Loading

Onderwerpen

Op rollen gebaseerde toegangscontrole (RBAC) met aangepaste rollen

Beschikbaar voor organisaties met Enterprise+ (of Enterprise met de Invoegtoepassing toestemmingenbeheer).

Met op rollen gebaseerde toegangscontrole (RBAC) met aangepaste rollen kunnen organisaties aangepaste gebruikersrollen op organisatieniveau maken en beheren, waardoor ze gecentraliseerde controle hebben over wat gebruikers in Asana kunnen doen. Superbeheerders kunnen rollen definiëren met specifieke toestellingssets en deze rollen toewijzen aan gebruikers, waardoor organisaties kunnen voldoen aan beveiligings- en nalevingsvereisten en kunnen standaardiseren hoe gebruikers in Asana werken.

Gerelateerde artikelen

Voordelen van RBAC

  1. Gecentraliseerde controle: beheer machtigingen op organisatieniveau vanuit de beheerdersconsole
  2. Verbeterde beveiliging en naleving: voldoe aan beveiligings- en nalevingsvereisten met gedetailleerde controle over rolmachtigingen
  3. Gestandaardiseerde workflows: creëer gestandaardiseerde manieren van werken in je hele organisatie door geschikte toegangsniveaus per rol te definiëren
  4. Minder administratieve lasten: delegeer gebruikersbeheer aan gespecificeerde beheerders en vereenvoudig beheerdersworkflows door te integreren met een ondersteunde IDP voor geautomatiseerde roltoewijzing

Zo werkt RBAC

Met RBAC worden machtigingen gekoppeld aan rollen in plaats van individuele gebruikers, waardoor het gemakkelijker wordt om de toegang in je hele organisatie te beheren.

Gebruikersrollen

  • Standaardrollen: Asana bevat een reeks standaardrollen die zowel inherente, niet-configureerbare toestemmingen als een reeks configureerbare toestemmingen hebben. Aangepaste rollen zijn gebaseerd op standaardrollen en nemen de niet-configureerbare toestemmingen en configureerbare toestemmingsstandaarden over.
    • Superbeheerder: dit is de beheerdersrol op het hoogste niveau met volledige controle over de Asana-organisatie, inclusief het beheren van gebruikers. Toestemmingen voor deze rol kunnen niet worden gewijzigd en aangepaste rollen kunnen niet worden gemaakt op basis van deze rol.
    • Beheerder: organisatiebeheerders hebben toegang tot de beheerdersconsole en hebben toegang tot beheerdersinstellingen, inclusief het beheren van teams en leden, en beperkte controle over domeininstellingen. Superbeheerders kunnen toestemmingen voor gebruikersbeheer voor deze rol aanpassen, inclusief het delegeren van rolbeheer aan de beheerder of aangepaste beheerdersrol.
    • Lid: Dit is de standaardrol voor gebruikers met een intern e-mailadres (bijv. @yourcompany.com). Leden hebben standaard toegang om samen te werken binnen je Asana-organisatie.
    • Gast: Dit is de standaardrol voor gebruikers met een extern e-mailadres (bijv. @yourclient.com). Gasten zijn bedoeld voor samenwerking met mensen buiten je primaire organisatie en hebben beperkte inherente toestemmingen. Externe gebruikers kunnen alleen de gastrol of aangepaste rollen toegewezen krijgen op basis van de gastrol. Op dezelfde manier kunnen interne gebruikers de gastrol niet toegewezen krijgen.
  • Aangepaste rollen: Superbeheerders kunnen aangepaste gebruikersrollen maken op basis van de standaardrollen en de configureerbare toestemmingen wijzigen.

RBAC-toestemmingen

Bepaal welke acties gebruikers in Asana kunnen uitvoeren, waaronder aanmaak, verwijdering, accounttoestemmingen en meer. Ga naar ons artikel over toestemmingen voor meer informatie.

