Loading

Sujets

Disponible pour les organisations sous Enterprise+ (ou Enterprise avec l’extension Gestion des autorisations).

Le contrôle d’accès basé sur les rôles (RBAC) avec des rôles personnalisés permet aux entreprises de créer et de gérer des rôles d’utilisateurs personnalisés au niveau de l’organisation, offrant ainsi un contrôle centralisé sur ce que les utilisateurs peuvent faire sur Asana. Les super administrateurs peuvent définir des rôles avec des ensembles d’autorisations spécifiques et attribuer ces rôles aux utilisateurs, aidant ainsi les organisations à répondre aux exigences de sécurité et de conformité et à standardiser la façon dont les utilisateurs travaillent sur Asana.

Articles similaires

Les avantages du RBAC

  1. Contrôle centralisé : gérez les autorisations au niveau de l’organisation depuis la console d’administration
  2. Sécurité et conformité améliorées : répondez aux exigences de sécurité et de conformité grâce à un contrôle précis des autorisations des rôles
  3. Processus standardisés : créez des méthodes de travail standardisées au sein de votre organisation en définissant des niveaux d’accès appropriés par rôle
  4. Réduction de la charge administrative : déléguez la gestion des utilisateurs à des administrateurs spécifiques et simplifiez les processus d’administration en intégrant un fournisseur d’identité pris en charge pour l’attribution automatisée des rôles

Fonctionnement du RBAC

Avec le RBAC, les autorisations sont associées à des rôles plutôt qu’à des utilisateurs individuels, ce qui facilite la gestion des accès au sein de votre organisation.

Rôles d’utilisateur

  • Rôles standard : Asana comprend un ensemble de rôles standard qui ont à la fois des autorisations inhérentes et non configurables et un ensemble d’autorisations configurables. Les rôles personnalisés sont basés sur des rôles standard et héritent des autorisations non configurables et des autorisations configurables par défaut.
    • Super administrateur : il s’agit du rôle d’administrateur de premier niveau avec un contrôle total sur l’organisation Asana, y compris la gestion des utilisateurs. Les autorisations pour ce rôle ne peuvent pas être modifiées et les rôles personnalisés ne peuvent pas être créés en fonction de ce rôle.
    • Administrateur : les administrateurs de l’organisation ont accès à la console d’administration et aux paramètres d’administration, dont la gestion des équipes et des membres, et disposent d’un contrôle limité sur les paramètres du domaine. Les super administrateurs peuvent ajuster les autorisations de gestion des utilisateurs pour ce rôle, y compris déléguer la gestion des rôles à l’administrateur ou au rôle d’administrateur personnalisé.
    • Membre : il s’agit du rôle par défaut pour les utilisateurs disposant d’une adresse e-mail interne (par exemple, @votresociété.com). Les membres disposent d’un accès standard pour collaborer au sein de votre organisation Asana.
    • Invité : il s’agit du rôle par défaut pour les utilisateurs disposant d’une adresse e-mail externe (par exemple, @votrequlient.com). Les invités sont destinés à la collaboration avec des personnes extérieures à votre organisation principale et disposent d’autorisations inhérentes limitées. Les utilisateurs externes ne peuvent se voir attribuer que le rôle d’invité ou des rôles personnalisés basés sur le rôle d’invité. De même, les utilisateurs internes ne peuvent pas se voir attribuer le rôle d’invité.
  • Rôles personnalisés : les super administrateurs peuvent créer des rôles d’utilisateur personnalisés en fonction des rôles standard et modifier les autorisations configurables.

Autorisations RBAC

Contrôlez les actions que les utilisateurs peuvent effectuer sur Asana, notamment la création, la suppression, les autorisations de compte et plus encore. Pour en savoir plus, consultez notre article sur les autorisations.

Premiers pas avec le RBAC

Suivez les étapes ci-dessous pour configurer les rôles et les autorisations de votre organisation.

