Loading

Argomenti

Nessun articolo trovato per questo argomento.

Nessun articolo trovato per questo argomento.

Nessun articolo trovato per questo argomento.

Nessun articolo trovato per questo argomento.

Nessun articolo trovato per questo argomento.

Nessun articolo trovato per questo argomento.

Nessun articolo trovato per questo argomento.

Nessun articolo trovato per questo argomento.

Nessun articolo trovato per questo argomento.

Nessun articolo trovato per questo argomento.

Nessun articolo trovato per questo argomento.

Controllo dell'accesso in base al ruolo (RBAC) con ruoli personalizzati

Chi può usare questa funzionalità?
Enterprise+

Visita la pagina dei prezzi per maggiori informazioni.

Disponibile per le organizzazioni su Enterprise+ (o Enterprise con l'Add-on Gestione delle autorizzazioni).

Il controllo dell'accesso in base al ruolo (RBAC) con ruoli personalizzati consente alle organizzazioni di creare e gestire ruoli utente personalizzati a livello di organizzazione, fornendo un controllo centralizzato su ciò che gli utenti possono fare su Asana. Gli amministratori avanzati possono definire ruoli con set di autorizzazioni specifici e assegnare questi ruoli agli utenti, aiutando le organizzazioni a soddisfare i requisiti di sicurezza e conformità e a standardizzare il modo in cui gli utenti lavorano su Asana.

Articoli correlati

Vantaggi del RBAC

  1. Controllo centralizzato: gestisci le autorizzazioni a livello di organizzazione dalla Console di amministrazione
  2. Sicurezza e conformità migliorate: soddisfa i requisiti di sicurezza e conformità con un controllo granulare sulle autorizzazioni dei ruoli
  3. Flussi di lavoro standardizzati: crea modalità di lavoro standardizzate in tutta la tua organizzazione definendo livelli di accesso appropriati per ruolo
  4. Riduzione del carico amministrativo: delega la gestione degli utenti a utenti amministratori specifici e semplifica i flussi di lavoro degli amministratori integrando un IDP supportato per l'assegnazione automatizzata dei ruoli

Come funziona l'RBAC

Con RBAC, le autorizzazioni sono associate ai ruoli piuttosto che ai singoli utenti, semplificando la gestione dell'accesso in tutta l'organizzazione.

Ruoli dell'utente

  • Ruoli standard: Asana include una serie di ruoli standard che hanno sia autorizzazioni intrinseche non configurabili che una serie di autorizzazioni configurabili. I ruoli personalizzati si basano sui ruoli standard ed ereditano le autorizzazioni non configurabili e le autorizzazioni configurabili predefinite.
    • Amministratore avanzato: è il ruolo di amministratore di livello superiore con pieno controllo sull'organizzazione di Asana, compresa la gestione degli utenti. Le autorizzazioni per questo ruolo non possono essere modificate e non è possibile creare ruoli personalizzati basati su questo ruolo.
    • Amministratore: gli amministratori dell'organizzazione hanno accesso alla Console di amministrazione e alle impostazioni di amministrazione, compresa la gestione di team e membri, e un controllo limitato sulle impostazioni del dominio. Gli amministratori avanzati possono modificare le autorizzazioni di gestione degli utenti per questo ruolo, inclusa la delega della gestione dei ruoli all'amministratore o al ruolo di amministratore personalizzato.
    • Membro: questo è il ruolo predefinito per gli utenti con un indirizzo email interno (ad esempio, @tuaazienda.com). I membri hanno accesso standard per collaborare all'interno della tua organizzazione Asana.
    • Ospite: questo è il ruolo predefinito per gli utenti con un indirizzo email esterno (ad esempio, @iltuocliente.com). Gli ospiti sono destinati alla collaborazione con persone esterne alla tua organizzazione principale e hanno autorizzazioni intrinseche limitate. Agli utenti esterni può essere assegnato solo il ruolo di ospite o ruoli personalizzati basati sul ruolo di ospite. Allo stesso modo, non è possibile assegnare il ruolo di ospite agli utenti interni.
  • Ruoli personalizzati: gli amministratori avanzati possono creare ruoli utente personalizzati basati sui ruoli standard e modificare le autorizzazioni configurabili.