Aan de slag met RBAC

Volg de onderstaande stappen om rollen en toestemmingen voor je organisatie in te stellen.

Stap 1: Toegang tot RBAC-instellingen

Je kunt alle gebruikersrollen op één plek bekijken en configureren vanaf de pagina Rollen beheren in de beheerdersconsole.

  1. Navigeer naar de beheerdersconsole in Asana.
  2. Klik op het tabblad Rollen beheren in de sectie Leden van de linker navigatiebalk.
  3. Hier zie je de lijst met rollen voor je organisatie, samen met wat basisinformatie over hen, inclusief de rolbeschrijving en de ledenlijst voor elke rol.
  4. Wanneer je voor het eerst begint, verschijnen hier alleen de standaardrollen. Zodra je aangepaste rollen hebt gemaakt, kun je ze ook vanaf deze pagina bekijken.RBAC settings

Stap 2: Een aangepaste rol maken

Aangepaste rollen moeten worden gemaakt wanneer er nauwkeurigere controle nodig is over de toestemmingen die een gebruiker of groep gebruikers in Asana moet hebben.

  1. Klik op het tabblad Rollen beheren op Rol maken in de rechterbovenhoek.
  2. Geef een naam en beschrijving voor de aangepaste rol (bijv. 'Projectmanager', 'Marketingteamlid'). 
    1. Tip: Specifieke namen en duidelijke Beschrijving kunnen later nuttig zijn naarmate je lijst met rollen toeneemt of als je van plan bent om rolbeheer aan andere beheerders te delegeren.
  3. Selecteer de standaardrol waarop de nieuwe aangepaste rol moet worden gebaseerd. Dit heeft invloed op de niet-configureerbare en configureerbare toestemmingen die beschikbaar zijn voor de rol, evenals het type gebruiker dat aan de rol kan worden toegewezen (intern versus extern).
  4. Configureer de toestemmingen om aan deze rol te verlenen.
  5. Klik op Rol maken.
  6. Je bent nu klaar om gebruikers aan deze rol toe te wijzen

Create role

Stap 3: Rollen wijzigen

Rollen moeten worden aangepast naarmate je organisatie verandert.

  1. Selecteer de rol die je wilt wijzigen op het tabblad Rollen beheren.
  2. Bekijk de huidige toestemmingen die aan de rol zijn gekoppeld op de pagina Rol bewerken.
  3. Bewerk de roldetails en toestemmingen indien nodig.
  4. Sla je wijzigingen op.
  5. Bijgewerkte toestemmingsinstellingen zijn nu van toepassing op alle gebruikers met de rol.

Edit role

Stap 4: roltoewijzing

Het toewijzen van gebruikers aan gebruikersrollen geeft controle over de toestemmingen die een gebruiker of groepen gebruikers hebben in Asana.

  1. Klik in de beheerdersconsole op Leden beheren in de navigatiebalk aan de linkerkant.
  2. Zoek de gebruiker aan wie je een nieuwe rol wilt toewijzen.
  3. Klik op de vervolgkeuzelijst Rol.
  4. Selecteer de nieuwe rol om toe te wijzen.
    1. Tip: Meer informatie over het beheren van de toewijzing van rollen op schaal via onze IDP-integratie - als je rollen beheert via de IdP, is je IdP de bron van waarheid voor gebruikersrollen en worden wijzigingen in de beheerdersconsole overschreven.
      1. Leer hoe je Asana-rollen kunt instellen in Okta.
      2. Leer hoe je Asana-rollen kunt instellen in Microsoft Entra ID.
Tip iconTip

Je kunt rollen in bulk toewijzen via CSV-gebruikersimport. Meer informatie.

Roles

Stap 5: Standaardrollen instellen

Standaardinstellingen voor rollen stellen de rol in die nieuwe gebruikers ontvangen wanneer ze lid worden van Asana 

  1. Klik in de beheerdersconsole op Beveiliging in de navigatiebalk aan de linkerkant. 
  2. Zoek de instelling Standaard rollen
  3. Selecteer de standaardrollen voor interne en externe gebruikers. 

