Loading

Temas

Disponible para organizaciones con planes Enterprise+ (o Enterprise con el complemento de gestión de permisos).

El control de acceso basado en roles (RBAC) con roles personalizados permite a las organizaciones crear y gestionar roles de usuario personalizados a nivel de organización, lo que proporciona un control centralizado sobre lo que los usuarios pueden hacer en Asana. Los superadministradores pueden definir roles con conjuntos de permisos específicos y asignar estos roles a los usuarios, lo que ayuda a las organizaciones a cumplir con los requisitos de seguridad y cumplimiento y a estandarizar la forma en que los usuarios trabajan en Asana.

Artículos relacionados

Beneficios del RBAC

  1. Control centralizado: gestiona los permisos de toda la organización desde la Consola del administrador.
  2. Seguridad y cumplimiento mejorados: cumple con los requisitos de seguridad y cumplimiento con un control granular sobre los permisos de roles.
  3. Flujos de trabajo estandarizados: crea formas estandarizadas de trabajar en toda tu organización al definir los niveles de acceso apropiados por rol.
  4. Reducción de la carga administrativa: delega la gestión de usuarios a usuarios administradores específicos y simplifica los flujos de trabajo de administración mediante la integración con un IDP compatible para la asignación automatizada de roles.

Cómo funciona el RBAC

Con RBAC, los permisos se asocian con roles en lugar de usuarios individuales, lo que facilita la gestión del acceso en toda tu organización.

Roles de usuario

  • Roles estándar: Asana incluye un conjunto de roles estándar que tienen permisos inherentes no configurables y un conjunto de permisos configurables. Los roles personalizados se basan en roles estándar y heredan los permisos no configurables y los permisos configurables predeterminados.
    • Superadministrador: este es el rol de administrador de nivel superior con control total sobre la organización de Asana, incluida la gestión de usuarios. Los permisos para este rol no se pueden modificar y no se pueden crear roles personalizados basados en este rol.
    • Administrador: los administradores de la organización tienen acceso a la Consola del administrador y a los ajustes del administrador, lo que incluye la gestión de equipos y miembros, y control limitado sobre los ajustes del dominio. Los superadministradores pueden ajustar los permisos de gestión de usuarios para este rol, incluida la delegación de la gestión de roles al rol de administrador o de administrador personalizado.
    • Miembro: este es el rol predeterminado para los usuarios con una dirección de email interna (por ejemplo, @tuentidad.com). Los miembros tienen acceso estándar para colaborar dentro de tu organización de Asana.
    • Invitado: este es el rol predeterminado para los usuarios con una dirección de email externa (por ejemplo, @tucuente.com). Los invitados están diseñados para colaborar con personas ajenas a tu organización principal y tienen permisos inherentes limitados. A los usuarios externos solo se les puede asignar el rol de invitado o roles personalizados basados en el rol de invitado. Del mismo modo, a los usuarios internos no se les puede asignar el rol de invitado.
  • Roles personalizados: los superadministradores pueden crear roles de usuario personalizados basados en los roles estándar y modificar los permisos configurables.

Permisos RBAC

Controla qué acciones pueden realizar los usuarios en Asana, incluida la creación, la eliminación, los permisos de la cuenta y más. Consulta nuestro artículo de descripción general de permisos para obtener más información.

Cómo comenzar a usar RBAC

Sigue los pasos a continuación para configurar roles y permisos para tu organización.

Paso 1: Acceder a los ajustes de RBAC

Puedes ver y configurar todos los roles de usuario en un solo lugar desde la página Gestionar roles en la Consola del administrador.

  1. Ve a la consola del administrador en Asana.
  2. Haz clic en la pestaña Gestionar roles en la sección Miembros de la barra de navegación izquierda.
  3. Aquí verás la lista de roles de tu organización junto con información básica sobre ellos, incluida la descripción del rol y la lista de miembros de cada rol.
  4. Cuando comiences por primera vez, solo aparecerán aquí los roles estándar. Una vez que hayas creado roles personalizados, también podrás verlos desde esta página.RBAC settings

Paso 2: Crear un rol personalizado

Los roles personalizados deben crearse cuando se necesitan controles más precisos sobre los permisos que debe tener un usuario o grupo de usuarios en Asana.