Autorizzazioni RBAC

Controlla quali azioni possono eseguire gli utenti su Asana, tra cui creazione, eliminazione, autorizzazioni dell'account e altro ancora. Consulta il nostro articolo sulla panoramica delle autorizzazioni per ulteriori informazioni.

Iniziare a usare RBAC

Segui i passaggi qui di seguito per configurare ruoli e autorizzazioni per la tua organizzazione.

Passaggio 1: accedi alle impostazioni RBAC

Puoi visualizzare e configurare tutti i ruoli utente in un unico posto dalla pagina di gestione dei ruoli nella Console di amministrazione.

  1. Accedi alla Console di amministrazione su Asana.
  2. Fai clic sulla scheda Gestisci ruoli nella Sezione Membri della barra di navigazione a sinistra.
  3. Qui vedrai l’elenco dei ruoli per la tua organizzazione insieme ad alcune informazioni di base su di essi, tra cui la descrizione del ruolo e l’elenco dei membri per ciascun ruolo.
  4. All’inizio, qui appariranno solo i ruoli standard; una volta creati i ruoli personalizzati, potrai visualizzare anche quelli da questa pagina.RBAC settings

Passaggio 2: creare un ruolo personalizzato

I ruoli personalizzati dovrebbero essere creati quando sono necessari controlli più precisi sulle autorizzazioni  che un utente o un gruppo di utenti dovrebbe avere su Asana.

  1. Dalla scheda Gestisci ruoli, clicca su Crea ruolo nell'angolo in alto a destra.
  2. Fornisci un nome e una descrizione per il ruolo personalizzato (ad esempio, “project manager”, “membro del team di marketing”). 
    1. Suggerimento: nomi specifici e descrizioni chiare possono essere utili in seguito, quando l'elenco dei ruoli aumenta o se prevedi di delegare la gestione dei ruoli ad altri amministratori.
  3. Seleziona il ruolo standard su cui basare il nuovo ruolo personalizzato. Ciò influirà sulle autorizzazioni non configurabili e configurabili disponibili per il ruolo, nonché sul tipo di utente a cui può essere assegnato il ruolo (interno o esterno).
  4. Configura le autorizzazioni da concedere a questo ruolo.
  5. Clicca su Crea ruolo.
  6. A questo punto, puoi iniziare ad assegnare utenti a questo ruolo

Create role

Passaggio 3: modifica dei ruoli

I ruoli dovrebbero essere modificati man mano che le esigenze della tua organizzazione cambiano.

  1. Seleziona il ruolo che desideri modificare dalla scheda Gestisci ruoli.
  2. Rivedi le autorizzazioni correnti associate al ruolo nella pagina Modifica ruolo.
  3. Modifica i dettagli e le autorizzazioni del ruolo secondo necessità.
  4. Salva le modifiche.
  5. Le impostazioni delle autorizzazioni aggiornate si applicheranno ora a tutti gli utenti con il ruolo.

Edit role

Passaggio 4: assegnazione del ruolo

L'assegnazione di ruoli utente agli utenti consente di controllare le autorizzazioni di cui dispone un utente o un gruppo di utenti su Asana.

  1. Nella Console di amministrazione, fai clic su Gestisci membri nella barra di navigazione a sinistra.
  2. Individua l'utente a cui desideri assegnare un nuovo ruolo.
  3. Clicca sul menu a discesa Ruolo.
  4. Seleziona il nuovo ruolo da assegnare.
    1. Suggerimento: scopri di più sulla gestione dell’assegnazione dei ruoli dei membri su larga scala tramite la nostra integrazione IDP. Se gestisci i ruoli tramite l’IdP, il tuo IdP sarà la fonte di riferimento per i ruoli degli utenti e sovrascriverà le modifiche nella Console di amministrazione.
      1. Scopri come configurare i ruoli di Asana in Okta.
      2. Scopri come configurare i ruoli di Asana in Microsoft Entra ID.
Suggerimento iconSuggerimento

Puoi assegnare ruoli in blocco tramite l'importazione utenti CSV. Scopri di più.

