Beschikbaar voor organisaties met Enterprise+ (of Enterprise met de Invoegtoepassing toestemmingenbeheer).
Met op rollen gebaseerde toegangscontrole (RBAC) met aangepaste rollen kunnen organisaties aangepaste gebruikersrollen op organisatieniveau maken en beheren, waardoor ze gecentraliseerde controle hebben over wat gebruikers in Asana kunnen doen. Superbeheerders kunnen rollen definiëren met specifieke toestellingssets en deze rollen toewijzen aan gebruikers, waardoor organisaties kunnen voldoen aan beveiligings- en nalevingsvereisten en kunnen standaardiseren hoe gebruikers in Asana werken.
Met RBAC worden machtigingen gekoppeld aan rollen in plaats van individuele gebruikers, waardoor het gemakkelijker wordt om de toegang in je hele organisatie te beheren.
Bepaal welke acties gebruikers in Asana kunnen uitvoeren, waaronder aanmaak, verwijdering, accounttoestemmingen en meer. Ga naar ons artikel over toestemmingen voor meer informatie.
Volg de onderstaande stappen om rollen en toestemmingen voor je organisatie in te stellen.
Je kunt alle gebruikersrollen op één plek bekijken en configureren vanaf de pagina Rollen beheren in de beheerdersconsole.
Aangepaste rollen moeten worden gemaakt wanneer er nauwkeurigere controle nodig is over de toestemmingen die een gebruiker of groep gebruikers in Asana moet hebben.
Rollen moeten worden aangepast naarmate je organisatie verandert.
Het toewijzen van gebruikers aan gebruikersrollen geeft controle over de toestemmingen die een gebruiker of groepen gebruikers hebben in Asana.
Tip
Je kunt rollen in bulk toewijzen via CSV-gebruikersimport. Meer informatie.
Standaardinstellingen voor rollen stellen de rol in die nieuwe gebruikers ontvangen wanneer ze lid worden van Asana
Tip: Standaardrollen zijn van toepassing wanneer mensen zich aanmelden om lid te worden van je organisatie, worden uitgenodigd door andere gebruikers en in minder vaak voorkomende scenario's waarin automatische roltoewijzing plaatsvindt. Selecteer standaardrollen met toestemmingen die je standaard wilt toewijzen aan elke gebruiker. De rollen van gebruikers kunnen altijd worden aangepast via het tabblad Leden in de Beheerdersconsole.
Wie kan rollen maken, beheren en toewijzen?
Standaard kunnen alleen superbeheerders rollen maken en beheren. De standaard beheerdersrol (en aangepaste rollen op basis van beheerder) kan gebruikers toewijzen aan een bestaande gebruikersrol, maar kan geen nieuwe aangepaste rollen maken of rolmachtigingen wijzigen. Superbeheerders kunnen beheerdersmachtigingen voor gebruikersbeheer beheren om de mogelijkheid te bieden om rollen te beheren of de mogelijkheid om rollen toe te wijzen te beperken.
Kunnen de toestemmingen van standaardrollen worden gewijzigd?
Ja, superbeheerders kunnen de configureerbare toestemmingen die aan standaardrollen zijn gekoppeld, wijzigen om beter aan te sluiten bij de behoeften van hun organisatie.
Als ik een aangepaste rol maak op basis van 'Lid' en er worden later updates gemaakt aan de standaardrol 'Lid', verandert mijn aangepaste rol dan ook?
Nee, de configureerbare machtigingen voor aangepaste rollen zijn onafhankelijk na aanmaak. Wijzigingen in de configureerbare toestemmingen van een standaardrol zijn niet automatisch van toepassing op bestaande aangepaste rollen die erop zijn gebaseerd. Standaard gebruiken nieuwe aangepaste rollen die zijn gemaakt nadat er wijzigingen zijn aangebracht in standaardrollen de huidige toestemmingen van de standaardrol.
Kan ik de standaardrollen hernoemen zodat ze beter passen bij de terminologie van mijn organisatie?
Nee, standaardrollen kunnen niet worden hernoemd.
Kan ik de standaardrol 'Superbeheerder' aanpassen?
Nee, de toestemmingen voor de rol van Superbeheerder liggen vast en kunnen niet gewijzigd worden.
Kunnen afdelingsbeheerders rollen beheren binnen hun specifieke afdeling?
Nee, momenteel is RBAC alleen beschikbaar voor organisaties en zijn rolmachtigingen van toepassing op gebruikers op organisatieniveau.