Étape 1 : accéder aux paramètres RBAC

Vous pouvez afficher et configurer tous les rôles d’utilisateur au même endroit à partir de la page Gérer les rôles de la console d’administration.

  1. Accédez à la console d’administration sur Asana.
  2. Cliquez sur l’onglet Gérer les rôles dans la section Membres de la barre de navigation de gauche.
  3. Vous y trouverez la liste des rôles de votre organisation ainsi que des informations de base à leur sujet, notamment la description du rôle et la liste des membres pour chaque rôle.
  4. Lorsque vous commencez, seuls les rôles standard apparaissent ici. Une fois que vous avez créé des rôles personnalisés, vous pouvez également les consulter à partir de cette page.RBAC settings

Étape 2 : créer un rôle personnalisé

Les rôles personnalisés doivent être créés lorsque des contrôles plus précis sur les autorisations qu’un utilisateur ou un groupe d’utilisateurs doit avoir sur Asana sont nécessaires.

  1. Dans l’onglet Gérer les rôles, cliquez sur Créer un rôle dans le coin supérieur droit.
  2. Saisissez un nom et une description pour le rôle personnalisé (par exemple, « chef de projet », « membre de l’équipe marketing »). 
    1. Conseil : des noms spécifiques et des descriptions claires peuvent être utiles plus tard, à mesure que votre liste de rôles s’allonge ou si vous prévoyez de déléguer la gestion des rôles à d’autres administrateurs.
  3. Sélectionnez le rôle standard sur lequel baser le nouveau rôle personnalisé. Cela affectera les autorisations non configurables et configurables disponibles pour le rôle, ainsi que le type d’utilisateur qui peut être affecté au rôle (interne ou externe).
  4. Configurez les autorisations à accorder à ce rôle.
  5. Cliquez sur Créer un rôle.
  6. Vous pouvez maintenant commencer à attribuer des utilisateurs à ce rôle

Create role

Étape 3 : Modifier les rôles

Les rôles doivent être modifiés en fonction de l’évolution des besoins de votre organisation.

  1. Sélectionnez le rôle que vous souhaitez modifier dans l'onglet Gérer les rôles.
  2. Passez en revue les autorisations actuelles associées au rôle sur la page Modifier le rôle.
  3. Modifiez les détails du rôle et les autorisations si nécessaire.
  4. Enregistrez vos modifications.
  5. Les paramètres d’autorisations mis à jour s’appliqueront désormais à tous les utilisateurs ayant le rôle.

Edit role

Étape 4 : attribution des rôles

L’attribution d’utilisateurs à des rôles d’utilisateur permet de contrôler les autorisations d’un utilisateur ou de groupes d’utilisateurs sur Asana.

  1. Dans la barre de navigation de gauche de la console d’administration, cliquez sur Gérer les membres.
  2. Recherchez l’utilisateur auquel vous souhaitez attribuer un nouveau rôle.
  3. Cliquez sur le menu déroulant Rôle.
  4. Sélectionnez le nouveau rôle à attribuer.
    1. Conseil : découvrez comment gérer l’attribution des rôles des membres à grande échelle grâce à notre intégration FdI. Si vous gérez les rôles par le biais du FdI, celui-ci sera la source de référence pour les rôles des utilisateurs et remplacera les modifications apportées dans la console d’administration.
      1. Découvrez comment configurer les rôles Asana dans Okta.
      2. Découvrez comment configurer les rôles Asana dans Microsoft Entra ID.
Astuce iconAstuce

Vous pouvez attribuer des rôles de manière groupée via l’importation d’utilisateurs au format CSV. En savoir plus.

Roles

Étape 5 : définissez les rôles par défaut

Les rôles par défaut définissent le rôle que les nouveaux utilisateurs reçoivent lorsqu’ils rejoignent Asana 

  1. Dans la barre de navigation de gauche de la console d’administration, cliquez sur Sécurité. 
  2. Repérez le paramètre Rôles par défaut
  3. Sélectionnez les rôles par défaut pour les utilisateurs internes et externes. 

