Disponible para organizaciones con planes Enterprise+ (o Enterprise con el complemento de gestión de permisos).
El control de acceso basado en roles (RBAC) con roles personalizados permite a las organizaciones crear y gestionar roles de usuario personalizados a nivel de organización, lo que proporciona un control centralizado sobre lo que los usuarios pueden hacer en Asana. Los superadministradores pueden definir roles con conjuntos de permisos específicos y asignar estos roles a los usuarios, lo que ayuda a las organizaciones a cumplir con los requisitos de seguridad y cumplimiento y a estandarizar la forma en que los usuarios trabajan en Asana.
Con RBAC, los permisos se asocian con roles en lugar de usuarios individuales, lo que facilita la gestión del acceso en toda tu organización.
Controla qué acciones pueden realizar los usuarios en Asana, incluida la creación, la eliminación, los permisos de la cuenta y más. Consulta nuestro artículo de descripción general de permisos para obtener más información.
Sigue los pasos a continuación para configurar roles y permisos para tu organización.
Puedes ver y configurar todos los roles de usuario en un solo lugar desde la página Gestionar roles en la Consola del administrador.
Los roles personalizados deben crearse cuando se necesitan controles más precisos sobre los permisos que debe tener un usuario o grupo de usuarios en Asana.
Los roles deben modificarse a medida que cambian las necesidades de tu organización.
Asignar roles de usuario a los usuarios te permite controlar los permisos que tiene un usuario o grupos de usuarios en Asana.
Sugerencia
Puedes asignar roles de forma masiva a través de la importación de usuarios en un archivo CSV. Más información.
Los roles predeterminados establecen el rol que reciben los nuevos usuarios cuando se unen a Asana
Consejo: Los roles predeterminados se aplican cuando las personas se registran para unirse a tu organización, cuando otros usuarios las invitan y en situaciones menos comunes donde se asignan roles automáticamente. Selecciona roles predeterminados con permisos que te parezcan adecuados para cualquier usuario. Los roles de los usuarios siempre se pueden ajustar desde la pestaña Miembros en la Consola del administrador.
¿Quién puede crear, gestionar y asignar roles?
De forma predeterminada, solo los superadministradores pueden crear y gestionar roles. El rol de administrador estándar (y los roles personalizados basados en el rol de administrador) pueden asignar usuarios a un rol de usuario existente, pero no pueden crear nuevos roles personalizados ni modificar los permisos de los roles. Los superadministradores pueden gestionar los permisos de gestión de usuarios administradores para otorgar la capacidad de gestionar roles o restringir la capacidad de asignar roles.
¿Se pueden modificar los permisos de los roles estándar?
Sí, los superadministradores pueden modificar los permisos configurables asociados con los roles estándar para adaptarse mejor a las necesidades de su organización.
Si creo un rol personalizado basado en “Miembro” y luego se realizan actualizaciones al rol estándar “Miembro”, ¿también cambiará mi rol personalizado?
No, los permisos configurables para roles personalizados son independientes después de la creación. Los cambios en los permisos configurables de un rol estándar no se aplicarán automáticamente a los roles personalizados existentes basados en él. Los nuevos roles personalizados creados después de que se realicen cambios en los roles estándar usarán los permisos actuales del rol estándar como predeterminado inicial.
¿Puedo cambiar el nombre de los roles estándar para que se adapten mejor a la terminología de mi organización?
No, los roles estándar no se pueden renombrar.
¿Puedo personalizar el rol estándar de superadministrador?
No, los permisos para el rol de superadministrador son fijos y no se pueden modificar.
¿Pueden los administradores de la división gestionar roles dentro de su división específica?
No, actualmente RBAC solo está disponible para las organizaciones, y los permisos de roles se aplican a los usuarios a nivel de organización.
¿Puedo cambiar el rol predeterminado asignado a nuevos usuarios internos o externos?
Sí, puedes hacerlo con la configuración de “Rol predeterminado” en la pestaña de seguridad de la consola del administrador. Además, hay valores predeterminados a nivel de rol que establecen el rol para los nuevos usuarios invitados por los usuarios con ese rol. Recomendamos usar estos valores predeterminados cuidadosamente para evitar la escalada de permisos.
¿Se pueden asignar varios roles a un solo usuario?
No, cada usuario solo puede tener un rol asignado a la vez.
¿Qué rol de usuario se asigna a un usuario?
Todos en Asana tienen un rol de usuario. Estas son las diferentes formas en que se pueden asignar roles:
¿Qué rol recibirá un usuario si varios usuarios lo invitan antes de aceptar su invitación?
Si un usuario recibe invitaciones de varios usuarios antes de aceptar una, recibirá el rol de la primera invitación. Si el usuario es invitado por un administrador desde la Consola del administrador, este rol asignado por el administrador tendrá prioridad sobre cualquier otro rol de invitación. Los superadministradores o administradores con el permiso de asignación de roles pueden ver las invitaciones pendientes y cambiar el rol de los usuarios en la consola del administrador.
Si se cambia el rol de un usuario, ¿se le notifica automáticamente?
