Nie znaleziono artykułów na ten temat.
Nie znaleziono artykułów na ten temat.
Nie znaleziono artykułów na ten temat.
Nie znaleziono artykułów na ten temat.
Nie znaleziono artykułów na ten temat.
Nie znaleziono artykułów na ten temat.
Nie znaleziono artykułów na ten temat.
Nie znaleziono artykułów na ten temat.
Nie znaleziono artykułów na ten temat.
Nie znaleziono artykułów na ten temat.
Nie znaleziono artykułów na ten temat.
Nie znaleziono artykułów na ten temat.
Odwiedź naszą stronę z cennikiem, aby uzyskać więcej informacji.
Dostępne dla organizacji korzystających z planu Enterprise+ (lub Enterprise z dodatkiem „Zarządzanie uprawnieniami”).
Kontrola dostępu ze względu na rolę (RBAC) z niestandardowymi rolami umożliwia organizacjom tworzenie niestandardowych ról użytkowników na poziomie organizacji i zarządzanie nimi, zapewniając scentralizowaną kontrolę nad tym, co użytkownicy mogą robić w Asanie. Superadministratorzy mogą definiować role z określonymi zestawami uprawnień i przypisywać te role użytkownikom, pomagając organizacjom spełnić wymagania dotyczące bezpieczeństwa i zgodności z przepisami oraz ustandaryzować sposób pracy użytkowników w Asanie.
Dzięki RBAC uprawnienia są powiązane z rolami, a nie z poszczególnymi użytkownikami, co ułatwia zarządzanie dostępem w całej organizacji.
Kontroluj, jakie działania użytkownicy mogą wykonywać w Asanie, w tym tworzenie, usuwanie, uprawnienia do konta i nie tylko. Aby uzyskać więcej informacji, zapoznaj się z naszym artykułem na temat przeglądu uprawnień.
Wykonaj poniższe czynności, aby skonfigurować role i uprawnienia dla Twojej organizacji.
Możesz wyświetlić i skonfigurować wszystkie role użytkowników w jednym miejscu na stronie zarządzania rolami w konsoli administratora.
Role niestandardowe należy tworzyć, gdy potrzebna jest bardziej precyzyjna kontrola nad uprawnieniami, które użytkownik lub grupa użytkowników powinni mieć w Asanie.
Role należy modyfikować w miarę zmieniających się potrzeb Twojej organizacji.
Przypisywanie użytkowników do ról użytkowników daje kontrolę nad uprawnieniami, które użytkownik lub grupy użytkowników mają w Asanie.
Wskazówka
Możesz zbiorczo przypisywać role, importując użytkowników za pomocą plików CSV. Dowiedz się więcej.
Domyślne role określają rolę, którą nowi użytkownicy otrzymują po dołączeniu do Asany
Wskazówka: Domyślne role mają zastosowanie, gdy osoby rejestrują się, aby dołączyć do Twojej organizacji, są zapraszane przez innych użytkowników oraz w mniej powszechnych scenariuszach, w których następuje automatyczne przypisanie roli. Wybierz domyślne role z uprawnieniami, które według Ciebie może domyślnie otrzymać każdy użytkownik. Role użytkowników można zawsze dostosować z poziomu zakładki „Członkowie” w Konsoli administratora.
Kto może tworzyć role, zarządzać nimi i przypisywać je?
Domyślnie tylko superadministratorzy mogą tworzyć role i nimi zarządzać. Rola standardowego administratora (i role niestandardowe oparte na roli administratora) może przypisywać użytkowników do istniejącej roli użytkownika, ale nie może tworzyć nowych ról niestandardowych ani modyfikować uprawnień ról. Superadministratorzy mogą zarządzać uprawnieniami administratorów do zarządzania użytkownikami, aby albo przyznać możliwość zarządzania rolami, albo ograniczyć możliwość przypisywania ról.
Czy można zmienić uprawnienia ról standardowych?
Tak, superadministratorzy mogą modyfikować konfigurowalne uprawnienia powiązane ze standardowymi rolami, aby lepiej odpowiadały potrzebom ich organizacji.
Jeśli utworzę rolę niestandardową na podstawie roli „Członek”, a później zostaną wprowadzone zmiany w standardowej roli „Członek”, czy moja rola niestandardowa również ulegnie zmianie?
Nie, konfigurowalne uprawnienia dla ról niestandardowych są niezależne po ich utworzeniu. Zmiany w konfigurowalnych uprawnieniach roli standardowej nie zostaną automatycznie zastosowane do istniejących ról niestandardowych opartych na niej. Nowe role niestandardowe utworzone po wprowadzeniu zmian w rolach standardowych będą początkowo korzystać z bieżących uprawnień roli standardowej jako domyślnych.
Czy mogę zmienić nazwy standardowych ról, aby lepiej pasowały do terminologii mojej organizacji?
