Disponible pour les entreprises disposant d'Enterprise+ (ou d'Enterprise avec l'extension Gestion des autorisations).
Le contrôle d'accès basé sur des rôles personnalisés (RBAC) permet aux organisations de créer et de gérer des rôles d'utilisateurs personnalisés au niveau de l'organisation, offrant ainsi un contrôle centralisé sur ce que les utilisateurs peuvent faire sur Asana. Les super administrateurs peuvent définir des rôles avec des ensembles d'autorisations spécifiques et attribuer ces rôles aux utilisateurs, ce qui aide les organisations à répondre aux exigences de sécurité et de conformité et à standardiser la façon dont les utilisateurs travaillent sur Asana.
Articles connexes
Les avantages du RBAC
- Contrôle centralisé : gérez les autorisations au niveau de l'organisation depuis la console d'administration
- Sécurité et conformité renforcées : répondez aux exigences de sécurité et de conformité grâce à un contrôle précis des autorisations des rôles
- Processus standardisés : créez des méthodes de travail standardisées au sein de votre organisation en définissant des niveaux d'accès appropriés par rôle
- Réduction de la charge administrative : déléguez la gestion des utilisateurs à des utilisateurs administrateurs spécifiques et simplifiez les processus d'administration en intégrant un fournisseur d'identité pris en charge pour l'attribution automatisée des rôles
Fonctionnement du RBAC
Avec le RBAC, les autorisations sont associées à des rôles plutôt qu'à des utilisateurs individuels, ce qui facilite la gestion des accès au sein de votre organisation.
Rôles d'utilisateur
- Rôles standard : Asana comprend un ensemble de rôles standard qui ont à la fois des autorisations inhérentes non configurables et un ensemble d'autorisations configurables. Les rôles personnalisés sont basés sur les rôles standard et héritent des autorisations non configurables et des autorisations configurables par défaut.
- Super administrateur : il s'agit du rôle d'administrateur de premier niveau qui dispose d'un contrôle total sur l'organisation Asana, y compris la gestion des utilisateurs. Les autorisations pour ce rôle ne peuvent pas être modifiées et les rôles personnalisés ne peuvent pas être créés sur la base de ce rôle.
- Administrateur : les administrateurs de l'organisation ont accès à la console d'administration et aux paramètres d'administration, dont la gestion des équipes et des membres, et disposent d'un contrôle limité sur les paramètres du domaine. Les super administrateurs peuvent modifier les autorisations de gestion des utilisateurs pour ce rôle, notamment en déléguant la gestion des rôles au rôle d'administrateur ou au rôle d'administrateur personnalisé.
- Membre : il s'agit du rôle par défaut pour les utilisateurs disposant d'une adresse e-mail interne (par exemple, @votresociété.com). Les membres disposent d'un accès standard pour collaborer au sein de votre organisation Asana.
- Invité : il s'agit du rôle par défaut pour les utilisateurs disposant d'une adresse e-mail externe (ex. : @votrecLIENT.com). Les invités sont destinés à collaborer avec des personnes extérieures à votre organisation principale et disposent de permissions inhérentes limitées. Les utilisateurs externes ne peuvent se voir attribuer que le rôle d'invité ou des rôles personnalisés basés sur le rôle d'invité. De même, les utilisateurs internes ne peuvent pas se voir attribuer le rôle d'invité.
- Rôles personnalisés : les super administrateurs peuvent créer des rôles d'utilisateur personnalisés basés sur les rôles standard et modifier les autorisations configurables.
Autorisations RBAC
Contrôlez les actions que les utilisateurs peuvent effectuer sur Asana, notamment la création, la suppression, les autorisations de compte et plus encore. Pour en savoir plus, consultez notre article sur la présentation des autorisations.
Premiers pas avec le RBAC
Suivez les étapes ci-dessous pour configurer les rôles et les autorisations de votre organisation.
Étape 1 : accédez aux paramètres RBAC
Vous pouvez consulter et configurer tous les rôles des utilisateurs au même endroit depuis la page de gestion des rôles de la console d'administration.
- Accédez à la console d'administration sur Asana.
- Cliquez sur l'onglet Gérer les rôles dans la section Membres de la barre de navigation de gauche.
- Vous y verrez la liste des rôles de votre organisation ainsi que quelques informations de base à leur sujet, notamment la description du rôle et la liste des membres pour chaque rôle.
- Au début, seuls les rôles standard s’afficheront ici ; une fois que vous aurez créé des rôles personnalisés, vous pourrez également les afficher sur cette page.