Tip: Standaardrollen zijn van toepassing wanneer mensen zich aanmelden om lid te worden van je organisatie, worden uitgenodigd door andere gebruikers en in minder vaak voorkomende scenario's waarin automatische roltoewijzing plaatsvindt. Selecteer standaardrollen met toestemmingen die je standaard wilt toewijzen aan elke gebruiker. De rollen van gebruikers kunnen altijd worden aangepast via het tabblad Leden in de Beheerdersconsole.

Role defaults

Veelgestelde vragen

Rolbeheer

Wie kan rollen maken, beheren en toewijzen?

Standaard kunnen alleen superbeheerders rollen maken en beheren. De standaard beheerdersrol (en aangepaste rollen op basis van beheerder) kan gebruikers toewijzen aan een bestaande gebruikersrol, maar kan geen nieuwe aangepaste rollen maken of rolmachtigingen wijzigen. Superbeheerders kunnen beheerdersmachtigingen voor gebruikersbeheer beheren om de mogelijkheid te bieden om rollen te beheren of de mogelijkheid om rollen toe te wijzen te beperken. 

Kunnen de toestemmingen van standaardrollen worden gewijzigd?

Ja, superbeheerders kunnen de configureerbare toestemmingen die aan standaardrollen zijn gekoppeld, wijzigen om beter aan te sluiten bij de behoeften van hun organisatie.

Als ik een aangepaste rol maak op basis van 'Lid' en er worden later updates gemaakt aan de standaardrol 'Lid', verandert mijn aangepaste rol dan ook?

 Nee, de configureerbare machtigingen voor aangepaste rollen zijn onafhankelijk na aanmaak. Wijzigingen in de configureerbare toestemmingen van een standaardrol zijn niet automatisch van toepassing op bestaande aangepaste rollen die erop zijn gebaseerd. Standaard gebruiken nieuwe aangepaste rollen die zijn gemaakt nadat er wijzigingen zijn aangebracht in standaardrollen de huidige toestemmingen van de standaardrol. 

Kan ik de standaardrollen hernoemen zodat ze beter passen bij de terminologie van mijn organisatie?

Nee, standaardrollen kunnen niet worden hernoemd.

Kan ik de standaardrol 'Superbeheerder' aanpassen? 

Nee, de toestemmingen voor de rol van Superbeheerder liggen vast en kunnen niet gewijzigd worden.

Kunnen afdelingsbeheerders rollen beheren binnen hun specifieke afdeling? 

Nee, momenteel is RBAC alleen beschikbaar voor organisaties en zijn rolmachtigingen van toepassing op gebruikers op organisatieniveau. 

Roltoewijzing

Kan ik de standaardrol wijzigen die is toegewezen aan nieuwe interne of externe gebruikers? 

Ja, dit kan worden gedaan met behulp van de instelling 'Standaardrol' op het tabblad Beveiliging van de beheerdersconsole. Standaard op rol-niveau worden nieuwe gebruikers die door gebruikers met die rol zijn uitgenodigd, dezelfde rol toegewezen. We raden aan deze standaardinstellingen zorgvuldig te gebruiken om escalatie van toestemmingen te voorkomen.

Kunnen meerdere rollen aan één gebruiker worden toegewezen?

Nee, elke gebruiker kan slechts één rol per keer toegewezen krijgen.

Aan welke gebruikersrol wordt een gebruiker toegewezen?

