この機能は、Enterprise+ プランの組織 (または権限管理アドオンを使用する Enterprise プランの組織) でご利用いただけます。
カスタム役割を使用したロールベースアクセス制御 (RBAC) により、組織は組織レベルのカスタムユーザー役割を作成および管理できるようになり、Asana でユーザーが実行できるアクションを一元管理できます。特権管理者は、特定の権限セットを持つ役割を定義し、これらの役割をユーザーに割り当てることができます。これにより、組織はセキュリティとコンプライアンスの要件を満たし、Asana でのユーザーの作業方法を標準化できます。
RBAC では、権限は個々のユーザーではなく役割に関連付けられているため、組織全体のアクセス管理が容易になります。
作成、削除、アカウントの権限など、ユーザーが Asana 全体で実行できるアクションを管理できます。詳しくは、アクセスの概要に関する記事をご覧ください。
組織の役割と権限を設定するには、以下の手順に従ってください。
管理者コンソールの「役割の管理」ページから、すべてのユーザーの役割を 1 か所で確認および設定できます。
カスタム役割は、ユーザーまたはユーザーグループが Asana で持つべき権限をより正確に制御する必要がある場合に作成する必要があります。
組織のニーズの変化に合わせて、ロールを変更する必要があります。
ユーザーにユーザーの役割を割り当てることで、ユーザーまたはユーザーグループが Asana で持つ権限を管理できます。
ヒント
CSV によるユーザーインポートを使用して、役割を一括で割り当てることができます。詳しくはこちらをご覧ください。
役割のデフォルト設定では、新規ユーザーが Asana に参加したときに割り当てられる役割を設定します
ヒント: デフォルトの役割は、ユーザーが組織に参加するために登録した場合、他のユーザーから招待された場合、および自動的に役割が割り当てられる稀なケースに適用されます。デフォルトでどのユーザーにも付与しても問題がないと考えられる権限を持つデフォルトの役割を選択してください。ユーザーの役割は、管理者コンソールの「メンバー」タブからいつでも調整できます。
誰が役割を作成、管理、割り当てることができますか?
デフォルトでは、特権管理者のみが役割を作成および管理できます。標準の管理者役割 (および管理者に基づくカスタム役割) を持つユーザーは、既存のユーザー役割にユーザーを割り当てることができますが、新しいカスタム役割を作成したり、役割の権限を変更したりすることはできません。特権管理者は、管理者ユーザーの管理権限を管理して、ロールの管理権限を付与するか、ロールの割り当て権限を制限することができます。
標準の役割の権限は変更できますか?
はい。特権管理者は、標準的な役割に関連付けられた設定可能な権限を、組織のニーズにより合うように変更できます。
「メンバー」に基づいてカスタム役割を作成し、後で「メンバー」の標準の役割を更新した場合、カスタム役割も変更されますか?
いいえ。カスタム役割の設定可能な権限は、作成後は独立しています。標準的な役割の設定可能な権限を変更しても、それに基づいて作成された既存のカスタム役割に自動的に適用されることはありません。標準の役割に変更が加えられた後に作成された新しいカスタムの役割は、標準の役割の現在の権限を初期デフォルトとして使用します。
組織の用語に合わせて標準的な役割の名前を変更できますか?
いいえ。標準的な役割の名前は変更できません。
標準の「特権管理者」の役割をカスタマイズすることはできますか?
いいえ。特権管理者ロールの権限は固定されており、変更できません。
ディビジョンの管理者は、特定のディビジョン内の役割を管理できますか?
いいえ。現在、RBAC は組織のみが利用でき、役割の権限は組織レベルのユーザーに適用されます。
新規の社内ユーザーまたは社外ユーザーに割り当てられるデフォルトの役割を変更できますか?
はい。これは、管理者コンソールの「セキュリティ」タブの「デフォルトの役割」設定を使用して行えます。さらに、ロールレベルのデフォルトがあり、そのロールを持つユーザーが招待した新規ユーザーのロールを設定します。権限のエスカレーションを避けるために、これらのデフォルト���慎重に使用することをおすすめします。
1 人のユーザーに複数の役割を割り当てることはできますか?
いいえ、各ユーザーに一度に割り当てられるロールは 1 つのみです。
ユーザーにはどのようなユーザー役割が割り当てられますか?
Asana では全員がユーザーの役割を持っています。ロールの割り当ては次の方法で行えます。
招待を受け入れる前に複数のユーザーから招待された場合、ユーザーはどの役割を受け取りますか?
ユーザーが招待を受け入れる前に複数のユーザーから招待された場合、最初の招待からのロールが割り当てられます。ユーザーが管理者コンソールから管理者によって招待された場合、管理者によって割り当てられたこのロールは、他の招待ロールよりも優先されます。特権管理者またはロール割り当て権限を持つ管理者は、管理者コンソールで保留中の招待を確認し、ユーザーのロールを変更できます。
ユーザーの役割が変更された場合、ユーザーには自動的に通知されますか?
いいえ、ユーザーには役割や権限の変更について自動的に通知されません。
ユーザーは Asana アプリから自分の役割を確認したり、役割の変更をリクエストしたりできますか?
いいえ。ユーザーは自分のユーザーの役割を確認することはできません。また、現在 Asana を通じて権限のアップグレードをリクエストする方法はありません。ユーザーエクスペリエンスは権限によって異なります。場合によっては、機能が完全に非表示になっていることもあれば、ユーザーに無効状態の機能が表示されることもあります。
組織のデフォルト設定はユーザーの役割にどのように影響しますか?