No, los usuarios no reciben notificaciones automáticas sobre los cambios de roles o permisos.
¿Los usuarios pueden ver su rol o solicitar cambios de rol desde la aplicación de Asana?
No, los usuarios no pueden ver su rol de usuario y actualmente no hay forma de solicitar permisos actualizados a través de Asana. La experiencia del usuario difiere según el permiso; en algunos casos, las funciones están completamente ocultas, mientras que en otros, los usuarios ven la función en un estado deshabilitado.
¿Cómo interactúa la configuración predeterminada de la organización con los roles de usuario?
Los ajustes predeterminados de la organización están configurados para algunos de los permisos que también se pueden personalizar a nivel de rol a través de RBAC. Se puede acceder a estos ajustes en la consola del administrador en las pestañas Seguridad y Ajustes de la aplicación. Incluyen:
Si un permiso se desactiva o se modifica a nivel de organización con el ajuste predeterminado de la organización, se anularán los permisos de rol y no se podrá configurar a nivel de rol. Para configurar el ajuste a nivel de rol, se debe activar el ajuste predeterminado de la organización.
Anteriormente usé los ajustes de la organización para cambiar los permisos en mi dominio. ¿Estos valores predeterminados permanecerán cuando empiece a usar RBAC?
Sí, cuando comiences a usar RBAC, los ajustes de permisos que ya se configuraron para tu dominio permanecerán en su lugar y se reflejarán en los permisos para los roles de RBAC. Esto significa que los valores predeterminados iniciales para los roles estándar pueden ser diferentes de los valores predeterminados de Asana para cada rol.
¿Cómo interactúan los roles de usuario con los permisos en proyectos u otros objetos de trabajo en Asana?
El rol de usuario y los permisos de RBAC determinan las capacidades de un usuario en toda una instancia de Asana, mientras que los permisos de nivel de acceso a objetos determinan las capacidades de un usuario específicas para un objeto de Asana en particular. El sistema de permisos de Asana funciona en conjunto para abordar una variedad de casos de uso de control de acceso.
La siguiente tabla compara los roles de usuario de RBAC con los niveles de acceso a objetos
Comparación | Rol de usuario RBAC | Nivel de acceso a objetos |
¿Quién asigna el rol? | Superadministrador de la organización | Administrador de objetos |
¿Dónde se gestiona el rol? | Consola del administrador de la organización | Cuadro o ajustes para compartir objetos |
¿Cuál es el alcance de los permisos de rol? | Se aplica a toda la organización, en todos los objetos | Se aplica a un solo objeto |
Ejemplos de permisos |
|
|
¿Cómo interactúa la licencia de un usuario con su rol?
La licencia y el rol son independientes entre sí, pero ambos afectan lo que un usuario puede hacer en Asana.
Para realizar una acción en Asana, un usuario necesita una licencia y un rol suficientes.
Por ejemplo, a dos usuarios se les puede asignar el rol de usuario personalizado de jefe de proyecto en la organización Acme. Este rol tiene permisos para “Crear objetivo de la empresa”.
Los usuarios no pueden realizar acciones a pesar de tener el rol apropiado
Los permisos de IA de Asana dentro del RBAC permiten a los administradores gestionar la implementación de las funciones de IA en función de cada rol.
Actualmente, los administradores pueden controlar cuatro permisos relacionados con la IA dentro del RBAC:
IA de Asana: al desactivar el permiso de IA de Asana de nivel superior, se desactivan los subpermisos (por ejemplo, IA básica, IA proactiva, etc.) para los miembros de un rol en particular.
La configuración de IA para toda la organización habilita y deshabilita la IA de Asana para todos los usuarios dentro de una organización, mientras que los permisos de IA de RBAC habilitan opciones similares solo para los miembros de un rol en particular. Los ajustes de IA para toda la organización se pueden encontrar en la sección “IA de Asana” de la consola del administrador. La configuración de la IA para toda la organización tiene prioridad sobre los permisos de IA dentro del RBAC. Esto significa que, para que cualquier usuario acceda a las funciones de IA, esas funciones primero deben estar habilitadas para toda la organización. Si desactivaste la IA de Asana en general, nadie podrá usarla dentro de tu dominio, independientemente de los permisos específicos de su rol.
De forma predeterminada, todos los permisos de IA están habilitados para todos los roles estándar y personalizados. Debes editar un rol para desactivar estos permisos y restringir el acceso. Si un usuario tiene permisos de IA pero la organización la desactivó, el usuario no podrá usar las funciones de IA.
Si el rol de un usuario incluye un permiso de IA, no verá el punto de entrada para esa función o la función aparecerá como deshabilitada. Esto indica que un administrador restringió su acceso.
No, estos controles no están destinados a proteger completamente a los usuarios de la IA. Por ejemplo, los usuarios sin permisos de IA RBAC pueden activar reglas de AI Studio creadas y propiedad de otros. Si deseas deshabilitar la IA para tu organización, usa la configuración de toda la organización.
Nota
Este artículo se tradujo con IA.
Envía comentarios sobre la traducción.