Aucun article trouvé sur ce sujet.
Aucun article trouvé sur ce sujet.
Aucun article trouvé sur ce sujet.
Pour en savoir plus, consultez notre page de tarification.
Disponible pour les entreprises disposant d'Enterprise+ (ou d'Enterprise avec l'extension Gestion des autorisations).
Le contrôle d'accès basé sur des rôles personnalisés (RBAC) permet aux organisations de créer et de gérer des rôles d'utilisateurs personnalisés au niveau de l'organisation, offrant ainsi un contrôle centralisé sur ce que les utilisateurs peuvent faire sur Asana. Les super administrateurs peuvent définir des rôles avec des ensembles d'autorisations spécifiques et attribuer ces rôles aux utilisateurs, ce qui aide les organisations à répondre aux exigences de sécurité et de conformité et à standardiser la façon dont les utilisateurs travaillent sur Asana.
Avec le RBAC, les autorisations sont associées à des rôles plutôt qu'à des utilisateurs individuels, ce qui facilite la gestion des accès au sein de votre organisation.
Contrôlez les actions que les utilisateurs peuvent effectuer sur Asana, notamment la création, la suppression, les autorisations de compte et plus encore. Pour en savoir plus, consultez notre article sur la présentation des autorisations.
Suivez les étapes ci-dessous pour configurer les rôles et les autorisations de votre organisation.
Vous pouvez consulter et configurer tous les rôles des utilisateurs au même endroit depuis la page de gestion des rôles de la console d'administration.
Des rôles personnalisés doivent être créés lorsqu'un contrôle plus précis des autorisations qu'un utilisateur ou un groupe d'utilisateurs doit avoir sur Asana est nécessaire.
Les rôles doivent être modifiés en fonction de l'évolution des besoins de votre organisation.
L'attribution de rôles d'utilisateur aux utilisateurs permet de contrôler les autorisations dont dispose un utilisateur ou des groupes d'utilisateurs sur Asana.
Astuce
Vous pouvez attribuer des rôles de manière groupée via l'importation d'utilisateurs au format CSV. Apprenez-en davantage.
Les rôles par défaut définissent le rôle que les nouveaux utilisateurs reçoivent lorsqu'ils rejoignent Asana
Conseil : les rôles par défaut s'appliquent lorsque des personnes s'inscrivent pour rejoindre votre organisation, sont invitées par d'autres utilisateurs et, dans des scénarios moins courants, lorsque l'attribution automatique de rôles a lieu. Sélectionnez les rôles par défaut avec les autorisations que vous souhaitez attribuer par défaut à n'importe quel utilisateur. Les rôles des utilisateurs peuvent toujours être ajustés depuis l’onglet Membres de la console d’administration.
Qui peut créer, gérer et attribuer des rôles ?
Par défaut, seuls les super administrateurs peuvent créer et gérer des rôles. Le rôle d'administrateur standard (et les rôles personnalisés basés sur l'administrateur) peut attribuer des utilisateurs à un rôle d'utilisateur existant, mais ne peut pas créer de nouveaux rôles personnalisés ni modifier les autorisations de rôle. Les super administrateurs peuvent gérer les autorisations de gestion des utilisateurs administrateurs pour accorder la possibilité de gérer les rôles ou restreindre la possibilité d'attribuer des rôles.
Les autorisations des rôles standard peuvent-elles être modifiées ?
Oui, les super administrateurs peuvent modifier les autorisations configurables associées aux rôles standard pour mieux répondre aux besoins de leur organisation.
Si je crée un rôle personnalisé basé sur « Membre » et que des mises à jour sont apportées ultérieurement au rôle standard « Membre », mon rôle personnalisé sera-t-il également modifié ?
Non, les autorisations configurables pour les rôles personnalisés sont indépendantes après leur création. Les modifications apportées aux autorisations configurables d'un rôle standard ne s'appliqueront pas automatiquement aux rôles personnalisés existants basés sur celui-ci. Les nouveaux rôles personnalisés créés après que des modifications ont été apportées aux rôles standard utiliseront les autorisations actuelles du rôle standard par défaut au départ.
Puis-je renommer les rôles standard pour mieux les adapter à la terminologie de mon organisation ?
Non, les rôles standard ne peuvent pas être renommés.
Puis-je personnaliser le rôle standard « super administrateur » ?
Non, les autorisations du rôle de super administrateur sont fixes et ne peuvent pas être modifiées.
Les administrateurs de division peuvent-ils gérer les rôles au sein de leur division spécifique ?
