Tab Mitglieder in der Admin-Konsole angepasst werden.
Wer kann Rollen erstellen, verwalten und zuweisen?
Standardmäßig können nur Super-Admins Rollen erstellen und verwalten. Die Standard-Administratorrolle (und benutzerdefinierte Rollen, die auf der Administratorrolle basieren) kann Benutzer einer bestehenden Benutzerrolle zuweisen, aber keine neuen benutzerdefinierten Rollen erstellen oder Rollenberechtigungen ändern. Super-Admins können die Berechtigungen für die Benutzerverwaltung von Admins verwalten, um entweder die Möglichkeit zu gewähren, Rollen zu verwalten, oder die Möglichkeit, Rollen zuzuweisen, einzuschränken.
Können die Berechtigungen von Standardrollen geändert werden?
Ja, Super-Admins können die konfigurierbaren Berechtigungen, die mit Standardrollen verknüpft sind, ändern, um sie besser an die Bedürfnisse ihres Unternehmens anzupassen.
Wenn ich eine benutzerdefinierte Rolle auf der Basis von „Mitglied“ erstelle und später Aktualisierungen an der Standardrolle „Mitglied“ vorgenommen werden, ändert sich dann auch meine benutzerdefinierte Rolle?
Nein, die konfigurierbaren Berechtigungen für benutzerdefinierte Rollen sind nach der Erstellung unabhängig. Änderungen an den konfigurierbaren Berechtigungen einer Standardrolle gelten nicht automatisch für bestehende benutzerdefinierte Rollen, die auf dieser basieren. Neue benutzerdefinierte Rollen, die nach Änderungen an Standardrollen erstellt werden, verwenden die aktuellen Berechtigungen der Standardrolle als Ausgangsstandard.
Kann ich die Standardrollen umbenennen, damit sie besser zur Terminologie meines Unternehmens passen?
Nein, Standardrollen dürfen nicht umbenannt werden.
Kann ich die Standardrolle „Super-Admin“ anpassen?
Nein, die Berechtigungen für die Super-Admin-Rolle sind festgelegt und können nicht geändert werden.
Können Abteilungsadmins Rollen innerhalb ihrer jeweiligen Abteilung verwalten?
Nein, derzeit ist RBAC nur für Unternehmen verfügbar, und Rollenberechtigungen gelten für Nutzer auf Unternehmensebene.
Kann ich die Standardrolle ändern, die neuen internen oder externen Benutzern zugewiesen wird?
Ja, dies kann über die Einstellung „Standardrolle“ im Tab „Sicherheit“ in der Admin-Konsole erfolgen. Darüber hinaus gibt es Standardeinstellungen auf Rollenebene, die die Rolle für neue Nutzer*innen festlegen, die von Nutzer*innen mit dieser Rolle eingeladen werden. Wir empfehlen, diese Standardeinstellungen mit Bedacht zu verwenden, um eine Eskalation von Berechtigungen zu vermeiden.
Können einem einzelnen Nutzer mehrere Rollen zugewiesen werden?
Nein, jedem Benutzer kann jeweils nur eine Rolle zugewiesen werden.
Welche Nutzerrolle wird einem Nutzer zugewiesen?
Jeder in Asana hat eine Benutzerrolle. Hier sind die verschiedenen Möglichkeiten, wie die Rollenzuweisung erfolgen kann:
Welche Rolle erhält ein Nutzer, wenn er von mehreren Nutzern eingeladen wird, bevor er seine Einladung annimmt?
Wenn ein Nutzer von mehreren Nutzern eingeladen wird, bevor er seine Einladung annimmt, erhält er die Rolle aus der ersten Einladung. Wenn der/die Nutzer*in von einem Admin über die Admin-Konsole eingeladen wird, hat diese vom Admin zugewiesene Rolle Vorrang vor jeder anderen Einladungsrolle. Super-Admins oder Admins mit der Berechtigung zur Rollenzuweisung können ausstehende Einladungen einsehen und die Rolle von Benutzern in der Admin-Konsole ändern.