Iedereen in Asana heeft een gebruikersrol. Hier zijn de verschillende manieren waarop roltoewijzing kan plaatsvinden:

  • Voor bestaande gebruikers: wanneer je overstapt op het gebruik van RBAC om gebruikersrollen te beheren, behouden gebruikers standaard hun bestaande gebruikersrol (Superbeheerder, Beheerder, Lid of Gast). Van daaruit kunnen Superbeheerders en beheerders met machtigingen voor gebruikersbeheer extra aangepaste rollen toevoegen en gebruikers aan rollen toewijzen. 
  • Voor nieuwe gebruikers kan de rol die de gebruiker ontvangt variëren op basis van hoe ze lid worden van je organisatie:
    • Uitgenodigde gebruikers: 
      • Uitnodigingen in de app: wanneer gebruikers vanuit de app voor Asana worden uitgenodigd, is de rol die de nieuwe gebruiker ontvangt de standaardrol van lid of gast.
      • Beheerdersconsole: wanneer gebruikers worden uitgenodigd vanuit de beheerdersconsole, kunnen superbeheerders en beheerders met toestemmingen voor roltoewijzing de rol voor de nieuwe gebruiker instellen tijdens de uitnodigingsstap 
    • Aanmeldingen: wanneer nieuwe gebruikers zich aanmelden via Asana.com om lid te worden van je organisatie, ontvangen ze de standaardrol voor de hele organisatie. Deze rol begint als de standaardlidrol, maar kan worden geconfigureerd via de domeinbrede instellingen 
    • SCIM-integratie: als je rollen beheert via de IdP, is je IdP de bron van waarheid voor gebruikersrollen en worden wijzigingen in de beheerdersconsole overschreven. Leer hoe je Asana-rollen in Okta kunt instellen.  
  • Er zijn een paar minder vaak voorkomende scenario's waarin gebruikers automatisch een rol kunnen krijgen:
    • Domeinmigratie: wanneer een domeinmigratie plaatsvindt, krijgen gebruikers van het brondomein de standaardrol van het doeldomein toegewezen. Wijzigingen in geverifieerde organisatie-e-mails: wanneer een geverifieerd e-mailadres wordt toegevoegd of verwijderd uit een organisatie, kan dit het roltype van bestaande gebruikers wijzigen van externe (gast)gebruiker naar interne gebruiker of vice versa. Wanneer dit gebeurt, ontvangen de betrokken gebruikers de standaardrol van de organisatie die overeenkomt met hun nieuwe roltype. 
  • Tip: beheer standaardrollen om je organisatie veilig te houden door ervoor te zorgen dat nieuwe gebruikers vanaf het begin altijd het juiste toegangsniveau tot je organisatie hebben.

Welke rol krijgt een gebruiker als hij door meerdere gebruikers wordt uitgenodigd voordat hij zijn uitnodiging accepteert?

Als een gebruiker door meerdere gebruikers wordt uitgenodigd voordat hij of zij de uitnodiging accepteert, ontvangt hij of zij de rol van de eerste uitnodiging. Als de gebruiker wordt uitgenodigd door een beheerder vanuit de beheerdersconsole, heeft deze rol die door de beheerder is toegewezen voorrang op elke andere uitnodigingsrol. Superbeheerders of beheerders met de toestemming voor roltoewijzing kunnen uitnodigingen in behandeling bekijken en de rol van gebruikers wijzigen in de beheerdersconsole.

Als de rol van een gebruiker wordt gewijzigd, wordt deze dan automatisch op de hoogte gebracht?

Nee, gebruikers worden niet automatisch geïnformeerd over rol- of toestemmingswijzigingen. 

Kunnen gebruikers hun rol zien of rolwijzigingen aanvragen vanuit de Asana-app?

Nee, gebruikers kunnen hun gebruikersrol niet zien en er is momenteel geen manier om geüpgradede toestemmingen aan te vragen via Asana. De gebruikerservaring verschilt op basis van de toestemming; in sommige gevallen zijn functies volledig verborgen, terwijl voor anderen gebruikers de functie in een uitgeschakelde staat zien.

Organisatie-instellingen

Hoe werken de standaardinstellingen van de organisatie samen met gebruikersrollen?