Roles

Passaggio 5: imposta i ruoli predefiniti

Le impostazioni predefinite dei ruoli determinano il ruolo che i nuovi utenti ricevono quando si uniscono ad Asana 

  1. Nella Console di amministrazione, fai clic su Sicurezza nella barra di navigazione a sinistra. 
  2. Individua l'impostazione Impostazioni predefinite dei ruoli
  3. Seleziona i ruoli predefiniti per gli utenti interni ed esterni. 

Suggerimento: i ruoli predefiniti vengono applicati quando le persone si registrano per unirsi alla tua organizzazione, vengono invitate da altri utenti e in scenari meno comuni in cui si verifica l'assegnazione automatica dei ruoli. Seleziona i ruoli predefiniti con le autorizzazioni che ritieni possano essere assegnate a qualsiasi utente per impostazione predefinita. I ruoli degli utenti possono sempre essere modificati dalla scheda Membri nella Console di amministrazione.

Role defaults

Domande frequenti

Gestione dei ruoli 

Chi può creare, gestire e assegnare i ruoli?

Per impostazione predefinita, solo gli amministratori avanzati possono creare e gestire i ruoli. Il ruolo di amministratore standard (e i ruoli personalizzati basati su amministratore) può assegnare gli utenti a un ruolo utente esistente, ma non può creare nuovi ruoli personalizzati o modificare le autorizzazioni dei ruoli. Gli amministratori avanzati possono gestire le autorizzazioni di gestione degli utenti amministratori per concedere la possibilità di gestire i ruoli o limitare la possibilità di assegnare i ruoli. 

Le autorizzazioni dei ruoli standard possono essere modificate?

Sì, gli amministratori avanzati possono modificare le autorizzazioni configurabili associate ai ruoli standard per adattarle meglio alle esigenze della loro organizzazione.

Se creo un ruolo personalizzato basato su “Membro” e successivamente vengono apportati aggiornamenti al ruolo standard “Membro”, cambierà anche il mio ruolo personalizzato?

 No, le autorizzazioni configurabili per i ruoli personalizzati sono indipendenti dopo la creazione. Le modifiche alle autorizzazioni configurabili di un ruolo standard non verranno applicate automaticamente ai ruoli personalizzati esistenti basati su di esso. I nuovi ruoli personalizzati creati dopo che sono state apportate modifiche ai ruoli standard utilizzeranno le autorizzazioni correnti del ruolo standard come impostazione predefinita iniziale. 

Posso rinominare i ruoli standard per adattarli meglio alla terminologia della mia organizzazione?

No, i ruoli standard non possono essere rinominati.

Posso personalizzare il ruolo standard di “amministratore avanzato”? 

No, le autorizzazioni per il ruolo di amministratore avanzato sono fisse e non possono essere modificate.

Gli amministratori di divisione possono gestire i ruoli all'interno della loro divisione specifica? 

No, attualmente l'RBAC è disponibile solo per le organizzazioni e le autorizzazioni dei ruoli si applicano agli utenti a livello di organizzazione. 

Assegnazione dei ruoli

Posso modificare il ruolo predefinito assegnato ai nuovi utenti interni o esterni? 

Sì, puoi farlo utilizzando l’impostazione “Ruolo predefinito” nella scheda Sicurezza della Console di amministrazione. Inoltre, esistono impostazioni predefinite a livello di ruolo che impostano il ruolo per i nuovi utenti invitati dagli utenti con quel ruolo. Ti consigliamo di utilizzare queste impostazioni predefinite con attenzione per evitare l'escalation delle autorizzazioni.

È possibile assegnare più ruoli a un singolo utente?

No, a ciascun utente può essere assegnato un solo ruolo alla volta.

Quale ruolo utente viene assegnato a un utente?