Étape 2 : créer un rôle personnalisé
Des rôles personnalisés doivent être créés lorsqu'un contrôle plus précis des autorisations qu'un utilisateur ou un groupe d'utilisateurs doit avoir sur Asana est nécessaire.
- Dans l'onglet Gérer les rôles, cliquez sur Créer un rôle dans le coin supérieur droit.
- Indiquez un nom et une description pour le rôle personnalisé (par exemple, « chef de projet », « membre de l'équipe marketing »).
- Astuce : des noms spécifiques et des descriptions claires peuvent être utiles plus tard, lorsque votre liste de rôles s'allongera ou si vous prévoyez de déléguer la gestion des rôles à d'autres administrateurs.
- Sélectionnez le rôle standard sur lequel baser le nouveau rôle personnalisé. Cela affectera les autorisations non configurables et configurables disponibles pour le rôle, ainsi que le type d'utilisateur qui peut être affecté au rôle (interne ou externe).
- Configurez les autorisations à accorder à ce rôle.
- Cliquez sur Créer un rôle.
- Vous pouvez maintenant commencer à attribuer ce rôle à des utilisateurs

Étape 3 : modifier les rôles
Les rôles doivent être modifiés en fonction de l'évolution des besoins de votre organisation.
- Sélectionnez le rôle que vous souhaitez modifier dans l'onglet Gérer les rôles.
- Passez en revue les autorisations actuelles associées au rôle sur la page Modifier le rôle.
- Modifiez les détails du rôle et les autorisations si nécessaire.
- Enregistrez les modifications.
- Les paramètres d'autorisations mis à jour s'appliqueront désormais à tous les utilisateurs ayant ce rôle.

Étape 4 : attribution de rôle
L'attribution de rôles d'utilisateur aux utilisateurs permet de contrôler les autorisations dont dispose un utilisateur ou des groupes d'utilisateurs sur Asana.
- Dans la barre de navigation de gauche de la console d'administration, cliquez sur Gérer les membres.
- Recherchez l'utilisateur auquel vous souhaitez attribuer un nouveau rôle.
- Cliquez sur le menu déroulant Rôle.
- Sélectionnez le nouveau rôle à attribuer.
- Conseil : découvrez comment gérer l’attribution des rôles des membres à grande échelle via notre intégration IDP. Si vous gérez les rôles via l’IdP, votre IdP sera la source de référence pour les rôles des utilisateurs et remplacera les modifications apportées dans la console d’administration.
- Découvrez comment configurer les rôles Asana dans Okta.
- Découvrez comment configurer les rôles Asana dans Microsoft Entra ID.
Astuce
Vous pouvez attribuer des rôles de manière groupée via l'importation d'utilisateurs au format CSV. Apprenez-en davantage.

Étape 5 : définissez les rôles par défaut
Les rôles par défaut définissent le rôle que les nouveaux utilisateurs reçoivent lorsqu'ils rejoignent Asana
- Dans la barre de navigation de gauche de la console d'administration, cliquez sur Sécurité.
- Repérez le paramètre Rôles par défaut.
- Sélectionnez les rôles par défaut pour les utilisateurs internes et externes.
Conseil : les rôles par défaut s'appliquent lorsque des personnes s'inscrivent pour rejoindre votre organisation, sont invitées par d'autres utilisateurs et, dans des scénarios moins courants, lorsque l'attribution automatique de rôles a lieu. Sélectionnez les rôles par défaut avec les autorisations que vous souhaitez attribuer par défaut à n'importe quel utilisateur. Les rôles des utilisateurs peuvent toujours être ajustés depuis l’onglet Membres de la console d’administration.

Foire aux questions
Gestion des rôles
Qui peut créer, gérer et attribuer des rôles ?
Par défaut, seuls les super administrateurs peuvent créer et gérer des rôles. Le rôle d'administrateur standard (et les rôles personnalisés basés sur l'administrateur) peut attribuer des utilisateurs à un rôle d'utilisateur existant, mais ne peut pas créer de nouveaux rôles personnalisés ni modifier les autorisations de rôle. Les super administrateurs peuvent gérer les autorisations de gestion des utilisateurs administrateurs pour accorder la possibilité de gérer les rôles ou restreindre la possibilité d'attribuer des rôles.
Les autorisations des rôles standard peuvent-elles être modifiées ?
Oui, les super administrateurs peuvent modifier les autorisations configurables associées aux rôles standard pour mieux répondre aux besoins de leur organisation.