Conseil : les rôles par défaut s’appliquent lorsque des personnes s’inscrivent pour rejoindre votre organisation, sont invitées par d’autres utilisateurs et dans des scénarios moins courants où l’attribution automatique de rôles se produit. Sélectionnez les rôles par défaut avec les autorisations que vous souhaitez attribuer par défaut à tout utilisateur. Les rôles des utilisateurs peuvent toujours être ajustés à partir de l’onglet Membres de la console d’administration.

Role defaults

Foire aux questions

Gestion des rôles 

Qui peut créer, gérer et attribuer des rôles ?

Par défaut, seuls les super administrateurs peuvent créer et gérer des rôles. Le rôle d’administrateur standard (et les rôles personnalisés basés sur l’administrateur) peut attribuer des utilisateurs à un rôle d’utilisateur existant, mais ne peut pas créer de nouveaux rôles personnalisés ou modifier les autorisations de rôle. Les super administrateurs peuvent gérer les autorisations de gestion des utilisateurs administrateurs pour accorder la possibilité de gérer les rôles ou restreindre la possibilité d’attribuer des rôles. 

Les autorisations des rôles standard peuvent-elles être modifiées ?

Oui, les super administrateurs peuvent modifier les autorisations configurables associées aux rôles standard pour mieux répondre aux besoins de leur organisation.

Si je crée un rôle personnalisé basé sur « Membre » et que des mises à jour sont apportées ultérieurement au rôle standard « Membre », mon rôle personnalisé changera-t-il également ?

 Non, les autorisations configurables pour les rôles personnalisés sont indépendantes après la création. Les modifications apportées aux autorisations configurables d’un rôle standard ne s’appliqueront pas automatiquement aux rôles personnalisés existants basés sur celui-ci. Les nouveaux rôles personnalisés créés après les modifications apportées aux rôles standard utiliseront les autorisations actuelles du rôle standard par défaut. 

Puis-je renommer les rôles standard pour mieux correspondre à la terminologie de mon organisation ?

Non, les rôles standard ne peuvent pas être renommés.

Puis-je personnaliser le rôle standard de « super administrateur » ? 

Non, les autorisations du rôle de super administrateur sont fixes et ne peuvent pas être modifiées.

Les administrateurs de division peuvent-ils gérer les rôles au sein de leur division spécifique ? 

Non, actuellement, le RBAC n’est disponible que pour les organisations et les autorisations de rôle s’appliquent aux utilisateurs au niveau de l’organisation. 

Attribution des rôles

Puis-je modifier le rôle par défaut attribué aux nouveaux utilisateurs internes ou externes ? 

Oui, cela peut être fait en utilisant le paramètre « Rôle par défaut » dans l’onglet Sécurité de la console d’administration. En outre, il existe des valeurs par défaut au niveau du rôle qui définissent le rôle des nouveaux utilisateurs invités par les utilisateurs ayant ce rôle. Nous vous recommandons d’utiliser ces valeurs par défaut de manière réfléchie pour éviter l’escalade des autorisations.

Plusieurs rôles peuvent-ils être attribués à un seul utilisateur ?

Non, chaque utilisateur ne peut avoir qu’un seul rôle à la fois.

Quel rôle utilisateur est attribué à un utilisateur ?

