Verfügbar für Unternehmen mit Enterprise+ (oder Enterprise mit dem Add-on für die Verwaltung von Berechtigungen).
Die rollenbasierte Zugriffskontrolle (RBAC) mit benutzerdefinierten Rollen ermöglicht es Unternehmen, benutzerdefinierte Benutzerrollen auf Unternehmensebene zu erstellen und zu verwalten, wodurch eine zentrale Kontrolle darüber ermöglicht wird, was Benutzer in Asana tun können. Super-Admins können Rollen mit bestimmten Berechtigungssätzen definieren und diese Rollen Benutzern zuweisen. So können Unternehmen Sicherheits- und Compliance-Anforderungen erfüllen und die Arbeitsweise von Benutzern in Asana standardisieren.
Mit RBAC werden Berechtigungen mit Rollen und nicht mit einzelnen Benutzern verknüpft, was die Verwaltung des Zugriffs in Ihrem Unternehmen erleichtert.
Steuern Sie, welche Aktionen Benutzer in Asana ausführen können, einschließlich Erstellung, Löschung, Kontoberechtigungen und mehr. Weitere Informationen finden Sie in unserem Artikel zur Übersicht über Berechtigungen.
Führen Sie die folgenden Schritte aus, um Rollen und Berechtigungen für Ihr Unternehmen einzurichten.
Sie können alle Nutzerrollen an einem Ort auf der Seite Rollen verwalten in der Admin-Konsole anzeigen und konfigurieren.
Benutzerdefinierte Rollen sollten erstellt werden, wenn eine genauere Kontrolle über die Berechtigungen erforderlich ist, die ein Benutzer oder eine Gruppe von Benutzern in Asana haben sollte.
Rollen sollten geändert werden, wenn sich die Anforderungen Ihres Unternehmens ändern.
Die Zuweisung von Nutzerrollen gibt Ihnen die Kontrolle über die Berechtigungen, die ein Nutzer oder eine Gruppe von Nutzern in Asana hat.
Tipp
Sie können Rollen über den CSV-Benutzerimport in großen Mengen zuweisen. Erfahren Sie mehr.
Standardrollen legen die Rolle fest, die neue Benutzer erhalten, wenn sie Asana beitreten
Tipp: Die Standardeinstellungen für Rollen gelten, wenn sich Personen für Ihr Unternehmen anmelden, von anderen Benutzern eingeladen werden und in weniger häufigen Szenarien, in denen eine automatische Rollenzuweisung erfolgt. Wählen Sie Standardrollen mit Berechtigungen aus, die Sie standardmäßig für jeden Benutzer erhalten möchten. Die Rollen der Benutzer können jederzeit über den Tab Mitglieder in der Admin-Konsole angepasst werden.
Wer kann Rollen erstellen, verwalten und zuweisen?
Standardmäßig können nur Super-Admins Rollen erstellen und verwalten. Die Standard-Administratorrolle (und benutzerdefinierte Rollen, die auf der Administratorrolle basieren) kann Benutzer einer vorhandenen Benutzerrolle zuweisen, aber keine neuen benutzerdefinierten Rollen erstellen oder Rollenberechtigungen ändern. Super-Admins können die Berechtigungen für die Verwaltung von Admin-Benutzern verwalten, um entweder die Möglichkeit zu geben, Rollen zu verwalten, oder die Möglichkeit einzuschränken, Rollen zuzuweisen.
Können die Berechtigungen von Standardrollen geändert werden?
Ja, Super-Admins können die konfigurierbaren Berechtigungen, die mit Standardrollen verknüpft sind, ändern, um sie besser an die Bedürfnisse ihres Unternehmens anzupassen.
Wenn ich eine benutzerdefinierte Rolle basierend auf „Mitglied“ erstelle und später Aktualisierungen an der Standardrolle „Mitglied“ vorgenommen werden, ändert sich dann auch meine benutzerdefinierte Rolle?
Nein, die konfigurierbaren Berechtigungen für benutzerdefinierte Rollen sind nach der Erstellung unabhängig. Änderungen an den konfigurierbaren Berechtigungen einer Standardrolle werden nicht automatisch auf vorhandene benutzerdefinierte Rollen angewendet, die auf dieser Rolle basieren. Neue benutzerdefinierte Rollen, die nach Änderungen an Standardrollen erstellt werden, verwenden die aktuellen Berechtigungen der Standardrolle als Startvorgabe.