Nie, nie można zmieniać nazw ról standardowych.
Czy mogę dostosować standardową rolę „superadministrator”?
Nie, uprawnienia dla roli superadministratora są stałe i nie można ich zmienić.
Czy administratorzy działu mogą zarządzać rolami w swoim określonym dziale?
Nie, obecnie RBAC jest dostępny tylko dla organizacji, a uprawnienia do ról mają zastosowanie do użytkowników na poziomie organizacji.
Czy mogę zmienić domyślną rolę przypisaną do nowych użytkowników wewnętrznych lub zewnętrznych?
Tak, można to zrobić za pomocą ustawienia „Domyślna rola” w zakładce „Bezpieczeństwo” w konsoli administratora. Ponadto istnieją ustawienia domyślne na poziomie roli, które określają rolę dla nowych użytkowników zaproszonych przez użytkowników z tą rolą. Zalecamy rozważne korzystanie z tych ustawień domyślnych, aby uniknąć eskalacji uprawnień.
Czy do jednego użytkownika można przypisać wiele ról?
Nie, każdy użytkownik może mieć przypisaną tylko jedną rolę naraz.
Jaka rola użytkownika jest przypisywana do użytkownika?
Każda osoba w Asanie ma rolę użytkownika. Oto różne sposoby przypisywania ról:
Jaką rolę otrzyma użytkownik, jeśli zostanie zaproszony przez wielu użytkowników, zanim zaakceptuje zaproszenie?
Jeśli użytkownik zostanie zaproszony przez wielu użytkowników przed zaakceptowaniem zaproszenia, otrzyma rolę z pierwszego zaproszenia. Jeśli użytkownik zostanie zaproszony przez administratora z poziomu konsoli administratora, rola przypisana przez administratora będzie miała pierwszeństwo przed każdą inną rolą przypisaną na podstawie zaproszenia. Superadministratorzy lub administratorzy z uprawnieniem do przypisywania ról mogą przeglądać oczekujące zaproszenia i zmieniać role użytkowników w konsoli administratora.
Czy użytkownik zostanie automatycznie powiadomiony o zmianie swojej roli?
Nie. Użytkownicy nie są automatycznie informowani o zmianach ról lub uprawnień.
Czy użytkownicy mogą zobaczyć swoją rolę lub poprosić o zmianę roli w aplikacji Asana?
Nie, użytkownicy nie mogą zobaczyć swojej roli użytkownika i obecnie nie ma możliwości poproszenia o rozszerzenie uprawnień za pośrednictwem Asany. Środowisko użytkownika różni się w zależności od uprawnień; w niektórych przypadkach funkcje są całkowicie ukryte, podczas gdy w innych użytkownicy widzą funkcję w stanie wyłączonym.
W jaki sposób domyślne ustawienia organizacji oddziałują na role użytkowników?
Domyślne ustawienia organizacji obowiązują dla niektórych uprawnień, które można również dostosować na poziomie roli za pomocą RBAC. Dostęp do tych ustawień można uzyskać w konsoli administratora na kartach „Bezpieczeństwo” i „Ustawienia aplikacji”. Obejmują one:
Jeśli uprawnienie zostanie wyłączone lub zmodyfikowane na poziomie organizacji przy użyciu domyślnego ustawienia organizacji, spowoduje to zastąpienie uprawnień ról i nie będzie można go konfigurować na poziomie roli. Aby skonfigurować ustawienie na poziomie roli, należy włączyć domyślne ustawienie organizacji.
Wcześniej korzystałem(-am) z ustawień organizacji, aby zmienić uprawnienia w mojej domenie. Czy te domyślne ustawienia pozostaną aktywne, gdy zacznę korzystać z RBAC?
Tak, gdy zaczniesz korzystać z RBAC, ustawienia uprawnień, które zostały już skonfigurowane dla Twojej domeny, pozostaną w mocy i zostaną odzwierciedlone w uprawnieniach dla ról RBAC. Oznacza to, że Twoje początkowe ustawienia domyślne dla standardowych ról mogą różnić się od domyślnych ustawień Asany dla każdej roli.
W jaki sposób role użytkowników współdziałają z uprawnieniami do projektów lub innych obiektów roboczych w Asanie?
Rola użytkownika RBAC i uprawnienia określają możliwości użytkownika w całej instancji Asany, podczas gdy uprawnienia na poziomie dostępu do obiektu określają możliwości użytkownika specyficzne dla danego obiektu w Asanie. System uprawnień Asany działa w sposób zintegrowany, aby sprostać różnym przykładom zastosowań kontroli dostępu.
