Disponible pour les organisations sous Enterprise+ (ou Enterprise avec l’extension Gestion des autorisations).
Le contrôle d’accès basé sur les rôles (RBAC) avec des rôles personnalisés permet aux entreprises de créer et de gérer des rôles d’utilisateurs personnalisés au niveau de l’organisation, offrant ainsi un contrôle centralisé sur ce que les utilisateurs peuvent faire sur Asana. Les super administrateurs peuvent définir des rôles avec des ensembles d’autorisations spécifiques et attribuer ces rôles aux utilisateurs, aidant ainsi les organisations à répondre aux exigences de sécurité et de conformité et à standardiser la façon dont les utilisateurs travaillent sur Asana.
Avec le RBAC, les autorisations sont associées à des rôles plutôt qu’à des utilisateurs individuels, ce qui facilite la gestion des accès au sein de votre organisation.
Contrôlez les actions que les utilisateurs peuvent effectuer sur Asana, notamment la création, la suppression, les autorisations de compte et plus encore. Pour en savoir plus, consultez notre article sur les autorisations.
Suivez les étapes ci-dessous pour configurer les rôles et les autorisations de votre organisation.
Vous pouvez afficher et configurer tous les rôles d’utilisateur au même endroit à partir de la page Gérer les rôles de la console d’administration.
Les rôles personnalisés doivent être créés lorsque des contrôles plus précis sur les autorisations qu’un utilisateur ou un groupe d’utilisateurs doit avoir sur Asana sont nécessaires.
Les rôles doivent être modifiés en fonction de l’évolution des besoins de votre organisation.
L’attribution d’utilisateurs à des rôles d’utilisateur permet de contrôler les autorisations d’un utilisateur ou de groupes d’utilisateurs sur Asana.
Astuce
Vous pouvez attribuer des rôles de manière groupée via l’importation d’utilisateurs au format CSV. En savoir plus.
Les rôles par défaut définissent le rôle que les nouveaux utilisateurs reçoivent lorsqu’ils rejoignent Asana
Conseil : les rôles par défaut s’appliquent lorsque des personnes s’inscrivent pour rejoindre votre organisation, sont invitées par d’autres utilisateurs et dans des scénarios moins courants où l’attribution automatique de rôles se produit. Sélectionnez les rôles par défaut avec les autorisations que vous souhaitez attribuer par défaut à tout utilisateur. Les rôles des utilisateurs peuvent toujours être ajustés à partir de l’onglet Membres de la console d’administration.
Qui peut créer, gérer et attribuer des rôles ?
Par défaut, seuls les super administrateurs peuvent créer et gérer des rôles. Le rôle d’administrateur standard (et les rôles personnalisés basés sur l’administrateur) peut attribuer des utilisateurs à un rôle d’utilisateur existant, mais ne peut pas créer de nouveaux rôles personnalisés ou modifier les autorisations de rôle. Les super administrateurs peuvent gérer les autorisations de gestion des utilisateurs administrateurs pour accorder la possibilité de gérer les rôles ou restreindre la possibilité d’attribuer des rôles.
Les autorisations des rôles standard peuvent-elles être modifiées ?
Oui, les super administrateurs peuvent modifier les autorisations configurables associées aux rôles standard pour mieux répondre aux besoins de leur organisation.
Si je crée un rôle personnalisé basé sur « Membre » et que des mises à jour sont apportées ultérieurement au rôle standard « Membre », mon rôle personnalisé changera-t-il également ?
Non, les autorisations configurables pour les rôles personnalisés sont indépendantes après la création. Les modifications apportées aux autorisations configurables d’un rôle standard ne s’appliqueront pas automatiquement aux rôles personnalisés existants basés sur celui-ci. Les nouveaux rôles personnalisés créés après les modifications apportées aux rôles standard utiliseront les autorisations actuelles du rôle standard par défaut.
Puis-je renommer les rôles standard pour mieux correspondre à la terminologie de mon organisation ?
Non, les rôles standard ne peuvent pas être renommés.