Non, actuellement, le RBAC n'est disponible que pour les organisations et les autorisations de rôle s'appliquent aux utilisateurs au niveau de l'organisation.
Puis-je modifier le rôle par défaut attribué aux nouveaux utilisateurs internes ou externes ?
Oui, cela est possible en utilisant le paramètre « Rôle par défaut » dans l’onglet Sécurité de la console d’administration. En outre, il existe des valeurs par défaut au niveau du rôle qui définissent le rôle des nouveaux utilisateurs invités par les utilisateurs ayant ce rôle. Nous vous recommandons d'utiliser ces valeurs par défaut de manière réfléchie pour éviter l'escalade des autorisations.
Plusieurs rôles peuvent-ils être attribués à un seul utilisateur ?
Non, chaque utilisateur ne peut se voir attribuer qu'un seul rôle à la fois.
Quel rôle d'utilisateur est attribué à un utilisateur ?
Tout le monde sur Asana a un rôle d'utilisateur. Voici les différentes façons d'attribuer un rôle :
Quel rôle un utilisateur recevra-t-il s'il est invité par plusieurs utilisateurs avant d'accepter son invitation ?
Si un utilisateur est invité par plusieurs utilisateurs avant d'accepter son invitation, il recevra le rôle de la première invitation. Si l'utilisateur est invité par un administrateur depuis la console d'administration, ce rôle attribué par l'administrateur prévaudra sur tout autre rôle d'invitation. Les super administrateurs ou les administrateurs disposant de l’autorisation d’attribution de rôle peuvent consulter les invitations en attente et modifier le rôle des utilisateurs dans la console d’administration.
Si le rôle d'un utilisateur est modifié, est-il automatiquement informé ?
Non, les utilisateurs ne sont pas automatiquement informés des modifications de rôle ou d'autorisations.
Les utilisateurs peuvent-ils voir leur rôle ou demander des changements de rôle depuis l'application Asana ?
Non, les utilisateurs ne peuvent pas voir leur rôle d'utilisateur et il n'existe actuellement aucun moyen de demander des autorisations élargies sur Asana. L'expérience utilisateur diffère en fonction de l'autorisation ; dans certains cas, les fonctionnalités sont complètement masquées, tandis que dans d'autres, les utilisateurs voient la fonctionnalité à l'état désactivé.
Comment les paramètres par défaut de l'organisation interagissent-ils avec les rôles d'utilisateur ?
Des paramètres par défaut de l'organisation sont en place pour certaines des autorisations qui peuvent également être personnalisées au niveau du rôle via le RBAC. Ces paramètres sont accessibles dans la console d'administration, dans les onglets Sécurité et Paramètres de l'application. Ils comprennent :
Si une autorisation est désactivée ou modifiée au niveau de l'organisation à l'aide du paramètre par défaut de l'organisation, cela remplacera les autorisations de rôle et elle ne sera pas configurable au niveau du rôle. Pour configurer le paramètre au niveau du rôle, le paramètre par défaut de l'organisation doit être activé.
J'ai déjà utilisé les paramètres de l'organisation pour modifier les autorisations dans mon domaine. Ces paramètres par défaut resteront-ils en vigueur lorsque je commencerai à utiliser le RBAC ?
Oui, lorsque vous commencerez à utiliser le RBAC, les paramètres d'autorisations qui ont déjà été configurés pour votre domaine resteront en vigueur et seront reflétés dans les autorisations pour les rôles RBAC. Cela signifie que vos paramètres par défaut de départ pour les rôles standard peuvent être différents de ceux d'Asana par défaut pour chaque rôle.
Comment les rôles d'utilisateur interagissent-ils avec les autorisations sur les projets ou d'autres objets de travail sur Asana ?
Le rôle d'utilisateur RBAC et les autorisations déterminent les capacités d'un utilisateur sur l'ensemble d'une instance Asana, tandis que les autorisations au niveau de l'accès aux objets déterminent les capacités d'un utilisateur spécifiques à un objet Asana particulier. Le système d'autorisations Asana fonctionne de manière coordonnée pour répondre à une série de cas d'utilisation liés au contrôle d'accès.
Le tableau suivant compare les rôles d'utilisateur RBAC aux niveaux d'accès aux objets
Comparaison | Rôle d'utilisateur RBAC | Niveau d'accès aux objets |
Qui attribue le rôle ? | Super administrateur de l'organisation | Administrateur de l'objet |
Où le rôle est-il géré ? | Console d'administration de l'organisation | Fenêtre de partage d'objet ou paramètres |
Quelle est la portée des autorisations du rôle ? | S'applique à l'ensemble de l'organisation, à tous les objets | S'applique à un seul objet |
Exemples d'autorisations |
|
|
Comment la licence d’un utilisateur interagit-elle avec son rôle ?