Kan ik de standaardrol wijzigen die is toegewezen aan nieuwe interne of externe gebruikers?
Ja, dit kan worden gedaan met behulp van de instelling 'Standaardrol' op het tabblad Beveiliging van de beheerdersconsole. Standaard op rol-niveau worden nieuwe gebruikers die door gebruikers met die rol zijn uitgenodigd, dezelfde rol toegewezen. We raden aan deze standaardinstellingen zorgvuldig te gebruiken om escalatie van toestemmingen te voorkomen.
Kunnen meerdere rollen aan één gebruiker worden toegewezen?
Nee, elke gebruiker kan slechts één rol per keer toegewezen krijgen.
Aan welke gebruikersrol wordt een gebruiker toegewezen?
Iedereen in Asana heeft een gebruikersrol. Hier zijn de verschillende manieren waarop roltoewijzing kan plaatsvinden:
Welke rol krijgt een gebruiker als hij door meerdere gebruikers wordt uitgenodigd voordat hij zijn uitnodiging accepteert?
Als een gebruiker door meerdere gebruikers wordt uitgenodigd voordat hij of zij de uitnodiging accepteert, ontvangt hij of zij de rol van de eerste uitnodiging. Als de gebruiker wordt uitgenodigd door een beheerder vanuit de beheerdersconsole, heeft deze rol die door de beheerder is toegewezen voorrang op elke andere uitnodigingsrol. Superbeheerders of beheerders met de toestemming voor roltoewijzing kunnen uitnodigingen in behandeling bekijken en de rol van gebruikers wijzigen in de beheerdersconsole.
Als de rol van een gebruiker wordt gewijzigd, wordt deze dan automatisch op de hoogte gebracht?
Nee, gebruikers worden niet automatisch geïnformeerd over rol- of toestemmingswijzigingen.
Kunnen gebruikers hun rol zien of rolwijzigingen aanvragen vanuit de Asana-app?
Nee, gebruikers kunnen hun gebruikersrol niet zien en er is momenteel geen manier om geüpgradede toestemmingen aan te vragen via Asana. De gebruikerservaring verschilt op basis van de toestemming; in sommige gevallen zijn functies volledig verborgen, terwijl voor anderen gebruikers de functie in een uitgeschakelde staat zien.
Hoe werken de standaardinstellingen van de organisatie samen met gebruikersrollen?
Standaardinstellingen van de organisatie zijn van kracht voor sommige van de toestemmingen die ook kunnen worden aangepast op rolniveau via RBAC. Deze instellingen zijn toegankelijk in de beheerdersconsole in de tabbladen Beveiliging en App-instellingen. Ze omvatten:
Als een toestemming op organisatieniveau wordt uitgeschakeld of gewijzigd met behulp van de standaardinstelling van de organisatie, overschrijft dit de roltoestemmingen en kan deze niet op rolniveau worden geconfigureerd. Om de instelling op het rolniveau te configureren, moet de standaardinstelling van de organisatie ingeschakeld zijn.
Ik heb eerder organisatie-instellingen gebruikt om toestemmingen in mijn domein te wijzigen. Blijven deze standaardinstellingen van kracht wanneer ik RBAC begin te gebruiken?
Ja, wanneer je RBAC begint te gebruiken, blijven de toestemmingsinstellingen die al voor je domein zijn geconfigureerd van kracht en worden ze weerspiegeld in de toestemmingen voor RBAC-rollen. Dit betekent dat je startinstellingen voor standaardrollen kunnen afwijken van hoe de Asana-standaard voor elke rol eruit ziet.
Hoe interageren gebruikersrollen met toestemmingen voor projecten of andere werkobjecten in Asana?
De RBAC-gebruikersrol en -toestemmingen bepalen de mogelijkheden van een gebruiker in een hele Asana-instantie, terwijl toestemmingen op objecttoegangsniveau de mogelijkheden van een gebruiker bepalen die specifiek zijn voor een bepaald Asana-object. Het toegangssysteem van Asana werkt samen om een reeks use cases voor toegangscontrole aan te pakken.
De volgende tabel vergelijkt RBAC-gebruikersrollen met toegangsniveaus voor objecten
Vergelijking | RBAC-gebruikersrol | Toegangsniveau voor objecten |
Wie wijst de rol toe? | Superbeheerder van de organisatie | Objectbeheerder |
Waar wordt de rol beheerd? | Beheerdersconsole van de organisatie | Objectdeelmodaliteit of -instellingen |
Wat is de reikwijdte van de rolmachtigingen? | Geldt voor de hele organisatie, voor alle objecten | Is van toepassing op één object |
Voorbeeld van toestemmingen |
|
|
Hoe interageert de licentie van een gebruiker met zijn rol?