W poniższej tabeli porównano role użytkowników RBAC z poziomami dostępu do obiektów
Porównanie | Rola użytkownika RBAC | Poziom dostępu do obiektów |
Kto przypisuje rolę? | Superadministrator organizacji | Administrator obiektu |
Gdzie zarządza się rolą? | Konsola administratora organizacji | Okno udostępniania obiektu lub ustawienia |
Jaki jest zakres uprawnień roli? | Dotyczy całej organizacji, wszystkich obiektów | Dotyczy pojedynczego obiektu |
Przykładowe uprawnienia |
|
|
W jaki sposób licencja użytkownika współdziała z jego rolą?
Licencja i rola są od siebie niezależne, ale obie mają wpływ na to, co użytkownik może ostatecznie robić w Asanie.
Aby podjąć działanie w Asanie, użytkownik potrzebuje zarówno odpowiedniej licencji, jak i roli.
Na przykład, dwóm użytkownikom w organizacji Acme można przypisać niestandardową rolę użytkownika „Kierownik projektu”. Ta rola ma włączone uprawnienia „Utwórz cel firmowy”.
Użytkownicy nie mogą wykonywać działań, mimo że mają odpowiednią rolę
Uprawnienia AI Asany w ramach RBAC umożliwiają administratorom zarządzanie wdrożeniem funkcji AI dla poszczególnych ról.
Administratorzy mogą obecnie kontrolować cztery uprawnienia związane z AI w ramach RBAC:
Asana AI: wyłączenie uprawnienia najwyższego poziomu dla Asana AI spowoduje wyłączenie uprawnień podrzędnych (np. Core AI, Proactive AI itp.) dla członków określonej roli.
Ustawienia AI dla całej organizacji włączają i wyłączają Asana AI dla wszystkich użytkowników w organizacji, podczas gdy uprawnienia RBAC AI umożliwiają podobne wybory wyłącznie członkom określonej roli. Ustawienia AI dla całej organizacji można znaleźć w sekcji „Asana AI” w Konsoli administratora. Ustawienia AI dla całej organizacji mają pierwszeństwo przed uprawnieniami AI w ramach RBAC. Oznacza to, że aby dowolny użytkownik mógł uzyskać dostęp do funkcji sztucznej inteligencji, funkcje te muszą najpierw zostać włączone dla całej organizacji. Jeśli ogólnie wyłączono Asana AI, nikt nie może z niej korzystać w Twojej domenie, niezależnie od uprawnień przypisanych do roli.
Domyślnie wszystkie uprawnienia dotyczące AI są włączone dla wszystkich ról standardowych i niestandardowych. Aby wyłączyć te uprawnienia i ograniczyć dostęp, musisz edytować rolę. Jeśli użytkownik ma uprawnienia AI, ale organizacja wyłączyła AI, użytkownik nie będzie mógł korzystać z funkcji AI.
Jeśli rola użytkownika nie obejmuje uprawnienia do AI, użytkownik albo nie zobaczy punktu wejścia do tej funkcji, albo funkcja będzie wyświetlana jako wyłączona. Oznacza to, że administrator ograniczył jego dostęp.
Nie — te elementy sterujące nie mają na celu całkowitego odcięcia użytkowników od sztucznej inteligencji. Na przykład użytkownicy bez uprawnień RBAC do AI mogą uruchamiać reguły Asana Studio utworzone i będące własnością innych osób. Jeśli chcesz wyłączyć sztuczną inteligencję dla swojej organizacji, użyj ustawienia obejmującego całą organizację.
Uwaga
Ten artykuł został przetłumaczony przez AI.
Prześlij opinię na temat tłumaczenia.

These cookies are strictly necessary to provide you with certain features. For example, these cookies allow you to access secure areas that require registration and set your privacy preferences. Because these cookies are essential to providing services to you, they cannot be disabled. You can set your browser to block or alert you about these cookies, but it may cause some parts of the site to not work.
Third party trackers collect information used for analytics and to personalize your experience with targeted ads. Under the Virginia Consumer Data Protection Act, you have the right to opt-out of the sale of your personal data to third parties. You also have the right to opt out of targeted advertising related processing. You may exercise your right to opt out of the sale of personal data and targeted advertising by using this toggle. If you opt out, we will not be able to offer you personalized ads and we will stop sharing your personal information with third parties. For more information please see our Privacy Statement.
These cookies allow us or our third-party analytics providers to collect information and statistics on use of our services by you and other visitors. This information helps us to improve our services and products for the benefit of you and others.
These cookies, provided by our third-party advertising partners, collect information about your browsing habits, as well as your preferences for various features and services. They also provide us with auditing, research, and reporting to know when advertising content has been displayed and how successful the content has been. This information allows us and our third-party advertising providers to display relevant advertising content.
These cookies provide enhanced functionality, providing chat support, allowing you to more easily complete forms, personalizing content to your preferences, and selecting your communications preferences. If you do not enable these cookies, or choose to disable them in the future, that could impact your ability to use certain features.