Puis-je personnaliser le rôle standard de « super administrateur » ?
Non, les autorisations du rôle de super administrateur sont fixes et ne peuvent pas être modifiées.
Les administrateurs de division peuvent-ils gérer les rôles au sein de leur division spécifique ?
Non, actuellement, le RBAC n’est disponible que pour les organisations et les autorisations de rôle s’appliquent aux utilisateurs au niveau de l’organisation.
Puis-je modifier le rôle par défaut attribué aux nouveaux utilisateurs internes ou externes ?
Oui, cela peut être fait en utilisant le paramètre « Rôle par défaut » dans l’onglet Sécurité de la console d’administration. En outre, il existe des valeurs par défaut au niveau du rôle qui définissent le rôle des nouveaux utilisateurs invités par les utilisateurs ayant ce rôle. Nous vous recommandons d’utiliser ces valeurs par défaut de manière réfléchie pour éviter l’escalade des autorisations.
Plusieurs rôles peuvent-ils être attribués à un seul utilisateur ?
Non, chaque utilisateur ne peut avoir qu’un seul rôle à la fois.
Quel rôle utilisateur est attribué à un utilisateur ?
Tout le monde sur Asana a un rôle d’utilisateur. Voici les différentes façons dont l’attribution de rôles peut se produire :
Quel rôle un utilisateur recevra-t-il s’il est invité par plusieurs utilisateurs avant d’accepter leur invitation ?
Si un utilisateur est invité par plusieurs utilisateurs avant d’accepter leur invitation, il recevra le rôle de la première invitation. Si l’utilisateur est invité par un administrateur depuis la console d’administration, ce rôle attribué par l’administrateur aura priorité sur tout autre rôle d’invitation. Les super administrateurs ou les administrateurs disposant de l’autorisation d’attribution de rôles peuvent afficher les invitations en attente et modifier le rôle des utilisateurs dans la console d’administration.
Si le rôle d’un utilisateur est modifié, est-il automatiquement informé ?
Non, les utilisateurs ne sont pas automatiquement informés des changements de rôle ou d’autorisations.
Les utilisateurs peuvent-ils voir leur rôle ou demander des changements de rôle à partir de l’application Asana ?
Non, les utilisateurs ne peuvent pas voir leur rôle d’utilisateur et il n’existe actuellement aucun moyen de demander des autorisations élargies via Asana. L’expérience utilisateur diffère en fonction de l’autorisation ; dans certains cas, les fonctionnalités sont complètement masquées, tandis que pour d’autres, les utilisateurs voient la fonctionnalité dans un état désactivé.
Comment les paramètres par défaut de l’organisation interagissent-ils avec les rôles d’utilisateur ?
Les paramètres par défaut de l’organisation sont en place pour certaines des autorisations qui peuvent également être personnalisées au niveau du rôle via RBAC. Ces paramètres sont accessibles dans la console d’administration, dans les onglets Sécurité et Paramètres des applications. Ils comprennent :
Si une autorisation est désactivée ou modifiée au niveau de l’organisation à l’aide du paramètre par défaut de l’organisation, les autorisations de rôle seront remplacées et ne seront pas configurables au niveau du rôle. Afin de configurer le paramètre au niveau du rôle, le paramètre par défaut de l’organisation doit être activé.
J’ai déjà utilisé les paramètres de l’organisation pour modifier les autorisations dans mon domaine. Ces paramètres par défaut resteront-ils en vigueur lorsque je commencerai à utiliser le RBAC ?
Oui, lorsque vous commencez à utiliser le RBAC, les paramètres d’autorisations qui ont déjà été configurés pour votre domaine resteront en place et seront reflétés dans les autorisations pour les rôles RBAC. Cela signifie que vos paramètres par défaut de départ pour les rôles standard peuvent être différents de ceux d’Asana pour chaque rôle.
Comment les rôles d’utilisateur interagissent-ils avec les autorisations sur les projets ou d’autres objets de travail sur Asana ?