Tout le monde sur Asana a un rôle d’utilisateur. Voici les différentes façons dont l’attribution de rôles peut se produire :

  • Pour les utilisateurs existants : lorsque vous passez à l’utilisation de RBAC pour gérer les rôles d’utilisateur, les utilisateurs conservent leur rôle d’utilisateur existant par défaut (super administrateur, administrateur, membre ou invité). À partir de là, les super administrateurs et les administrateurs disposant d’autorisations de gestion des utilisateurs peuvent ajouter des rôles personnalisés supplémentaires et attribuer des utilisateurs à des rôles. 
  • Pour les nouveaux utilisateurs, le rôle attribué à l’utilisateur peut varier en fonction de la manière dont il rejoint votre organisation :
    • Utilisateurs invités : 
      • Invitations dans l’application : lorsque des utilisateurs sont invités sur Asana à partir de l’application, le rôle attribué au nouvel utilisateur est le rôle de membre ou d’invité par défaut.
      • Console d’administration : lorsque les utilisateurs sont invités à partir de la console d’administration, les super administrateurs et les administrateurs disposant des autorisations d’attribution de rôles peuvent définir le rôle du nouvel utilisateur au cours de l’étape d’invitation. 
    • Inscriptions : lorsque de nouveaux utilisateurs s’inscrivent sur Asana.com pour rejoindre votre organisation, ils reçoivent le rôle par défaut à l’échelle de l’organisation. Ce rôle commence en tant que rôle de membre standard, mais peut être configuré via les paramètres à l’échelle du domaine 
    • Intégration SCIM : si vous gérez les rôles via le fournisseur d’identité, celui-ci sera la source de référence pour les rôles des utilisateurs et remplacera les modifications apportées dans la console d’administration. Découvrez comment configurer les rôles Asana dans Okta.  
  • Il existe quelques scénarios moins courants dans lesquels les utilisateurs peuvent recevoir un rôle automatiquement :
    • Migration de domaine : lorsqu’une migration de domaine se produit, les utilisateurs du domaine source se voient attribuer le rôle par défaut à l’échelle de l’organisation du domaine cible. Modifications apportées aux e-mails vérifiés de l’organisation : lorsqu’une adresse e-mail vérifiée est ajoutée ou supprimée d’une organisation, le type de rôle des utilisateurs existants peut passer d’utilisateur externe (invité) à utilisateur interne ou inversement. Dans ce cas, les utilisateurs concernés recevront le rôle par défaut de l’organisation correspondant à leur nouveau type de rôle. 
  • Conseil : gérez les rôles par défaut pour assurer la sécurité de votre organisation en veillant à ce que les nouveaux utilisateurs disposent toujours du bon niveau d’accès à votre organisation dès le départ.

Quel rôle un utilisateur recevra-t-il s’il est invité par plusieurs utilisateurs avant d’accepter leur invitation ?

Si un utilisateur est invité par plusieurs utilisateurs avant d’accepter leur invitation, il recevra le rôle de la première invitation. Si l’utilisateur est invité par un administrateur depuis la console d’administration, ce rôle attribué par l’administrateur aura priorité sur tout autre rôle d’invitation. Les super administrateurs ou les administrateurs disposant de l’autorisation d’attribution de rôles peuvent afficher les invitations en attente et modifier le rôle des utilisateurs dans la console d’administration.

Si le rôle d’un utilisateur est modifié, est-il automatiquement informé ?

Non, les utilisateurs ne sont pas automatiquement informés des changements de rôle ou d’autorisations. 

Les utilisateurs peuvent-ils voir leur rôle ou demander des changements de rôle à partir de l’application Asana ?

Non, les utilisateurs ne peuvent pas voir leur rôle d’utilisateur et il n’existe actuellement aucun moyen de demander des autorisations élargies via Asana. L’expérience utilisateur diffère en fonction de l’autorisation ; dans certains cas, les fonctionnalités sont complètement masquées, tandis que pour d’autres, les utilisateurs voient la fonctionnalité dans un état désactivé.

Paramètres de l’organisation

Comment les paramètres par défaut de l’organisation interagissent-ils avec les rôles d’utilisateur ?