Licentie en rol zijn onafhankelijk van elkaar, maar beide beïnvloeden wat een gebruiker uiteindelijk kan doen in Asana.
Om een actie in Asana te kunnen ondernemen, heeft een gebruiker zowel een voldoende licentie als een rol nodig.
Als voorbeeld kunnen twee gebruikers de aangepaste gebruikersrol van de projectmanager in Acme org toegewezen krijgen. Deze rol heeft toestemmingen voor 'Bedrijfsdoel maken' ingeschakeld.
Gebruikers kunnen geen acties uitvoeren ondanks dat ze de juiste rol hebben
Met de AI-machtigingen van Asana binnen RBAC kunnen beheerders de implementatie van AI-functies per rol beheren.
Beheerders kunnen momenteel vier AI-gerelateerde toestemmingen binnen RBAC beheren:
Asana AI: als je de Asana AI-toestemming op het hoogste niveau uitschakelt, worden de subtoestemmingen (bijv. Core AI, Proactive AI, enz.) voor leden van een bepaalde rol uitgeschakeld.
Organisatiebrede AI-instellingen schakelen Asana AI in en uit voor alle gebruikers binnen een organisatie, terwijl RBAC AI-toestemmingen vergelijkbare keuzes alleen mogelijk maken voor leden van een bepaalde rol. Organisatiebrede AI-instellingen zijn te vinden in de sectie 'Asana AI' van de beheerdersconsole. Organisatiebrede AI-instellingen hebben voorrang op AI-machtigingen binnen RBAC. Dit betekent dat, voor elke gebruiker om toegang te krijgen tot AI-functies, deze functies eerst moeten worden ingeschakeld voor de hele organisatie. Als je Asana AI in het algemeen hebt uitgeschakeld, kan niemand het binnen je domein gebruiken, ongeacht hun rolspecifieke toestemmingen.
Standaard zijn alle AI-machtigingen ingeschakeld voor alle standaard en aangepaste rollen. Je moet een rol bewerken om deze toestemmingen uit te schakelen en de toegang te beperken. Als een gebruiker AI-machtigingen heeft, maar de organisatie AI heeft uitgeschakeld, kan de gebruiker geen AI-functies gebruiken.
Als de rol van een gebruiker geen AI-toestemming bevat, ziet hij of zij het toegangspunt voor die functie niet, of de functie wordt uitgeschakeld weergegeven. Dit geeft aan dat hun toegang is beperkt door een beheerder.
Nee — deze bedieningselementen zijn niet bedoeld om gebruikers volledig te beschermen tegen AI. Gebruikers zonder AI RBAC-machtigingen kunnen bijvoorbeeld AI Studio-regels activeren die door anderen zijn gemaakt en eigendom zijn van anderen. Als je AI voor je organisatie wilt uitschakelen, gebruik dan de organisatiebrede instelling.
Opmerking
Dit artikel is vertaald met AI.
Feedback over de vertaling versturen.

These cookies are strictly necessary to provide you with certain features. For example, these cookies allow you to access secure areas that require registration and set your privacy preferences. Because these cookies are essential to providing services to you, they cannot be disabled. You can set your browser to block or alert you about these cookies, but it may cause some parts of the site to not work.
Third party trackers collect information used for analytics and to personalize your experience with targeted ads. Under the Virginia Consumer Data Protection Act, you have the right to opt-out of the sale of your personal data to third parties. You also have the right to opt out of targeted advertising related processing. You may exercise your right to opt out of the sale of personal data and targeted advertising by using this toggle. If you opt out, we will not be able to offer you personalized ads and we will stop sharing your personal information with third parties. For more information please see our Privacy Statement.
These cookies allow us or our third-party analytics providers to collect information and statistics on use of our services by you and other visitors. This information helps us to improve our services and products for the benefit of you and others.
These cookies, provided by our third-party advertising partners, collect information about your browsing habits, as well as your preferences for various features and services. They also provide us with auditing, research, and reporting to know when advertising content has been displayed and how successful the content has been. This information allows us and our third-party advertising providers to display relevant advertising content.
These cookies provide enhanced functionality, providing chat support, allowing you to more easily complete forms, personalizing content to your preferences, and selecting your communications preferences. If you do not enable these cookies, or choose to disable them in the future, that could impact your ability to use certain features.