Wenn die Rolle eines Nutzers geändert wird, wird er automatisch benachrichtigt?
Nein, Nutzer werden nicht automatisch über Rollen- oder Berechtigungsänderungen informiert.
Können Nutzer ihre Rolle einsehen oder Rollenänderungen über die Asana-App anfordern?
Nein, Nutzer können ihre Nutzerrolle nicht einsehen, und es gibt derzeit keine Möglichkeit, erweiterte Berechtigungen über Asana anzufordern. Die Benutzererfahrung unterscheidet sich je nach Berechtigung. In manchen Fällen sind Funktionen vollständig ausgeblendet, während Benutzer in anderen Fällen die Funktion in einem deaktivierten Zustand sehen.
Wie interagieren die Standard-Einstellungen des Unternehmens mit den Nutzerrollen?
Für einige der Berechtigungen gelten Standard-Einstellungen des Unternehmens, die auch auf Rollenebene über RBAC angepasst werden können. Auf diese Einstellungen kann in der Admin-Konsole in den Tabs „Sicherheit“ und „App-Einstellungen“ zugegriffen werden. Sie umfassen:
Wenn eine Berechtigung auf Unternehmensebene mithilfe der Standard-Einstellung des Unternehmens deaktiviert oder geändert wird, werden die Rollenberechtigungen überschrieben und sie kann nicht auf Rollenebene konfiguriert werden. Um die Einstellung auf Rollenebene zu konfigurieren, muss die Standard-Einstellung des Unternehmens aktiviert sein.
Ich habe zuvor Unternehmenseinstellungen verwendet, um Berechtigungen in meiner Domain zu ändern. Bleiben diese Standardeinstellungen bestehen, wenn ich RBAC verwende?
Ja, wenn Sie mit der Verwendung von RBAC beginnen, bleiben die Berechtigungseinstellungen, die bereits für Ihre Domain konfiguriert wurden, bestehen und werden in den Berechtigungen für RBAC-Rollen berücksichtigt. Das bedeutet, dass Ihre anfänglichen Standardeinstellungen für Standardrollen möglicherweise von den Asana-Standardeinstellungen für jede Rolle abweichen.
Wie interagieren Benutzerrollen mit Berechtigungen für Projekte oder andere Arbeitsobjekte in Asana?
Die RBAC-Nutzerrolle und die Berechtigungen bestimmen die Handlungsfreiheit eines Nutzers in einer gesamten Asana-Instanz, während Berechtigungen auf Objektebene die Handlungsfreiheit eines Nutzers speziell für ein bestimmtes Asana-Objekt bestimmen. Das Asana-Berechtigungssystem arbeitet zusammen, um eine Reihe von Anwendungsfällen für die Zugriffskontrolle abzudecken.
Die folgende Tabelle vergleicht RBAC-Nutzerrollen mit Objektzugriffsebenen
Vergleich | RBAC-Nutzerrolle | Objektzugriffsebene |
Wer weist die Rolle zu? | Super-Admin der Organisation | Objekt-Admin |
Wo wird die Rolle verwaltet? | Admin-Konsole des Unternehmens | Ansicht „Objekt teilen“ oder Einstellungen |
Was ist der Anwendungsbereich der Rollenberechtigungen? | Gilt organisationsweit für alle Objekte | Gilt für ein einzelnes Objekt |
Beispiel-Berechtigungen |
|
|
Wie interagiert die Lizenz eines Nutzers mit seiner Rolle?
Lizenz und Rolle sind unabhängig voneinander, aber beide beeinflussen, was ein Benutzer letztendlich in Asana tun kann.
Um eine Aktion in Asana durchzuführen, benötigt ein Benutzer sowohl eine ausreichende Lizenz als auch eine entsprechende Rolle.
Ein Beispiel: Zwei Benutzern kann in Acme org die benutzerdefinierte Benutzerrolle Projektmanager zugewiesen werden. Diese Rolle hat die Berechtigung „Unternehmensziel erstellen“.