Le rôle et les autorisations d’utilisateur RBAC déterminent les capacités d’un utilisateur sur l’ensemble d’une instance Asana, tandis que les autorisations de niveau d’accès aux objets déterminent les capacités d’un utilisateur spécifiques à un objet Asana particulier. Le système d’autorisations Asana fonctionne de concert pour répondre à une gamme de cas d’utilisation du contrôle d’accès.
Le tableau suivant compare les rôles d’utilisateur RBAC avec les niveaux d’accès aux objets
Comparaison | Rôle d’utilisateur RBAC | Niveau d’accès aux objets |
Qui attribue le rôle ? | Super administrateur de l’organisation | Administrateur d’objet |
Où le rôle est-il géré ? | Console d’administration de l’organisation | Fenêtre de partage d’objet ou paramètres |
Quelle est la portée des autorisations de rôle ? | S’applique à l’ensemble de l’organisation, à tous les objets | S’applique à un seul objet |
Exemples d’autorisations |
|
|
Comment la licence d’un utilisateur interagit-elle avec son rôle ?
La licence et le rôle sont indépendants l’un de l’autre, mais tous deux affectent ce qu’un utilisateur peut faire sur Asana.
Pour effectuer une action sur Asana, un utilisateur a besoin à la fois d’une licence et d’un rôle suffisants.
Par exemple, deux utilisateurs peuvent se voir attribuer le rôle d’utilisateur personnalisé de chef de projet dans l’organisation Acme. Ce rôle dispose des autorisations « Créer un objectif d’entreprise ».
Les utilisateurs ne peuvent pas effectuer d’actions bien qu’ils aient le rôle approprié
Les autorisations d’IA d’Asana au sein du RBAC permettent aux administrateurs de gérer la mise en œuvre des fonctionnalités d’IA rôle par rôle.
Les administrateurs peuvent actuellement contrôler quatre autorisations liées à l’IA au sein du RBAC :
IA Asana : la désactivation de l’autorisation de l’IA Asana de niveau supérieur désactive les sous-autorisations (par exemple, IA de base, IA proactive, etc.) pour les membres d’un rôle particulier.
Les paramètres de l’IA à l’échelle de l’organisation activent et désactivent l’IA Asana pour tous les utilisateurs au sein d’une organisation, tandis que les autorisations de l’IA RBAC permettent des choix similaires uniquement pour les membres d’un rôle particulier. Les paramètres d’IA à l’échelle de l’organisation se trouvent dans la section « IA Asana » de la console d’administration. Les paramètres d’IA à l’échelle de l’organisation ont priorité sur les autorisations d’IA au sein du RBAC. Cela signifie que, pour que tout utilisateur puisse accéder aux fonctionnalités d’IA, ces fonctionnalités doivent d’abord être activées pour l’ensemble de l’organisation. Si vous avez désactivé l’IA Asana dans son ensemble, personne ne peut l’utiliser dans votre domaine, quelles que soient les autorisations spécifiques à son rôle.
Par défaut, toutes les autorisations de l’IA sont activées pour tous les rôles standard et personnalisés. Vous devez modifier un rôle pour désactiver ces autorisations et restreindre l’accès. Si un utilisateur dispose d’autorisations liées à l’IA, mais que l’organisation a désactivé l’IA, l’utilisateur ne pourra pas utiliser les fonctionnalités d’IA.
Si le rôle d’un utilisateur n’inclut pas d’autorisation d’IA, il ne verra pas le point d’entrée de cette fonctionnalité ou celle-ci apparaîtra comme désactivée. Cela indique que son accès a été restreint par un administrateur.
Non, ces contrôles ne sont pas destinés à protéger entièrement les utilisateurs de l’IA. Par exemple, les utilisateurs sans autorisations RBAC pour l’IA peuvent être en mesure de déclencher des règles Studio IA créées et détenues par d’autres. Si vous souhaitez désactiver l’IA pour votre organisation, utilisez le paramètre à l’échelle de l’organisation.
Note
Cet article a été traduit par l’IA.
Donnez votre avis sur la traduction.