Kann ich die Standardrollen umbenennen, um sie besser an die Terminologie meines Unternehmens anzupassen?
Nein, Standardrollen dürfen nicht umbenannt werden.
Kann ich die Standardrolle „Super-Admin“ anpassen?
Nein, die Berechtigungen für die Super-Admin-Rolle sind festgelegt und können nicht geändert werden.
Können Abteilungsadministratoren Rollen innerhalb ihrer spezifischen Abteilung verwalten?
Nein, derzeit ist RBAC nur für Unternehmen verfügbar, und Rollenberechtigungen gelten für Benutzer auf Unternehmensebene.
Kann ich die Standardrolle ändern, die neuen internen oder externen Benutzern zugewiesen ist?
Ja, dies kann über die Einstellung „Standardrolle“ im Tab „Sicherheit“ der Admin-Konsole erfolgen. Darüber hinaus gibt es Standardeinstellungen auf Rollenebene, die die Rolle für neue Nutzer festlegen, die von Nutzern mit dieser Rolle eingeladen wurden. Wir empfehlen, diese Standardeinstellungen sorgfältig zu verwenden, um eine Berechtigungseskalation zu vermeiden.
Können mehrere Rollen einem einzelnen Benutzer zugewiesen werden?
Nein, jedem Benutzer kann jeweils nur eine Rolle zugewiesen werden.
Welche Nutzerrolle wird einem Nutzer zugewiesen?
Jeder in Asana hat eine Benutzerrolle. Hier sind die verschiedenen Möglichkeiten, wie die Rollenvergabe erfolgen kann:
Welche Rolle erhält ein Benutzer, wenn er von mehreren Benutzern eingeladen wird, bevor er seine Einladung annimmt?
Wenn ein Benutzer von mehreren Benutzern eingeladen wird, bevor er die Einladung annimmt, erhält er die Rolle aus der ersten Einladung. Wenn der Nutzer von einem Administrator über die Admin-Konsole eingeladen wird, hat diese vom Administrator zugewiesene Rolle Vorrang vor jeder anderen Einladungsrolle. Super-Admins oder Admins mit der Berechtigung zur Rollenzuweisung können ausstehende Einladungen anzeigen und die Rolle der Benutzer in der Admin-Konsole ändern.
Wenn die Rolle eines Benutzers geändert wird, wird er automatisch benachrichtigt?
Nein, Nutzer werden nicht automatisch über Rollen- oder Berechtigungsänderungen informiert.
Können Nutzer ihre Rolle sehen oder Rollenänderungen über die Asana-App anfordern?
Nein, Nutzer können ihre Nutzerrolle nicht sehen und es gibt derzeit keine Möglichkeit, über Asana erweiterte Berechtigungen anzufordern. Die Benutzererfahrung unterscheidet sich je nach Berechtigung. In einigen Fällen sind Funktionen vollständig ausgeblendet, während andere Benutzer die Funktion in einem deaktivierten Zustand sehen.
Wie interagieren die Standardeinstellungen des Unternehmens mit Nutzerrollen?
Für einige der Berechtigungen, die auch auf Rollenebene über RBAC angepasst werden können, sind Standardeinstellungen für das Unternehmen vorhanden. Auf diese Einstellungen kann in der Admin-Konsole in den Tabs Sicherheit und App-Einstellungen zugegriffen werden. Dazu gehören:
Wenn eine Berechtigung auf Unternehmensebene mithilfe der Standardeinstellung des Unternehmens deaktiviert oder geändert wird, werden die Rollenberechtigungen überschrieben und können nicht auf Rollenebene konfiguriert werden. Um die Einstellung auf Rollenebene zu konfigurieren, muss die Standardeinstellung des Unternehmens aktiviert sein.
Ich habe zuvor Unternehmenseinstellungen verwendet, um Berechtigungen in meiner Domain zu ändern. Bleiben diese Standardeinstellungen bestehen, wenn ich RBAC verwende?
Ja, wenn Sie RBAC verwenden, bleiben die Berechtigungseinstellungen, die bereits für Ihre Domain konfiguriert wurden, bestehen und werden in den Berechtigungen für RBAC-Rollen berücksichtigt. Dies bedeutet, dass Ihre Standardeinstellungen für Standardrollen von den Asana-Standardeinstellungen für jede Rolle abweichen können.
Wie interagieren Nutzerrollen mit Berechtigungen für Projekte oder andere Arbeitsobjekte in Asana?