La licence et le rôle sont indépendants l'un de l'autre, mais tous deux influent sur ce qu'un utilisateur peut finalement faire sur Asana.
Pour effectuer une action sur Asana, un utilisateur a besoin à la fois d'une licence et d'un rôle suffisants.
Par exemple, deux utilisateurs peuvent se voir attribuer le rôle d'utilisateur personnalisé de chef de projet dans l'organisation Acme. Ce rôle dispose des autorisations « Créer un objectif d’entreprise ».
Les utilisateurs ne peuvent pas effectuer d'actions bien qu'ils aient le rôle approprié
Les autorisations d'IA Asana dans le cadre du RBAC permettent aux administrateurs de gérer la mise en œuvre des fonctionnalités d'IA rôle par rôle.
Les administrateurs peuvent actuellement contrôler quatre autorisations liées à l'IA au sein du RBAC :
IA Asana : si l'autorisation de l'IA Asana de niveau supérieur est désactivée, les sous-autorisations (par exemple, IA de base, IA proactive, etc.) sont désactivées pour les membres d'un rôle particulier.
Les paramètres de l'IA à l'échelle de l'organisation activent et désactivent l'IA Asana pour tous les utilisateurs d'une organisation, tandis que les autorisations de l'IA RBAC activent des choix similaires uniquement pour les membres d'un rôle particulier. Les paramètres d'IA à l'échelle de l'organisation se trouvent dans la section « IA Asana » de la console d'administration. Les paramètres de l'IA à l'échelle de l'organisation sont prioritaires sur les autorisations de l'IA dans le cadre du RBAC. Cela signifie que, pour qu'un utilisateur puisse accéder aux fonctionnalités d'IA, celles-ci doivent d'abord être activées pour l'ensemble de l'organisation. Si vous avez désactivé l'IA Asana dans son ensemble, personne ne peut l'utiliser au sein de votre domaine, quelles que soient les autorisations spécifiques à son rôle.
Par défaut, toutes les autorisations de l'IA sont activées pour tous les rôles standard et personnalisés. Vous devez modifier un rôle pour désactiver ces autorisations et restreindre l'accès. Si un utilisateur dispose d'autorisations d'IA mais que l'organisation a désactivé l'IA, l'utilisateur ne pourra pas utiliser les fonctionnalités d'IA.
Si le rôle d'un utilisateur n'inclut pas d'autorisation d'IA, soit il ne verra pas le point d'accès à cette fonctionnalité, soit la fonctionnalité apparaîtra comme désactivée. Cela indique que son accès a été restreint par un administrateur.
Non, ces contrôles ne sont pas destinés à protéger entièrement les utilisateurs de l'IA. Par exemple, les utilisateurs sans autorisations RBAC IA peuvent être en mesure de déclencher des règles du Studio IA créées et détenues par d'autres. Si vous souhaitez désactiver l'IA pour votre organisation, utilisez le paramètre à l'échelle de l'organisation.
Note
Cet article a été traduit par l’IA.
Donnez votre avis sur la traduction.

These cookies are strictly necessary to provide you with certain features. For example, these cookies allow you to access secure areas that require registration and set your privacy preferences. Because these cookies are essential to providing services to you, they cannot be disabled. You can set your browser to block or alert you about these cookies, but it may cause some parts of the site to not work.
Third party trackers collect information used for analytics and to personalize your experience with targeted ads. Under the Virginia Consumer Data Protection Act, you have the right to opt-out of the sale of your personal data to third parties. You also have the right to opt out of targeted advertising related processing. You may exercise your right to opt out of the sale of personal data and targeted advertising by using this toggle. If you opt out, we will not be able to offer you personalized ads and we will stop sharing your personal information with third parties. For more information please see our Privacy Statement.
These cookies allow us or our third-party analytics providers to collect information and statistics on use of our services by you and other visitors. This information helps us to improve our services and products for the benefit of you and others.
These cookies, provided by our third-party advertising partners, collect information about your browsing habits, as well as your preferences for various features and services. They also provide us with auditing, research, and reporting to know when advertising content has been displayed and how successful the content has been. This information allows us and our third-party advertising providers to display relevant advertising content.
These cookies provide enhanced functionality, providing chat support, allowing you to more easily complete forms, personalizing content to your preferences, and selecting your communications preferences. If you do not enable these cookies, or choose to disable them in the future, that could impact your ability to use certain features.