一部の権限には組織のデフォルト設定が適用されていますが、RBAC を介してロールレベルでカスタマイズすることもできます。これらの設定は、管理者コンソールの「セキュリティ」タブと「アプリ設定」タブからアクセスできます。これには次のものが含まれます。
組織のデフォルト設定を使用して組織レベルで権限を無効にしたり変更したりすると、役割の権限が上書きされ、役割レベルで設定することはできなくなります。ロールレベルで設定を行うには、組織のデフォルト設定をオンにする必要があります。
以前、組織設定を使用してドメインの権限を変更したことがあります。RBAC の使用を開始しても、これらのデフォルトは有効なままですか?
はい。RBAC の使用を開始すると、ドメインに対してすでに設定されている権限設定はそのまま維持され、RBAC ロールの権限に反映されます。つまり、標準の役割の初期デフォルトは、各役割の Asana デフォルトとは異なる場合があります。
ユーザーのロールは、Asana でプロジェクトやその他のワークオブジェクトに対するアクセス権とどのように関連していますか?
RBAC のユーザーの役割と権限は、Asana インスタンス全体にわたるユーザーの権限を決定します。一方、オブジェクトアクセスレベルの権限は、特定の Asana オブジェクトに対するユーザーの権限を決定します。Asana の権限システムは、連携してさまざまなアクセス制御のユースケースに対応します。
次の表は、RBAC のユーザーの役割とオブジェクトのアクセスレベルを比較したものです。
比較 | RBAC ユーザーの役割 | オブジェクトアクセスレベル |
誰が役割を割り当てますか? | 組織の特権管理者 | オブジェクト管理者 |
役割はどこで管理されますか? | 組織管理者コンソール | オブジェクトの「共有」モーダルまたは設定 |
ロールの権限の対象範囲はどこまでですか? | 組織全体、すべてのオブジェクトに適用 | 1 つのオブジェクトに適用 |
権限の例 |
|
|
ユーザーのライセンスと役割の関係は?
ライセンスと役割は互いに独立していますが、どちらもユーザーが最終的に Asana で行えることに影響します。
Asana でアクションを実行するには、ユーザーは十分なライセンスとロールの両方を必要とします。
たとえば、Acme 社の 2 人のユーザーにプロジェクトマネージャーのカスタムユーザーの役割が割り当てられているとします。この役割には「会社の目標を作成」の権限があります。
ユーザーは適切な役割を持っているにもかかわらず、アクションを実行できない
RBAC 内の Asana の AI 権限により、管理者はロールごとに AI 機能の展開を管理できます。
管理者は現在、RBAC 内で 4 つの AI 関連の権限を制御できます。
Asana AI:トップレベルの Asana AI 権限を無効にすると、特定の役割のメンバーに対するサブ権限 (Core AI、Proactive AI など) が無効になります。
組織全体の AI 設定では、組織内のすべてのユーザーに対して Asana AI を有効または無効にできます。一方、RBAC AI 権限では、特定の役割のメンバーに対してのみ同様の選択肢を有効にできます。組織全体の AI 設定は、管理者コンソールの「Asana AI」セクションにあります。組織全体の AI 設定は、RBAC 内の AI 権限よりも優先されます。つまり、ユーザーが AI 機能にアクセスするには、まず組織全体でそれらの機能を有効にする必要があります。Asana AI を全体的に無効にした場合、役割固有の権限に関係なく、ドメイン内の誰も Asana AI を使用できません。
デフォルトでは、すべての標準およびカスタム役割に対して、すべての AI 権限が有効になっています。これらの権限を無効にしてアクセスを制限するには、役割を編集する必要があります。ユーザーが AI の権限を持っているものの、組織が AI をオフにしている場合、そのユーザーは AI 機能を使用できません。
ユーザーの役割に AI の権限が含まれていない場合、その機能のエントリポイントが表示されないか、その機能が無効として表示されます。これは、管理者によってアクセスが制限されていることを示しています。
いいえ。これらのコントロールは、ユーザーを AI から完全に保護することを意図したものではありません。たとえば、AI RBAC の権限を持たないユーザーは、他のユーザーが作成し、所有する AI スタジオのルールをトリガーできる場合があります。組織の AI を無効にする場合は、組織全体の設定を使用してください。
ノート
この記事は AI によって翻訳されています。
翻訳に関するフィードバックを送る。

These cookies are strictly necessary to provide you with certain features. For example, these cookies allow you to access secure areas that require registration and set your privacy preferences. Because these cookies are essential to providing services to you, they cannot be disabled. You can set your browser to block or alert you about these cookies, but it may cause some parts of the site to not work.
Third party trackers collect information used for analytics and to personalize your experience with targeted ads. Under the Virginia Consumer Data Protection Act, you have the right to opt-out of the sale of your personal data to third parties. You also have the right to opt out of targeted advertising related processing. You may exercise your right to opt out of the sale of personal data and targeted advertising by using this toggle. If you opt out, we will not be able to offer you personalized ads and we will stop sharing your personal information with third parties. For more information please see our Privacy Statement.
These cookies allow us or our third-party analytics providers to collect information and statistics on use of our services by you and other visitors. This information helps us to improve our services and products for the benefit of you and others.
These cookies, provided by our third-party advertising partners, collect information about your browsing habits, as well as your preferences for various features and services. They also provide us with auditing, research, and reporting to know when advertising content has been displayed and how successful the content has been. This information allows us and our third-party advertising providers to display relevant advertising content.
These cookies provide enhanced functionality, providing chat support, allowing you to more easily complete forms, personalizing content to your preferences, and selecting your communications preferences. If you do not enable these cookies, or choose to disable them in the future, that could impact your ability to use certain features.