Standaardinstellingen van de organisatie zijn van kracht voor sommige van de toestemmingen die ook kunnen worden aangepast op rolniveau via RBAC. Deze instellingen zijn toegankelijk in de beheerdersconsole in de tabbladen Beveiliging en App-instellingen. Ze omvatten:

  • Gastuitnodiging en vertrouwde domeininstelling 
  • Bestanden uploaden 
  • Bestanden downloaden naar mobiele App 
  • Persoonlijke toegangstokens gebruiken 
  • Apps gebruiken

Als een toestemming op organisatieniveau wordt uitgeschakeld of gewijzigd met behulp van de standaardinstelling van de organisatie, overschrijft dit de roltoestemmingen en kan deze niet op rolniveau worden geconfigureerd. Om de instelling op het rolniveau te configureren, moet de standaardinstelling van de organisatie ingeschakeld zijn.

Ik heb eerder organisatie-instellingen gebruikt om toestemmingen in mijn domein te wijzigen. Blijven deze standaardinstellingen van kracht wanneer ik RBAC begin te gebruiken?

Ja, wanneer je RBAC begint te gebruiken, blijven de toestemmingsinstellingen die al voor je domein zijn geconfigureerd van kracht en worden ze weerspiegeld in de toestemmingen voor RBAC-rollen. Dit betekent dat je startinstellingen voor standaardrollen kunnen afwijken van hoe de Asana-standaard voor elke rol eruit ziet. 

Algemeen raamwerk voor toestemmingen

Hoe interageren gebruikersrollen met toestemmingen voor projecten of andere werkobjecten in Asana?

De RBAC-gebruikersrol en -toestemmingen bepalen de mogelijkheden van een gebruiker in een hele Asana-instantie, terwijl toestemmingen op objecttoegangsniveau de mogelijkheden van een gebruiker bepalen die specifiek zijn voor een bepaald Asana-object. Het toegangssysteem van Asana werkt samen om een reeks use cases voor toegangscontrole aan te pakken. 

De volgende tabel vergelijkt RBAC-gebruikersrollen met toegangsniveaus voor objecten 

Vergelijking

RBAC-gebruikersrol 

Toegangsniveau voor objecten

Wie wijst de rol toe?

Superbeheerder van de organisatie

Objectbeheerder

Waar wordt de rol beheerd?

Beheerdersconsole van de organisatie 

Objectdeelmodaliteit of -instellingen

Wat is de reikwijdte van de rolmachtigingen?

Geldt voor de hele organisatie, voor alle objecten

Is van toepassing op één object

Voorbeeld van toestemmingen

  • Gasten uitnodigen voor Asana 

  • Alles in Asana verwijderen

  • Teams maken

  • Lidmaatschap van het object beheren

  • Het object verwijderen 

  • Objectinstellingen beheren 

Hoe interageert de licentie van een gebruiker met zijn rol?

Licentie en rol zijn onafhankelijk van elkaar, maar beide beïnvloeden wat een gebruiker uiteindelijk kan doen in Asana. 

  • De toegang van gebruikers tot functies in Asana wordt bepaald door hun licentie. 
  • Gebruikerstoestemmingen in Asana worden bepaald door hun rol. 

Om een actie in Asana te kunnen ondernemen, heeft een gebruiker zowel een voldoende licentie als een rol nodig. 

Als voorbeeld kunnen twee gebruikers de aangepaste gebruikersrol van de projectmanager in Acme org toegewezen krijgen. Deze rol heeft toestemmingen voor 'Bedrijfsdoel maken' ingeschakeld.

  • Gebruiker A heeft een volledige Enterprise-licentie en kan bedrijfsdoelen maken 
  • Gebruiker B heeft een Alleen weergeven-licentie en mag geen bedrijfsdoelen maken omdat ze beperkt zijn door het licentietype. Gebruiker B moet worden geüpgraded om alle acties te kunnen uitvoeren die zijn rol toestaat

Problemen oplossen

Gebruikers kunnen geen acties uitvoeren ondanks dat ze de juiste rol hebben

  1. Controleer of de actie beperkt is op het niveau van het object
  2. Controleer of de toestemming is ingeschakeld voor de toegewezen rol
  3. Controleer of de gebruiker de juiste licentie heeft

AI-toestemmingen

Met de AI-machtigingen van Asana binnen RBAC kunnen beheerders de implementatie van AI-functies per rol beheren.