Si je crée un rôle personnalisé basé sur « Membre » et que des mises à jour sont apportées ultérieurement au rôle standard « Membre », mon rôle personnalisé sera-t-il également modifié ?
Non, les autorisations configurables pour les rôles personnalisés sont indépendantes après leur création. Les modifications apportées aux autorisations configurables d'un rôle standard ne s'appliqueront pas automatiquement aux rôles personnalisés existants basés sur celui-ci. Les nouveaux rôles personnalisés créés après que des modifications ont été apportées aux rôles standard utiliseront les autorisations actuelles du rôle standard par défaut au départ.
Puis-je renommer les rôles standard pour mieux les adapter à la terminologie de mon organisation ?
Non, les rôles standard ne peuvent pas être renommés.
Puis-je personnaliser le rôle standard « super administrateur » ?
Non, les autorisations du rôle de super administrateur sont fixes et ne peuvent pas être modifiées.
Les administrateurs de division peuvent-ils gérer les rôles au sein de leur division spécifique ?
Non, actuellement, le RBAC n'est disponible que pour les organisations et les autorisations de rôle s'appliquent aux utilisateurs au niveau de l'organisation.
Attribution des rôles
Puis-je modifier le rôle par défaut attribué aux nouveaux utilisateurs internes ou externes ?
Oui, cela est possible en utilisant le paramètre « Rôle par défaut » dans l’onglet Sécurité de la console d’administration. En outre, il existe des valeurs par défaut au niveau du rôle qui définissent le rôle des nouveaux utilisateurs invités par les utilisateurs ayant ce rôle. Nous vous recommandons d'utiliser ces valeurs par défaut de manière réfléchie pour éviter l'escalade des autorisations.
Plusieurs rôles peuvent-ils être attribués à un seul utilisateur ?
Non, chaque utilisateur ne peut se voir attribuer qu'un seul rôle à la fois.
Quel rôle d'utilisateur est attribué à un utilisateur ?
Tout le monde sur Asana a un rôle d'utilisateur. Voici les différentes façons d'attribuer un rôle :
- Pour les utilisateurs existants : lorsque vous passez à l'utilisation du RBAC pour gérer les rôles d'utilisateur, les utilisateurs conservent par défaut leur rôle d'utilisateur existant (super administrateur, administrateur, membre ou invité). À partir de là, les super administrateurs et les administrateurs disposant d'autorisations de gestion des utilisateurs peuvent ajouter des rôles personnalisés supplémentaires et attribuer des utilisateurs à des rôles.
- Pour les nouveaux utilisateurs, le rôle attribué à l'utilisateur peut varier en fonction de la manière dont il rejoint votre organisation :
- Utilisateurs invités :
- Invitations dans l'application : lorsque des utilisateurs sont invités sur Asana depuis l'application, le rôle attribué au nouvel utilisateur est celui de membre ou d'invité par défaut.
- Console d'administration : lorsque les utilisateurs sont invités depuis la console d'administration, les super administrateurs et les administrateurs disposant des autorisations d'attribution de rôle peuvent définir le rôle du nouvel utilisateur au cours de l'étape d'invitation
- Inscriptions : lorsque de nouveaux utilisateurs s'inscrivent sur Asana.com pour rejoindre votre organisation, ils reçoivent le rôle par défaut à l'échelle de l'organisation. Ce rôle est initialement le rôle de membre standard, mais il peut être configuré via les paramètres à l'échelle du domaine
- Intégration SCIM : si vous gérez les rôles via le fournisseur d’identité, celui-ci sera la source de référence pour les rôles des utilisateurs et remplacera les modifications apportées dans la console d’administration. Découvrez comment configurer les rôles Asana dans Okta.
- Il existe quelques scénarios moins courants dans lesquels les utilisateurs peuvent recevoir un rôle automatiquement :
- Migration de domaine : lors d'une migration de domaine, les utilisateurs du domaine source se voient attribuer le rôle par défaut à l'échelle de l'organisation du domaine cible. Modifications apportées aux adresses e-mail vérifiées de l’organisation : lorsqu’une adresse e-mail vérifiée est ajoutée ou supprimée d’une organisation, cela peut modifier le type de rôle des utilisateurs existants, qui passent d’utilisateur externe (invité) à utilisateur interne, ou inversement. Lorsque cela se produit, les utilisateurs concernés recevront le rôle par défaut de l'organisation correspondant à leur nouveau type de rôle.
- Conseil : gérez les rôles par défaut pour assurer la sécurité de votre organisation en veillant à ce que les nouveaux utilisateurs disposent toujours du niveau d'accès approprié à votre organisation dès le départ.