Die RBAC-Benutzerrolle und -Berechtigungen bestimmen die Fähigkeiten eines Benutzers über eine gesamte Asana-Instanz hinweg, während Berechtigungen auf Objektebene die Fähigkeiten eines Benutzers für ein bestimmtes Asana-Objekt bestimmen. Das Asana-Berechtigungssystem arbeitet zusammen, um eine Reihe von Anwendungsfällen für die Zugriffskontrolle zu adressieren.
In der folgenden Tabelle werden RBAC-Nutzerrollen mit Objektzugriffsebenen verglichen
Vergleich | RBAC-Benutzerrolle | Objektzugriffsebene |
Wer weist die Rolle zu? | Super-Admin des Unternehmens | Objektadministrator |
Wo wird die Rolle verwaltet? | Admin-Konsole des Unternehmens | Ansicht „Objektfreigabe“ oder Einstellungen |
Was ist der Anwendungsbereich der Rollenberechtigungen? | Gilt für das gesamte Unternehmen, über alle Objekte hinweg | Gilt für ein einzelnes Objekt |
Beispielberechtigungen |
|
|
Wie interagiert die Lizenz eines Benutzers mit seiner Rolle?
Lizenz und Rolle sind unabhängig voneinander, aber beide beeinflussen, was ein Benutzer letztendlich in Asana tun kann.
Um eine Aktion in Asana durchzuführen, benötigt ein Benutzer sowohl eine ausreichende Lizenz als auch eine Rolle.
Beispielsweise können zwei Benutzern die benutzerdefinierte Benutzerrolle Projektmanager in der Acme-Organisation zugewiesen werden. Diese Rolle hat die Berechtigung „Unternehmensziel erstellen“.
Nutzer können keine Aktionen ausführen, obwohl sie die entsprechende Rolle haben
Die KI-Berechtigungen von Asana innerhalb von RBAC ermöglichen es Administratoren, die Bereitstellung von KI-Funktionen auf einer rollenbasierten Basis zu verwalten.
Administratoren können derzeit vier KI-bezogene Berechtigungen innerhalb von RBAC steuern:
Asana AI: Wenn Sie die Asana AI-Berechtigung auf oberster Ebene deaktivieren, werden die Unterberechtigungen (z. B. Core AI, Proactive AI usw.) für Mitglieder einer bestimmten Rolle deaktiviert.
Unternehmensweite KI-Einstellungen aktivieren und deaktivieren Asana AI für alle Benutzer innerhalb eines Unternehmens, während RBAC AI-Berechtigungen ähnliche Optionen ausschließlich für Mitglieder einer bestimmten Rolle ermöglichen. Unternehmensweite KI-Einstellungen befinden sich im Abschnitt „Asana AI“ in der Admin-Konsole. Unternehmensweite KI-Einstellungen haben Vorrang vor KI-Berechtigungen innerhalb von RBAC. Dies bedeutet, dass für jeden Benutzer, der auf KI-Funktionen zugreifen möchte, diese Funktionen zuerst für das gesamte Unternehmen aktiviert werden müssen. Wenn Sie Asana AI insgesamt deaktiviert haben, kann niemand sie innerhalb Ihrer Domain verwenden, unabhängig von den rollenspezifischen Berechtigungen.
Standardmäßig sind alle KI-Berechtigungen für alle Standard- und benutzerdefinierten Rollen aktiviert. Sie müssen eine Rolle bearbeiten, um diese Berechtigungen zu deaktivieren und den Zugriff einzuschränken. Wenn ein Benutzer über KI-Berechtigungen verfügt, das Unternehmen jedoch KI deaktiviert hat, kann der Benutzer keine KI-Funktionen verwenden.
Wenn die Rolle eines Benutzers keine KI-Berechtigung enthält, wird entweder der Einstiegspunkt für diese Funktion nicht angezeigt oder die Funktion wird als deaktiviert angezeigt. Dies zeigt an, dass der Zugriff von einem Administrator eingeschränkt wurde.
Nein – diese Kontrollen sollen Benutzer nicht vollständig vor KI schützen. Beispielsweise können Benutzer ohne KI-RBAC-Berechtigungen möglicherweise AI Studio-Regeln auslösen, die von anderen erstellt wurden und sich im Besitz anderer befinden. Wenn Sie KI für Ihr Unternehmen deaktivieren möchten, verwenden Sie die unternehmensweite Einstellung.
Hinweis
Dieser Artikel wurde mit KI übersetzt.
Feedback zur Übersetzung geben.