  1. En la pestaña Gestionar roles, haz clic en Crear rol en la esquina superior derecha.
  2. Agrega un nombre y una descripción para el rol personalizado (por ejemplo, “jefe de proyecto”, “miembro del equipo de marketing”). 
    1. Consejo: Los nombres específicos y las descripciones claras pueden ser útiles más adelante a medida que aumenta tu lista de roles o si planeas delegar la gestión de roles a otros administradores.
  3. Selecciona el rol estándar en el que se basará el nuevo rol personalizado. Esto afectará los permisos no configurables y configurables disponibles para el rol, así como el tipo de usuario que se puede asignar al rol (interno o externo).
  4. Configura los permisos que se otorgarán a este rol.
  5. Haz clic en Crear rol.
  6. Ya puedes comenzar a asignar usuarios a este rol.

Create role

Paso 3: Modificar roles

Los roles deben modificarse a medida que cambian las necesidades de tu organización.

  1. Selecciona el rol que quieras modificar en la pestaña Administrar roles.
  2. Revisa los permisos actuales asociados con el rol en la página Editar rol.
  3. Edita los detalles y los permisos del rol según sea necesario.
  4. Guarda los cambios.
  5. La configuración de permisos actualizada ahora se aplicará a todos los usuarios con el rol.

Edit role

Paso 4: Asignación de roles

Asignar roles de usuario a los usuarios te permite controlar los permisos que tiene un usuario o grupos de usuarios en Asana.

  1. En la Consola del administrador, haz clic en Gestionar miembros en la barra de navegación izquierda.
  2. Busca el usuario al que deseas asignar un nuevo rol.
  3. Haz clic en el menú desplegable Rol.
  4. Selecciona el nuevo rol para asignar.
    1. Consejo: Obtén más información sobre cómo gestionar la asignación de roles de miembros a escala a través de nuestra integración de IDP. Si estás gestionando roles a través del IDP, tu IDP será la fuente de referencias para los roles de usuario y anulará los cambios en la consola del administrador.
      1. Aprende a configurar roles de Asana en Okta.
      2. Aprende a configurar roles de Asana en Microsoft Entra ID.
Sugerencia iconSugerencia

Puedes asignar roles de forma masiva a través de la importación de usuarios en un archivo CSV. Más información.

Roles

Paso 5: Establecer roles predeterminados

Los roles predeterminados establecen el rol que reciben los nuevos usuarios cuando se unen a Asana 

  1. En la Consola del administrador, haz clic en Seguridad en la barra de navegación izquierda. 
  2. Busca la configuración de roles predeterminados
  3. Selecciona los roles predeterminados para usuarios internos y externos. 

Consejo: Los roles predeterminados se aplican cuando las personas se registran para unirse a tu organización, cuando otros usuarios las invitan y en situaciones menos comunes donde se asignan roles automáticamente. Selecciona roles predeterminados con permisos que te parezcan adecuados para cualquier usuario. Los roles de los usuarios siempre se pueden ajustar desde la pestaña Miembros en la Consola del administrador.

Role defaults

Preguntas frecuentes

Gestión de roles 

¿Quién puede crear, gestionar y asignar roles?

De forma predeterminada, solo los superadministradores pueden crear y gestionar roles. El rol de administrador estándar (y los roles personalizados basados en el rol de administrador) pueden asignar usuarios a un rol de usuario existente, pero no pueden crear nuevos roles personalizados ni modificar los permisos de los roles. Los superadministradores pueden gestionar los permisos de gestión de usuarios administradores para otorgar la capacidad de gestionar roles o restringir la capacidad de asignar roles. 

¿Se pueden modificar los permisos de los roles estándar?

Sí, los superadministradores pueden modificar los permisos configurables asociados con los roles estándar para adaptarse mejor a las necesidades de su organización.