Quel rôle un utilisateur recevra-t-il s'il est invité par plusieurs utilisateurs avant d'accepter son invitation ?
Si un utilisateur est invité par plusieurs utilisateurs avant d'accepter son invitation, il recevra le rôle de la première invitation. Si l'utilisateur est invité par un administrateur depuis la console d'administration, ce rôle attribué par l'administrateur prévaudra sur tout autre rôle d'invitation. Les super administrateurs ou les administrateurs disposant de l’autorisation d’attribution de rôle peuvent consulter les invitations en attente et modifier le rôle des utilisateurs dans la console d’administration.
Si le rôle d'un utilisateur est modifié, est-il automatiquement informé ?
Non, les utilisateurs ne sont pas automatiquement informés des modifications de rôle ou d'autorisations.
Les utilisateurs peuvent-ils voir leur rôle ou demander des changements de rôle depuis l'application Asana ?
Non, les utilisateurs ne peuvent pas voir leur rôle d'utilisateur et il n'existe actuellement aucun moyen de demander des autorisations élargies sur Asana. L'expérience utilisateur diffère en fonction de l'autorisation ; dans certains cas, les fonctionnalités sont complètement masquées, tandis que dans d'autres, les utilisateurs voient la fonctionnalité à l'état désactivé.
Paramètres de l'organisation
Comment les paramètres par défaut de l'organisation interagissent-ils avec les rôles d'utilisateur ?
Des paramètres par défaut de l'organisation sont en place pour certaines des autorisations qui peuvent également être personnalisées au niveau du rôle via le RBAC. Ces paramètres sont accessibles dans la console d'administration, dans les onglets Sécurité et Paramètres de l'application. Ils comprennent :
- Paramètres d'invitation et de domaine approuvé
- Importer des fichiers
- Télécharger des fichiers sur l'application mobile
- Utiliser des jetons d'accès Personal
- Utiliser les applications
Si une autorisation est désactivée ou modifiée au niveau de l'organisation à l'aide du paramètre par défaut de l'organisation, cela remplacera les autorisations de rôle et elle ne sera pas configurable au niveau du rôle. Pour configurer le paramètre au niveau du rôle, le paramètre par défaut de l'organisation doit être activé.
J'ai déjà utilisé les paramètres de l'organisation pour modifier les autorisations dans mon domaine. Ces paramètres par défaut resteront-ils en vigueur lorsque je commencerai à utiliser le RBAC ?
Oui, lorsque vous commencerez à utiliser le RBAC, les paramètres d'autorisations qui ont déjà été configurés pour votre domaine resteront en vigueur et seront reflétés dans les autorisations pour les rôles RBAC. Cela signifie que vos paramètres par défaut de départ pour les rôles standard peuvent être différents de ceux d'Asana par défaut pour chaque rôle.
Cadre général des autorisations
Comment les rôles d'utilisateur interagissent-ils avec les autorisations sur les projets ou d'autres objets de travail sur Asana ?
Le rôle d'utilisateur RBAC et les autorisations déterminent les capacités d'un utilisateur sur l'ensemble d'une instance Asana, tandis que les autorisations au niveau de l'accès aux objets déterminent les capacités d'un utilisateur spécifiques à un objet Asana particulier. Le système d'autorisations Asana fonctionne de manière coordonnée pour répondre à une série de cas d'utilisation liés au contrôle d'accès.
Le tableau suivant compare les rôles d'utilisateur RBAC aux niveaux d'accès aux objets
Comparaison | Rôle d'utilisateur RBAC | Niveau d'accès aux objets |
Qui attribue le rôle ? | Super administrateur de l'organisation | Administrateur de l'objet |
Où le rôle est-il géré ? | Console d'administration de l'organisation | Fenêtre de partage d'objet ou paramètres |
Quelle est la portée des autorisations du rôle ? | S'applique à l'ensemble de l'organisation, à tous les objets | S'applique à un seul objet |
Exemples d'autorisations | | |
Comment la licence d’un utilisateur interagit-elle avec son rôle ?
La licence et le rôle sont indépendants l'un de l'autre, mais tous deux influent sur ce qu'un utilisateur peut finalement faire sur Asana.
- L'accès des utilisateurs aux fonctionnalités sur Asana est déterminé par leur licence.
- Les autorisations utilisateur sur Asana sont définies par le rôle de l'utilisateur.
Pour effectuer une action sur Asana, un utilisateur a besoin à la fois d'une licence et d'un rôle suffisants.
