Loading

Tematy

Nie znaleziono artykułów na ten temat.

Nie znaleziono artykułów na ten temat.

Nie znaleziono artykułów na ten temat.

Nie znaleziono artykułów na ten temat.

Nie znaleziono artykułów na ten temat.

Nie znaleziono artykułów na ten temat.

Nie znaleziono artykułów na ten temat.

Nie znaleziono artykułów na ten temat.

Nie znaleziono artykułów na ten temat.

Nie znaleziono artykułów na ten temat.

Nie znaleziono artykułów na ten temat.

Kontrola dostępu ze względu na rolę (RBAC) z rolami niestandardowymi

Kto może korzystać z tej funkcji?
Enterprise+

Odwiedź naszą stronę z cennikiem, aby uzyskać więcej informacji.

Dostępne dla organizacji korzystających z planu Enterprise+ (lub Enterprise z dodatkiem „Zarządzanie uprawnieniami”).

Kontrola dostępu ze względu na rolę (RBAC) z niestandardowymi rolami umożliwia organizacjom tworzenie niestandardowych ról użytkowników na poziomie organizacji i zarządzanie nimi, zapewniając scentralizowaną kontrolę nad tym, co użytkownicy mogą robić w Asanie. Superadministratorzy mogą definiować role z określonymi zestawami uprawnień i przypisywać te role użytkownikom, pomagając organizacjom spełnić wymagania dotyczące bezpieczeństwa i zgodności z przepisami oraz ustandaryzować sposób pracy użytkowników w Asanie.

Powiązane artykuły

Zalety RBAC

  1. Scentralizowana kontrola: zarządzaj uprawnieniami na poziomie organizacji z poziomu konsoli administratora
  2. Zwiększone bezpieczeństwo i zgodność z przepisami: spełnij wymagania dotyczące bezpieczeństwa i zgodności z przepisami dzięki szczegółowej kontroli nad uprawnieniami do ról
  3. Ustandaryzowane przepływy pracy: twórz ustandaryzowane sposoby pracy w całej organizacji, określając odpowiednie poziomy dostępu według roli
  4. Mniejsze obciążenie administracyjne: oddeleguj zarządzanie użytkownikami do określonych użytkowników-administratorów i uprość przepływy pracy administratorów, integrując się z obsługiwanym dostawcą tożsamości w celu automatycznego przypisywania ról

Jak działa RBAC

Dzięki RBAC uprawnienia są powiązane z rolami, a nie z poszczególnymi użytkownikami, co ułatwia zarządzanie dostępem w całej organizacji.

Role użytkownika

  • Role standardowe: Asana zawiera zestaw ról standardowych, które mają zarówno nieodłączne, nieskonfigurowalne uprawnienia, jak i zestaw uprawnień konfigurowalnych. Role niestandardowe bazują na rolach standardowych i dziedziczą uprawnienia niekonfigurowalne oraz domyślne ustawienia uprawnień konfigurowalnych.
    • Superadministrator: jest to rola administratora najwyższego poziomu z pełną kontrolą nad organizacją w Asanie, w tym zarządzaniem użytkownikami. Uprawnień dla tej roli nie można modyfikować i nie można tworzyć na jej podstawie ról niestandardowych.
    • Administrator: administratorzy organizacji mają dostęp do Konsoli administratora i do ustawień administratora, w tym do zarządzania zespołami i członkami, a także ograniczoną kontrolę nad ustawieniami domeny. Superadministratorzy mogą dostosowywać uprawnienia do zarządzania użytkownikami dla tej roli, w tym delegować zarządzanie rolami na administratora lub niestandardową rolę administratora.
    • Członek: to jest domyślna rola dla użytkowników z wewnętrznym adresem e-mail (np. @twojafirma.com). Członkowie mają standardowy dostęp do współpracy w Twojej organizacji w Asanie.
    • Gość: jest to domyślna rola dla użytkowników z zewnętrznym adresem e-mail (np. @twójklient.com). Rola gościa jest przeznaczona do współpracy z osobami spoza Twojej głównej organizacji i ma ograniczone uprawnienia. Użytkownikom zewnętrznym można przypisać tylko rolę gościa lub role niestandardowe oparte na roli gościa. Podobnie użytkownikom wewnętrznym nie można przypisywać roli gościa.
  • Role niestandardowe: superadministratorzy mogą tworzyć niestandardowe role użytkowników na podstawie ról standardowych i modyfikować konfigurowalne uprawnienia.