Si creo un rol personalizado basado en “Miembro” y luego se realizan actualizaciones al rol estándar “Miembro”, ¿también cambiará mi rol personalizado?

 No, los permisos configurables para roles personalizados son independientes después de la creación. Los cambios en los permisos configurables de un rol estándar no se aplicarán automáticamente a los roles personalizados existentes basados en él. Los nuevos roles personalizados creados después de que se realicen cambios en los roles estándar usarán los permisos actuales del rol estándar como predeterminado inicial. 

¿Puedo cambiar el nombre de los roles estándar para que se adapten mejor a la terminología de mi organización?

No, los roles estándar no se pueden renombrar.

¿Puedo personalizar el rol estándar de superadministrador? 

No, los permisos para el rol de superadministrador son fijos y no se pueden modificar.

¿Pueden los administradores de la división gestionar roles dentro de su división específica? 

No, actualmente RBAC solo está disponible para las organizaciones, y los permisos de roles se aplican a los usuarios a nivel de organización. 

Asignación de roles

¿Puedo cambiar el rol predeterminado asignado a nuevos usuarios internos o externos? 

Sí, puedes hacerlo con la configuración de “Rol predeterminado” en la pestaña de seguridad de la consola del administrador. Además, hay valores predeterminados a nivel de rol que establecen el rol para los nuevos usuarios invitados por los usuarios con ese rol. Recomendamos usar estos valores predeterminados cuidadosamente para evitar la escalada de permisos.

¿Se pueden asignar varios roles a un solo usuario?

No, cada usuario solo puede tener un rol asignado a la vez.

¿Qué rol de usuario se asigna a un usuario?

Todos en Asana tienen un rol de usuario. Estas son las diferentes formas en que se pueden asignar roles:

  • Para usuarios existentes: cuando cambies al uso de RBAC para gestionar los roles de usuario, los usuarios conservarán su rol de usuario existente de forma predeterminada (superadministrador, administrador, miembro o invitado). A partir de ahí, los superadministradores y administradores con permisos de gestión de usuarios pueden agregar roles personalizados adicionales y asignar usuarios a roles. 
  • Para los usuarios nuevos, el rol que recibe el usuario puede variar según cómo se unan a tu organización:
    • Usuarios invitados: 
      • Invitaciones en la aplicación: cuando los usuarios reciben una invitación para unirse a Asana desde la aplicación, el rol que recibe el nuevo usuario es el rol predeterminado de miembro o invitado.
      • Consola del administrador: cuando se invita a los usuarios desde la consola del administrador, los superadministradores y los administradores con permisos de asignación de roles pueden establecer el rol para el nuevo usuario durante el paso de invitación. 
    • Registros: cuando los nuevos usuarios se registran desde Asana.com para unirse a tu organización, recibirán el rol predeterminado de toda la organización. Este rol comienza como el rol de miembro estándar, pero se puede configurar a través de los ajustes de todo el dominio. 
    • Integración SCIM: si gestionas los roles a través del IdP, tu IdP será la fuente de referencias para los roles de los usuarios y anulará los cambios en la consola del administrador. Aprende a configurar roles de Asana en Okta.  
  • Hay algunos escenarios menos comunes en los que los usuarios pueden recibir un rol automáticamente:
    • Migración de dominio: cuando se produce una migración de dominio, a los usuarios del dominio de origen se les asigna el rol predeterminado de toda la organización del dominio de destino. Cambios en los emails de la organización verificados: cuando se agrega o elimina una dirección de email verificada de una organización, esto puede cambiar el tipo de rol de los usuarios existentes de usuario externo (invitado) a usuario interno o viceversa. Cuando esto suceda, los usuarios afectados recibirán el rol predeterminado de la organización correspondiente a su nuevo tipo de rol. 
  • Consejo: Gestiona los roles predeterminados para mantener tu organización segura y asegurarte de que los nuevos usuarios siempre tengan el nivel adecuado de acceso a tu organización desde el principio.

¿Qué rol recibirá un usuario si varios usuarios lo invitan antes de aceptar su invitación?