Nutzer*innen können keine Aktionen ausführen, obwohl sie die entsprechende Rolle haben
Mit den KI-Berechtigungen von Asana innerhalb von RBAC können Administratoren die Bereitstellung von KI-Funktionen für jede Rolle individuell verwalten.
Administratoren können derzeit vier KI-bezogene Berechtigungen innerhalb von RBAC steuern:
Asana AI: Wenn Sie die Asana-AI-Berechtigung auf oberster Ebene deaktivieren, werden die Unterberechtigungen (z. B. Core AI, Proactive AI usw.) für Mitglieder einer bestimmten Rolle deaktiviert.
Unternehmensweite AI-Einstellungen aktivieren und deaktivieren Asana AI für alle Benutzer innerhalb eines Unternehmens, während RBAC-AI-Berechtigungen ähnliche Optionen ausschließlich für Mitglieder einer bestimmten Rolle aktivieren. Organisationsweite KI-Einstellungen befinden sich im Abschnitt „Asana AI“ in der Admin-Konsole. Unternehmensweite KI-Einstellungen haben Vorrang vor KI-Berechtigungen innerhalb von RBAC. Das bedeutet, dass diese Funktionen zuerst für das gesamte Unternehmen aktiviert werden müssen, damit ein Benutzer auf KI-Funktionen zugreifen kann. Wenn Sie Asana AI insgesamt deaktiviert haben, kann niemand in Ihrer Domain darauf zugreifen, unabhängig von den rollenspezifischen Berechtigungen.
Standardmäßig sind alle KI-Berechtigungen für alle Standard- und benutzerdefinierten Rollen aktiviert. Sie müssen eine Rolle bearbeiten, um diese Berechtigungen zu deaktivieren und den Zugriff einzuschränken. Wenn ein Nutzer über KI-Berechtigungen verfügt, das Unternehmen jedoch KI deaktiviert hat, kann der Nutzer keine KI-Funktionen verwenden.
Wenn die Rolle eines Nutzers keine KI-Berechtigung enthält, wird ihm entweder der Einstiegspunkt für diese Funktion nicht angezeigt, oder die Funktion wird als deaktiviert angezeigt. Dies zeigt an, dass der Zugriff von einem Admin eingeschränkt wurde.
Nein – diese Kontrollen sollen Benutzer nicht vollständig von KI abschirmen. So können Nutzer ohne AI-RBAC-Berechtigungen beispielsweise AI-Studio-Regeln auslösen, die von anderen erstellt wurden und deren Eigentümer diese sind. Wenn Sie KI für Ihr Unternehmen deaktivieren möchten, verwenden Sie die unternehmensweite Einstellung.
Hinweis
Dieser Artikel wurde mit KI übersetzt.
Feedback zur Übersetzung geben.

These cookies are strictly necessary to provide you with certain features. For example, these cookies allow you to access secure areas that require registration and set your privacy preferences. Because these cookies are essential to providing services to you, they cannot be disabled. You can set your browser to block or alert you about these cookies, but it may cause some parts of the site to not work.
Third party trackers collect information used for analytics and to personalize your experience with targeted ads. Under the Virginia Consumer Data Protection Act, you have the right to opt-out of the sale of your personal data to third parties. You also have the right to opt out of targeted advertising related processing. You may exercise your right to opt out of the sale of personal data and targeted advertising by using this toggle. If you opt out, we will not be able to offer you personalized ads and we will stop sharing your personal information with third parties. For more information please see our Privacy Statement.
These cookies allow us or our third-party analytics providers to collect information and statistics on use of our services by you and other visitors. This information helps us to improve our services and products for the benefit of you and others.
These cookies, provided by our third-party advertising partners, collect information about your browsing habits, as well as your preferences for various features and services. They also provide us with auditing, research, and reporting to know when advertising content has been displayed and how successful the content has been. This information allows us and our third-party advertising providers to display relevant advertising content.
These cookies provide enhanced functionality, providing chat support, allowing you to more easily complete forms, personalizing content to your preferences, and selecting your communications preferences. If you do not enable these cookies, or choose to disable them in the future, that could impact your ability to use certain features.