Ognuno su Asana ha un ruolo utente. Di seguito sono riportati i diversi modi in cui può avvenire l'assegnazione dei ruoli:

  • Per gli utenti esistenti: quando passi all'utilizzo di RBAC per gestire i ruoli degli utenti, gli utenti manterranno il loro ruolo utente esistente per impostazione predefinita (amministratore avanzato, amministratore, membro oppure ospite). Da lì, gli amministratori avanzati e gli amministratori con autorizzazioni di gestione degli utenti possono aggiungere ulteriori ruoli personalizzati e assegnare gli utenti ai ruoli. 
  • Per i nuovi utenti, il ruolo assegnato può variare in base al modo in cui si uniscono alla tua organizzazione:
    • Utenti invitati: 
      • Inviti in-app: quando gli utenti vengono invitati su Asana dall'app, il ruolo che il nuovo utente riceve è quello predefinito di membro o ospite.
      • Console di amministrazione: quando gli utenti vengono invitati dalla Console di amministrazione, gli amministratori avanzati e gli amministratori con autorizzazioni di assegnazione dei ruoli possono impostare il ruolo per il nuovo utente durante la fase di invito 
    • Registrazioni: quando i nuovi utenti si registrano da Asana.com per unirsi alla tua organizzazione, riceveranno il ruolo predefinito a livello di organizzazione. Questo ruolo inizia come ruolo di membro standard, ma può essere configurato tramite le impostazioni a livello di dominio 
    • Integrazione SCIM: se gestisci i ruoli tramite l’IdP, il tuo IdP sarà la fonte di riferimento per i ruoli utente e avrà la priorità sulle modifiche nella Console di amministrazione. Scopri come configurare i ruoli di Asana in Okta.  
  • Esistono alcuni scenari meno comuni in cui gli utenti possono ricevere automaticamente un ruolo:
    • Migrazione del dominio: quando si verifica una migrazione del dominio, agli utenti del dominio di origine viene assegnato il ruolo predefinito a livello di organizzazione del dominio di destinazione. Modifiche alle email verificate dell’organizzazione: quando un indirizzo email verificato viene aggiunto o rimosso da un’organizzazione, il tipo di ruolo degli utenti esistenti può cambiare da utente esterno (ospite) a utente interno o viceversa. In questo caso, agli utenti interessati verrà assegnato il ruolo predefinito dell'organizzazione corrispondente al loro nuovo tipo di ruolo. 
  • Suggerimento: gestisci i ruoli predefiniti per proteggere la tua organizzazione, assicurandoti che i nuovi utenti abbiano sempre il giusto livello di accesso alla tua organizzazione fin dall'inizio.

Quale ruolo riceverà un utente se viene invitato da più utenti prima di accettare l'invito?

Se un utente viene invitato da più utenti prima di accettare l'invito, riceverà il ruolo del primo invito. Se l'utente viene invitato da un amministratore dalla Console di amministrazione, questo ruolo assegnato dall'amministratore avrà la precedenza su qualsiasi altro ruolo derivante da un invito. Gli amministratori avanzati o gli amministratori con l’autorizzazione per l’assegnazione dei ruoli possono visualizzare gli inviti in sospeso e modificare il ruolo degli utenti nella Console di amministrazione.

Se il ruolo di un utente viene modificato, l'utente riceve automaticamente una notifica?

No, gli utenti non vengono informati automaticamente delle modifiche al ruolo o alle autorizzazioni. 

Gli utenti possono vedere il proprio ruolo o richiedere modifiche al ruolo dall'app Asana?

No, gli utenti non possono vedere il proprio ruolo utente e al momento non c'è modo di richiedere autorizzazioni più estese tramite Asana. L'esperienza utente varia in base all'autorizzazione; in alcuni casi, le funzionalità sono completamente nascoste, mentre in altri casi gli utenti vedono la funzionalità in stato disattivato.

Impostazioni dell'organizzazione

In che modo le impostazioni predefinite dell'organizzazione interagiscono con i ruoli degli utenti?