Si un usuario recibe invitaciones de varios usuarios antes de aceptar una, recibirá el rol de la primera invitación. Si el usuario es invitado por un administrador desde la Consola del administrador, este rol asignado por el administrador tendrá prioridad sobre cualquier otro rol de invitación. Los superadministradores o administradores con el permiso de asignación de roles pueden ver las invitaciones pendientes y cambiar el rol de los usuarios en la consola del administrador.

Si se cambia el rol de un usuario, ¿se le notifica automáticamente?

No, los usuarios no reciben notificaciones automáticas sobre los cambios de roles o permisos. 

¿Los usuarios pueden ver su rol o solicitar cambios de rol desde la aplicación de Asana?

No, los usuarios no pueden ver su rol de usuario y actualmente no hay forma de solicitar permisos actualizados a través de Asana. La experiencia del usuario difiere según el permiso; en algunos casos, las funciones están completamente ocultas, mientras que en otros, los usuarios ven la función en un estado deshabilitado.

Ajustes de la organización

¿Cómo interactúa la configuración predeterminada de la organización con los roles de usuario?

Los ajustes predeterminados de la organización están configurados para algunos de los permisos que también se pueden personalizar a nivel de rol a través de RBAC. Se puede acceder a estos ajustes en la consola del administrador en las pestañas Seguridad y Ajustes de la aplicación. Incluyen:

  • Configuración de dominio de confianza e invitación de invitado 
  • Cargar archivos 
  • Descargar archivos a la aplicación móvil 
  • Usar tokens de acceso personal 
  • Usar aplicaciones

Si un permiso se desactiva o se modifica a nivel de organización con el ajuste predeterminado de la organización, se anularán los permisos de rol y no se podrá configurar a nivel de rol. Para configurar el ajuste a nivel de rol, se debe activar el ajuste predeterminado de la organización.

Anteriormente usé los ajustes de la organización para cambiar los permisos en mi dominio. ¿Estos valores predeterminados permanecerán cuando empiece a usar RBAC?

Sí, cuando comiences a usar RBAC, los ajustes de permisos que ya se configuraron para tu dominio permanecerán en su lugar y se reflejarán en los permisos para los roles de RBAC. Esto significa que los valores predeterminados iniciales para los roles estándar pueden ser diferentes de los valores predeterminados de Asana para cada rol. 

Marco general de permisos

¿Cómo interactúan los roles de usuario con los permisos en proyectos u otros objetos de trabajo en Asana?

El rol de usuario y los permisos de RBAC determinan las capacidades de un usuario en toda una instancia de Asana, mientras que los permisos de nivel de acceso a objetos determinan las capacidades de un usuario específicas para un objeto de Asana en particular. El sistema de permisos de Asana funciona en conjunto para abordar una variedad de casos de uso de control de acceso. 

La siguiente tabla compara los roles de usuario de RBAC con los niveles de acceso a objetos 

Comparación

Rol de usuario RBAC 

Nivel de acceso a objetos

¿Quién asigna el rol?

Superadministrador de la organización

Administrador de objetos

¿Dónde se gestiona el rol?

Consola del administrador de la organización 

Cuadro o ajustes para compartir objetos

¿Cuál es el alcance de los permisos de rol?

Se aplica a toda la organización, en todos los objetos

Se aplica a un solo objeto

Ejemplos de permisos

  • Invitar a personas a Asana 

  • Eliminar cualquier cosa en Asana

  • Crear equipos

  • Gestionar la membresía del objeto

  • Eliminar el objeto 

  • Gestionar los ajustes del objeto 

¿Cómo interactúa la licencia de un usuario con su rol?

La licencia y el rol son independientes entre sí, pero ambos afectan lo que un usuario puede hacer en Asana. 

  • El acceso de los usuarios a las funciones en Asana está determinado por su licencia. 
  • Los permisos de los usuarios en Asana están definidos por su rol. 

Para realizar una acción en Asana, un usuario necesita una licencia y un rol suficientes. 