Les paramètres par défaut de l’organisation sont en place pour certaines des autorisations qui peuvent également être personnalisées au niveau du rôle via RBAC. Ces paramètres sont accessibles dans la console d’administration, dans les onglets Sécurité et Paramètres des applications. Ils comprennent :

  • Paramètres d’invitation et de domaine approuvé 
  • Importer des fichiers 
  • Télécharger des fichiers sur l’application mobile 
  • Utiliser des jetons d’accès Personal 
  • Utiliser des applications

Si une autorisation est désactivée ou modifiée au niveau de l’organisation à l’aide du paramètre par défaut de l’organisation, les autorisations de rôle seront remplacées et ne seront pas configurables au niveau du rôle. Afin de configurer le paramètre au niveau du rôle, le paramètre par défaut de l’organisation doit être activé.

J’ai déjà utilisé les paramètres de l’organisation pour modifier les autorisations dans mon domaine. Ces paramètres par défaut resteront-ils en vigueur lorsque je commencerai à utiliser le RBAC ?

Oui, lorsque vous commencez à utiliser le RBAC, les paramètres d’autorisations qui ont déjà été configurés pour votre domaine resteront en place et seront reflétés dans les autorisations pour les rôles RBAC. Cela signifie que vos paramètres par défaut de départ pour les rôles standard peuvent être différents de ceux d’Asana pour chaque rôle. 

Cadre général des autorisations

Comment les rôles d’utilisateur interagissent-ils avec les autorisations sur les projets ou d’autres objets de travail sur Asana ?

Le rôle et les autorisations d’utilisateur RBAC déterminent les capacités d’un utilisateur sur l’ensemble d’une instance Asana, tandis que les autorisations de niveau d’accès aux objets déterminent les capacités d’un utilisateur spécifiques à un objet Asana particulier. Le système d’autorisations Asana fonctionne de concert pour répondre à une gamme de cas d’utilisation du contrôle d’accès. 

Le tableau suivant compare les rôles d’utilisateur RBAC avec les niveaux d’accès aux objets 

Comparaison

Rôle d’utilisateur RBAC 

Niveau d’accès aux objets

Qui attribue le rôle ?

Super administrateur de l’organisation

Administrateur d’objet

Où le rôle est-il géré ?

Console d’administration de l’organisation 

Fenêtre de partage d’objet ou paramètres

Quelle est la portée des autorisations de rôle ?

S’applique à l’ensemble de l’organisation, à tous les objets

S’applique à un seul objet

Exemples d’autorisations

  • Inviter des personnes sur Asana 

  • Supprimer tout sur Asana

  • Créer des équipes

  • Gérer l’adhésion à l’objet

  • Supprimer l’objet 

  • Gérer les paramètres de l’objet 

Comment la licence d’un utilisateur interagit-elle avec son rôle ?

La licence et le rôle sont indépendants l’un de l’autre, mais tous deux affectent ce qu’un utilisateur peut faire sur Asana. 

  • L’accès des utilisateurs aux fonctionnalités sur Asana est déterminé par leur licence. 
  • Les autorisations des utilisateurs sur Asana sont définies par leur rôle. 

Pour effectuer une action sur Asana, un utilisateur a besoin à la fois d’une licence et d’un rôle suffisants. 

Par exemple, deux utilisateurs peuvent se voir attribuer le rôle d’utilisateur personnalisé de chef de projet dans l’organisation Acme. Ce rôle dispose des autorisations « Créer un objectif d’entreprise ».

  • L’utilisateur A dispose d’une licence Enterprise complète et peut créer des objectifs d’entreprise 
  • L’utilisateur B dispose d’une licence en lecture seule et ne peut pas créer d’objectifs d’entreprise, car ils sont limités par le type de licence. L’utilisateur B doit être mis à niveau afin de pouvoir effectuer toutes les actions autorisées par son rôle

Conseils pour résoudre les problèmes

Les utilisateurs ne peuvent pas effectuer d’actions bien qu’ils aient le rôle approprié

  1. Vérifiez si l’action est restreinte au niveau de l’objet
  2. Vérifiez que l’autorisation est activée pour le rôle qui lui a été attribué
  3. Vérifiez que l’utilisateur dispose de la licence appropriée

Autorisations liées à l’IA

Les autorisations d’IA d’Asana au sein du RBAC permettent aux administrateurs de gérer la mise en œuvre des fonctionnalités d’IA rôle par rôle.