Par exemple, deux utilisateurs peuvent se voir attribuer le rôle d'utilisateur personnalisé de chef de projet dans l'organisation Acme. Ce rôle dispose des autorisations « Créer un objectif d’entreprise ».
- L'utilisateur A dispose d'une licence Enterprise complète et peut créer des objectifs d'entreprise
- L'utilisateur B dispose d'une licence en lecture seule et ne peut pas créer d'objectifs d'entreprise, car il est limité par son type de licence. L'utilisateur B doit être mis à niveau pour pouvoir effectuer toutes les actions autorisées par son rôle
Conseils pour résoudre les problèmes
Les utilisateurs ne peuvent pas effectuer d'actions bien qu'ils aient le rôle approprié
- Vérifiez si l'action est restreinte au niveau de l'objet
- Vérifiez que l'autorisation est activée pour le rôle qui lui est attribué
- Vérifiez que l'utilisateur dispose de la licence appropriée
Autorisations de l'IA
Les autorisations d'IA Asana dans le cadre du RBAC permettent aux administrateurs de gérer la mise en œuvre des fonctionnalités d'IA rôle par rôle.
Les administrateurs peuvent actuellement contrôler quatre autorisations liées à l'IA au sein du RBAC :
IA Asana : si l'autorisation de l'IA Asana de niveau supérieur est désactivée, les sous-autorisations (par exemple, IA de base, IA proactive, etc.) sont désactivées pour les membres d'un rôle particulier.
- IA de base : cette sous-autorisation permet aux membres d'un rôle particulier d'utiliser les fonctionnalités de base de l'IA Asana pour la création, la synthèse et l'analyse de contenu à la demande (par exemple, le chat intelligent, les résumés intelligents et l'éditeur intelligent).
- IA proactive : cette sous-autorisation permet aux membres d'un rôle particulier d'utiliser les fonctionnalités de l'IA Asana qui génèrent du contenu de manière proactive sans que l'utilisateur n'ait à donner des instructions (par exemple, des résumés proactifs sur les objectifs ou les projets).
- Automatisations IA : cette sous-autorisation permet aux membres d'un rôle particulier de créer et de modifier des règles ou des automatisations alimentées par l'IA générative (par exemple, le Studio IA). Si cette option est désactivée, les automatisations alimentées par l'IA appartenant aux membres de ce rôle ne seront pas exécutées.
Comment les autorisations d'IA basées sur les rôles interagissent-elles avec les paramètres à l'échelle de l'organisation ?
Les paramètres de l'IA à l'échelle de l'organisation activent et désactivent l'IA Asana pour tous les utilisateurs d'une organisation, tandis que les autorisations de l'IA RBAC activent des choix similaires uniquement pour les membres d'un rôle particulier. Les paramètres d'IA à l'échelle de l'organisation se trouvent dans la section « IA Asana » de la console d'administration. Les paramètres de l'IA à l'échelle de l'organisation sont prioritaires sur les autorisations de l'IA dans le cadre du RBAC. Cela signifie que, pour qu'un utilisateur puisse accéder aux fonctionnalités d'IA, celles-ci doivent d'abord être activées pour l'ensemble de l'organisation. Si vous avez désactivé l'IA Asana dans son ensemble, personne ne peut l'utiliser au sein de votre domaine, quelles que soient les autorisations spécifiques à son rôle.
Quel est le paramètre par défaut pour les autorisations de l'IA sur mes rôles existants ?
Par défaut, toutes les autorisations de l'IA sont activées pour tous les rôles standard et personnalisés. Vous devez modifier un rôle pour désactiver ces autorisations et restreindre l'accès. Si un utilisateur dispose d'autorisations d'IA mais que l'organisation a désactivé l'IA, l'utilisateur ne pourra pas utiliser les fonctionnalités d'IA.
Que voient les utilisateurs si une autorisation d'IA est désactivée pour leur rôle ?
Si le rôle d'un utilisateur n'inclut pas d'autorisation d'IA, soit il ne verra pas le point d'accès à cette fonctionnalité, soit la fonctionnalité apparaîtra comme désactivée. Cela indique que son accès a été restreint par un administrateur.
Ces contrôles empêchent-ils entièrement les utilisateurs d'interagir avec l'IA ?
Non, ces contrôles ne sont pas destinés à protéger entièrement les utilisateurs de l'IA. Par exemple, les utilisateurs sans autorisations RBAC IA peuvent être en mesure de déclencher des règles du Studio IA créées et détenues par d'autres. Si vous souhaitez désactiver l'IA pour votre organisation, utilisez le paramètre à l'échelle de l'organisation.