Por ejemplo, a dos usuarios se les puede asignar el rol de usuario personalizado de jefe de proyecto en la organización Acme. Este rol tiene permisos para “Crear objetivo de la empresa”.

  • El usuario A tiene una licencia Enterprise completa y puede crear objetivos de la empresa. 
  • El usuario B tiene una licencia de solo lectura y no puede crear objetivos de la empresa porque están restringidos por el tipo de licencia. El usuario B debe cambiar de plan para poder realizar todas las acciones permitidas por su rol.

Consejos para la solución de problemas

Los usuarios no pueden realizar acciones a pesar de tener el rol apropiado

  1. Verificar si la acción está restringida a nivel de objeto
  2. Verifica que el permiso esté habilitado para su rol asignado
  3. Verifica que el usuario tenga la licencia adecuada.

Permisos de IA

Los permisos de IA de Asana dentro del RBAC permiten a los administradores gestionar la implementación de las funciones de IA en función de cada rol.

Actualmente, los administradores pueden controlar cuatro permisos relacionados con la IA dentro del RBAC:

IA de Asana: al desactivar el permiso de IA de Asana de nivel superior, se desactivan los subpermisos (por ejemplo, IA básica, IA proactiva, etc.) para los miembros de un rol en particular.

  1. IA básica: este subpermiso permite que los miembros de un rol en particular interactúen con las funciones básicas de la IA de Asana para la creación, el resumen y el análisis de contenido a pedido (por ejemplo, chat inteligente, resúmenes inteligentes y editor inteligente).
  2. IA proactiva: este subpermiso permite que los miembros de un rol en particular interactúen con las funciones de IA de Asana que generan contenido de forma proactiva sin que el usuario lo solicite directamente (por ejemplo, resúmenes proactivos sobre objetivos o proyectos).
  3. Automatizaciones de IA: este subpermiso permite a los miembros de un rol en particular crear y modificar reglas o automatizaciones con IA generativa (p. ej., AI Studio). Si la función está desactivada, las automatizaciones de IA que pertenecen a los miembros de este rol no se ejecutarán.

¿Cómo interactúan los permisos de IA basados en roles con la configuración de toda la organización?

La configuración de IA para toda la organización habilita y deshabilita la IA de Asana para todos los usuarios dentro de una organización, mientras que los permisos de IA de RBAC habilitan opciones similares solo para los miembros de un rol en particular. Los ajustes de IA para toda la organización se pueden encontrar en la sección “IA de Asana” de la consola del administrador. La configuración de la IA para toda la organización tiene prioridad sobre los permisos de IA dentro del RBAC. Esto significa que, para que cualquier usuario acceda a las funciones de IA, esas funciones primero deben estar habilitadas para toda la organización. Si desactivaste la IA de Asana en general, nadie podrá usarla dentro de tu dominio, independientemente de los permisos específicos de su rol.

¿Cuál es la configuración predeterminada para los permisos de IA en mis roles existentes?

De forma predeterminada, todos los permisos de IA están habilitados para todos los roles estándar y personalizados. Debes editar un rol para desactivar estos permisos y restringir el acceso. Si un usuario tiene permisos de IA pero la organización la desactivó, el usuario no podrá usar las funciones de IA.

¿Qué ven los usuarios si un permiso de IA está desactivado para su rol?

Si el rol de un usuario incluye un permiso de IA, no verá el punto de entrada para esa función o la función aparecerá como deshabilitada. Esto indica que un administrador restringió su acceso.

¿Estos controles impiden que los usuarios interactúen completamente con la IA?

No, estos controles no están destinados a proteger completamente a los usuarios de la IA. Por ejemplo, los usuarios sin permisos de IA RBAC pueden activar reglas de AI Studio creadas y propiedad de otros. Si deseas deshabilitar la IA para tu organización, usa la configuración de toda la organización.

    Note iconNota

    Este artículo se tradujo con IA.

    Envía comentarios sobre la traducción.
    Cargando
    Control de acceso basado en roles (RBAC) en Asana: gestiona los permisos de los usuarios con roles personalizados