Le impostazioni predefinite dell'organizzazione sono in vigore per alcune delle autorizzazioni che possono anche essere personalizzate a livello di ruolo tramite RBAC. È possibile accedere a queste impostazioni nella Console di amministrazione, nelle schede Sicurezza e Impostazioni app. Includono:

  • Impostazioni relative agli inviti degli ospiti e ai domini attendibili 
  • Carica file 
  • Scarica i file sull'app per dispositivi mobili 
  • Usare i token di accesso personale 
  • Utilizzo delle app

Se un'autorizzazione viene disabilitata o modificata a livello di organizzazione utilizzando l'impostazione predefinita dell'organizzazione, questa sostituirà le autorizzazioni del ruolo e non sarà configurabile a livello di ruolo. Per configurare l'impostazione a livello di ruolo, l'impostazione predefinita dell'organizzazione deve essere attivata.

In precedenza ho usato le impostazioni dell'organizzazione per cambiare le autorizzazioni nel mio dominio. Queste impostazioni predefinite rimarranno attive quando inizierò a usare l'RBAC?

Sì, quando inizi a utilizzare RBAC, le impostazioni delle autorizzazioni che sono già state configurate per il tuo dominio rimarranno attive e si rifletteranno nelle autorizzazioni per i ruoli RBAC. Ciò significa che le impostazioni predefinite iniziali per i ruoli standard potrebbero essere diverse da quelle predefinite di Asana per ciascun ruolo. 

Framework generale delle autorizzazioni

In che modo i ruoli utente interagiscono con le autorizzazioni sui progetti o su altri oggetti di lavoro su Asana?

Il ruolo utente RBAC e le autorizzazioni determinano le capacità di un utente in un'intera istanza di Asana, mentre le autorizzazioni a livello di accesso agli oggetti determinano le capacità di un utente specifiche per un particolare oggetto di Asana. Il sistema di autorizzazioni di Asana funziona in modo integrato per affrontare una serie di casi d'uso relativi al controllo degli accessi. 

La seguente tabella confronta i ruoli dell'utente RBAC con i livelli di accesso agli oggetti 

Confronto

Ruolo utente RBAC 

Livello di accesso agli oggetti

Chi assegna il ruolo?

Amministratore avanzato dell'organizzazione

Amministratore dell'oggetto

Dove viene gestito il ruolo?

Console di amministrazione dell'organizzazione 

Riquadro di condivisione o impostazioni dell'oggetto

Qual è l'ambito delle autorizzazioni del ruolo?

Si applica a tutta l'organizzazione, a tutti gli oggetti

Si applica a un singolo oggetto

Esempi di autorizzazioni

  • Invitare ospiti su Asana 

  • Elimina qualsiasi cosa su Asana

  • Creare team

  • Gestire l'adesione all'oggetto

  • Elimina l'oggetto 

  • Gestisci le impostazioni dell'oggetto 

In che modo la licenza di un utente interagisce con il suo ruolo?

Licenza e ruolo sono indipendenti l'uno dall'altro, ma entrambi influiscono su ciò che un utente può fare in definitiva su Asana. 

  • L'accesso dell'utente alle funzionalità su Asana è determinato dalla sua licenza. 
  • Le autorizzazioni dell'utente su Asana sono definite dal suo ruolo. 

Per eseguire un'azione su Asana, un utente deve avere sia una licenza che un ruolo sufficienti. 

A titolo di esempio, a due utenti può essere assegnato il ruolo utente personalizzato di project manager nell'organizzazione Acme. Questo ruolo ha le autorizzazioni per "Creare obiettivo aziendale" attive.

  • L'utente A dispone di una licenza Enterprise completa e può creare obiettivi aziendali 
  • L'utente B dispone di una licenza di sola visualizzazione e non può creare obiettivi aziendali perché è limitato dal tipo di licenza. L'utente B deve passare a un piano superiore per poter intraprendere tutte le azioni consentite dal suo ruolo

Suggerimenti per la risoluzione dei problemi

Gli utenti non possono eseguire azioni nonostante abbiano il ruolo appropriato

  1. Verifica se l'azione è limitata a livello di oggetto
  2. Verifica che l'autorizzazione sia abilitata per il ruolo assegnato
  3. Verifica che l'utente abbia la licenza appropriata

Autorizzazioni per l'IA

Le autorizzazioni IA di Asana all'interno di RBAC consentono agli amministratori di gestire la distribuzione delle funzionalità IA in base al ruolo.