Beheerders kunnen momenteel vier AI-gerelateerde toestemmingen binnen RBAC beheren:

Asana AI: als je de Asana AI-toestemming op het hoogste niveau uitschakelt, worden de subtoestemmingen (bijv. Core AI, Proactive AI, enz.) voor leden van een bepaalde rol uitgeschakeld.

  1. Core AI: met deze subtoestemming kunnen leden met een bepaalde rol de belangrijkste Asana AI-functies gebruiken voor het maken, samenvatten en analyseren van on-demand inhoud (bijv. slimme chat, slimme samenvattingen en slimme editor).
  2. Proactieve AI: met deze subtoestemming kunnen leden met een bepaalde rol Asana AI-functies gebruiken die proactief inhoud genereren zonder directe gebruikersprompt (bijv. proactieve samenvattingen van doelen of projecten).
  3. AI-automatiseringen: met deze subtoestemming kunnen leden met een bepaalde rol regels of automatiseringen maken en aanpassen met behulp van generatieve AI (bijv. AI Studio). Indien uitgeschakeld, worden AI-automatiseringen die eigendom zijn van leden met deze rol niet uitgevoerd.

Hoe werken op rollen gebaseerde AI-toestemmingen samen met organisatiebrede instellingen?

Organisatiebrede AI-instellingen schakelen Asana AI in en uit voor alle gebruikers binnen een organisatie, terwijl RBAC AI-toestemmingen vergelijkbare keuzes alleen mogelijk maken voor leden van een bepaalde rol. Organisatiebrede AI-instellingen zijn te vinden in de sectie 'Asana AI' van de beheerdersconsole. Organisatiebrede AI-instellingen hebben voorrang op AI-machtigingen binnen RBAC. Dit betekent dat, voor elke gebruiker om toegang te krijgen tot AI-functies, deze functies eerst moeten worden ingeschakeld voor de hele organisatie. Als je Asana AI in het algemeen hebt uitgeschakeld, kan niemand het binnen je domein gebruiken, ongeacht hun rolspecifieke toestemmingen.

Wat is de standaardinstelling voor AI-machtigingen voor mijn bestaande rollen?

Standaard zijn alle AI-machtigingen ingeschakeld voor alle standaard en aangepaste rollen. Je moet een rol bewerken om deze toestemmingen uit te schakelen en de toegang te beperken. Als een gebruiker AI-machtigingen heeft, maar de organisatie AI heeft uitgeschakeld, kan de gebruiker geen AI-functies gebruiken.

Wat zien gebruikers als een AI-toestemming is uitgeschakeld voor hun rol?

Als de rol van een gebruiker geen AI-toestemming bevat, ziet hij of zij het toegangspunt voor die functie niet, of de functie wordt uitgeschakeld weergegeven. Dit geeft aan dat hun toegang is beperkt door een beheerder.

Voorkomen deze bedieningselementen dat gebruikers volledig met AI communiceren?

Nee — deze bedieningselementen zijn niet bedoeld om gebruikers volledig te beschermen tegen AI. Gebruikers zonder AI RBAC-machtigingen kunnen bijvoorbeeld AI Studio-regels activeren die door anderen zijn gemaakt en eigendom zijn van anderen. Als je AI voor je organisatie wilt uitschakelen, gebruik dan de organisatiebrede instelling.

    Note iconOpmerking

    Dit artikel is vertaald met AI.

    Feedback over de vertaling versturen.
    Wordt geladen
    Role-Based Access Control (RBAC) in Asana: beheer gebruikersmachtigingen met aangepaste rollen