Les administrateurs peuvent actuellement contrôler quatre autorisations liées à l’IA au sein du RBAC :

IA Asana : la désactivation de l’autorisation de l’IA Asana de niveau supérieur désactive les sous-autorisations (par exemple, IA de base, IA proactive, etc.) pour les membres d’un rôle particulier.

  1. IA de base : cette sous-autorisation permet aux membres d’un rôle particulier d’utiliser les fonctionnalités de base de l’IA Asana pour la création, la synthèse et l’analyse de contenu à la demande (par exemple, le chat intelligent, les résumés intelligents et l’éditeur intelligent).
  2. IA proactive : cette sous-autorisation permet aux membres d’un rôle particulier d’utiliser les fonctionnalités de l’IA Asana qui génèrent du contenu de manière proactive sans que l’utilisateur n’ait à donner des instructions (par exemple, des résumés proactifs sur les objectifs ou les projets).
  3. Automatisations de l’IA : cette sous-autorisation permet aux membres d’un rôle particulier de créer et de modifier des règles ou des automatisations alimentées par l’IA générative (par exemple, le Studio IA). Si cette option est désactivée, les automatisations alimentées par l’IA appartenant aux membres de ce rôle ne seront pas exécutées.

Comment les autorisations d’IA basées sur les rôles interagissent-elles avec les paramètres à l’échelle de l’organisation ?

Les paramètres de l’IA à l’échelle de l’organisation activent et désactivent l’IA Asana pour tous les utilisateurs au sein d’une organisation, tandis que les autorisations de l’IA RBAC permettent des choix similaires uniquement pour les membres d’un rôle particulier. Les paramètres d’IA à l’échelle de l’organisation se trouvent dans la section « IA Asana » de la console d’administration. Les paramètres d’IA à l’échelle de l’organisation ont priorité sur les autorisations d’IA au sein du RBAC. Cela signifie que, pour que tout utilisateur puisse accéder aux fonctionnalités d’IA, ces fonctionnalités doivent d’abord être activées pour l’ensemble de l’organisation. Si vous avez désactivé l’IA Asana dans son ensemble, personne ne peut l’utiliser dans votre domaine, quelles que soient les autorisations spécifiques à son rôle.

Quel est le paramètre par défaut pour les autorisations de l’IA sur mes rôles existants ?

Par défaut, toutes les autorisations de l’IA sont activées pour tous les rôles standard et personnalisés. Vous devez modifier un rôle pour désactiver ces autorisations et restreindre l’accès. Si un utilisateur dispose d’autorisations liées à l’IA, mais que l’organisation a désactivé l’IA, l’utilisateur ne pourra pas utiliser les fonctionnalités d’IA.

Que voient les utilisateurs si une autorisation d’IA est désactivée pour leur rôle ?

Si le rôle d’un utilisateur n’inclut pas d’autorisation d’IA, il ne verra pas le point d’entrée de cette fonctionnalité ou celle-ci apparaîtra comme désactivée. Cela indique que son accès a été restreint par un administrateur.

Ces contrôles empêchent-ils les utilisateurs d’interagir entièrement avec l’IA ?

Non, ces contrôles ne sont pas destinés à protéger entièrement les utilisateurs de l’IA. Par exemple, les utilisateurs sans autorisations RBAC pour l’IA peuvent être en mesure de déclencher des règles Studio IA créées et détenues par d’autres. Si vous souhaitez désactiver l’IA pour votre organisation, utilisez le paramètre à l’échelle de l’organisation.

    Note iconNote

    Cet article a été traduit par l’IA.

    Donnez votre avis sur la traduction.
    Chargement
    Contrôle d’accès basé sur les rôles (RBAC) sur Asana : gérer les autorisations utilisateurs avec des rôles personnalisés