Attualmente, gli amministratori possono controllare quattro autorizzazioni relative all'IA all'interno di RBAC:

Asana AI: la disattivazione dell'autorizzazione di livello superiore di Asana AI comporta la disattivazione delle autorizzazioni secondarie (ad esempio, Core AI, Proactive AI, ecc.) per i membri di un determinato ruolo.

  1. Core AI: questa autorizzazione secondaria consente ai membri di un determinato ruolo di interagire con le funzionalità principali di Asana AI per la creazione, il riepilogo e l'analisi dei contenuti su richiesta (ad esempio, chat intelligente, riepiloghi intelligenti ed editor intelligente).
  2. Proactive AI: questa autorizzazione secondaria consente ai membri di un determinato ruolo di interagire con le funzionalità di Asana AI che generano contenuti in modo proattivo senza che sia necessaria una richiesta specifica da parte dell'utente (ad esempio, riepiloghi proattivi su obiettivi o progetti).
  3. Automazioni IA: questa autorizzazione secondaria consente ai membri di un determinato ruolo di creare e modificare regole o automazioni utilizzando l'IA generativa (ad esempio, AI Studio). Se disattivate, le automazioni dell'IA di proprietà dei membri di questo ruolo non verranno eseguite.

In che modo le autorizzazioni IA basate sui ruoli interagiscono con le impostazioni a livello di organizzazione?

Le impostazioni dell'IA a livello di organizzazione abilitano e disabilitano Asana AI per tutti gli utenti all'interno di un'organizzazione, mentre le autorizzazioni dell'IA basate su RBAC consentono scelte simili esclusivamente per i membri di un determinato ruolo. Le impostazioni dell'IA a livello di organizzazione si trovano nella sezione “Asana AI” della Console di amministrazione. Le impostazioni IA a livello di organizzazione hanno la priorità sulle autorizzazioni IA all'interno di RBAC. Ciò significa che, affinché qualsiasi utente possa accedere alle funzionalità dell'IA, queste devono prima essere abilitate per l'intera organizzazione. Se hai disabilitato Asana AI a livello generale, nessuno può utilizzarla all'interno del tuo dominio, indipendentemente dalle autorizzazioni specifiche del proprio ruolo.

Qual è l'impostazione predefinita per le autorizzazioni IA sui miei ruoli esistenti?

Per impostazione predefinita, tutte le autorizzazioni IA sono abilitate per tutti i ruoli standard e personalizzati. È necessario modificare un ruolo per disattivare queste autorizzazioni e limitare l'accesso. Se un utente dispone delle autorizzazioni per l'IA ma l'organizzazione ha disattivato l'IA, l'utente non potrà utilizzare le funzionalità di intelligenza artificiale.

Cosa vedono gli utenti se un'autorizzazione IA è disabilitata per il loro ruolo?

Se il ruolo di un utente non include un'autorizzazione per l'IA, l'utente non vedrà il punto di ingresso per quella funzionalità, oppure la funzionalità apparirà come disattivata. Ciò indica che un amministratore ha limitato il suo accesso.

Questi controlli impediscono completamente agli utenti di interagire con l'IA?

No, questi controlli non hanno lo scopo di proteggere completamente gli utenti dall'IA. Ad esempio, gli utenti senza autorizzazioni RBAC per l'IA potrebbero essere in grado di attivare regole di AI Studio create e di proprietà di altri. Se vuoi disattivare l'IA per la tua organizzazione, utilizza l'impostazione a livello di organizzazione.

    Note iconNota

    Questo articolo è stato tradotto dall’IA.

    Invia feedback sulla traduzione.
    Caricamento
    Come usare l'RBAC e i ruoli personalizzati | Centro assistenza Asana