Uprawnienia RBAC

Kontroluj, jakie działania użytkownicy mogą wykonywać w Asanie, w tym tworzenie, usuwanie, uprawnienia do konta i nie tylko. Aby uzyskać więcej informacji, zapoznaj się z naszym artykułem na temat przeglądu uprawnień.

Rozpoczęcie pracy z RBAC

Wykonaj poniższe czynności, aby skonfigurować role i uprawnienia dla Twojej organizacji.

Krok 1: Uzyskaj dostęp do ustawień RBAC

Możesz wyświetlić i skonfigurować wszystkie role użytkowników w jednym miejscu na stronie zarządzania rolami w konsoli administratora.

  1. Przejdź do Konsoli administratora w Asanie.
  2. Kliknij kartę Zarządzaj rolami w sekcji Członkowie na lewym pasku nawigacyjnym.
  3. Tutaj zobaczysz listę ról w Twojej organizacji wraz z podstawowymi informacjami na ich temat, w tym opisem roli i listą członków dla każdej roli.
  4. Na początku będą tu wyświetlane tylko role standardowe. Po utworzeniu ról niestandardowych będzie można je również wyświetlić na tej stronie.RBAC settings

Krok 2: tworzenie roli niestandardowej

Role niestandardowe należy tworzyć, gdy potrzebna jest bardziej precyzyjna kontrola nad uprawnieniami, które użytkownik lub grupa użytkowników powinni mieć w Asanie.

  1. W zakładce „Zarządzaj rolami” kliknij „Utwórz rolę” w prawym górnym rogu.
  2. Podaj nazwę i opis roli niestandardowej (np. „Kierownik projektu”, „Członek zespołu marketingowego”). 
    1. Wskazówka: konkretne nazwy i jasne opisy mogą się przydać później, gdy lista ról się powiększy lub jeśli planujesz delegować zarządzanie rolami innym administratorom.
  3. Wybierz rolę standardową, na której oparta będzie nowa rola niestandardowa. Będzie to miało wpływ na niekonfigurowalne i konfigurowalne uprawnienia dostępne dla roli, a także na typ użytkownika, który może zostać przypisany do roli (wewnętrzny lub zewnętrzny).
  4. Skonfiguruj uprawnienia, które chcesz przyznać tej roli.
  5. Kliknij Utwórz rolę.
  6. Możesz teraz rozpocząć przypisywanie użytkowników do tej roli

Create role

Krok 3: Modyfikowanie ról

Role należy modyfikować w miarę zmieniających się potrzeb Twojej organizacji.

  1. Wybierz rolę, którą chcesz zmodyfikować, w zakładce Zarządzaj rolami.
  2. Przejrzyj bieżące uprawnienia powiązane z rolą na stronie Edytuj rolę.
  3. W razie potrzeby edytuj szczegóły roli i uprawnienia.
  4. Zapisz zmiany.
  5. Zaktualizowane ustawienia uprawnień będą teraz miały zastosowanie do wszystkich użytkowników z tą rolą.

Edit role

Krok 4: przypisywanie ról

Przypisywanie użytkowników do ról użytkowników daje kontrolę nad uprawnieniami, które użytkownik lub grupy użytkowników mają w Asanie.

  1. W Konsoli administratora kliknij „Zarządzaj członkami” na lewym pasku nawigacyjnym.
  2. Znajdź użytkownika, któremu chcesz przypisać nową rolę.
  3. Kliknij listę rozwijaną „Rola”.
  4. Wybierz nową rolę do przypisania.
    1. Wskazówka: Dowiedz się więcej o zarządzaniu przypisywaniem ról członkom na dużą skalę za pośrednictwem naszej integracji z dostawcą tożsamości (IDP) – jeśli zarządzasz rolami za pośrednictwem dostawcy tożsamości, będzie on źródłem wiedzy o rolach użytkowników i będzie miał pierwszeństwo przed zmianami w Konsoli administratora.
      1. Dowiedz się, jak skonfigurować role w Asanie w Okta.
      2. Dowiedz się, jak skonfigurować role w Asanie w identyfikatorze Microsoft Entra.
Wskazówka iconWskazówka

Możesz zbiorczo przypisywać role, importując użytkowników za pomocą plików CSV. Dowiedz się więcej.

Roles

Krok 5: ustaw domyślne role

Domyślne role określają rolę, którą nowi użytkownicy otrzymują po dołączeniu do Asany 

  1. W Konsoli administratora kliknij Bezpieczeństwo na lewym pasku nawigacyjnym. 
  2. Odszukaj ustawienie Domyślne role. 
  3. Wybierz domyślne role dla użytkowników wewnętrznych i zewnętrznych. 

Wskazówka: Domyślne role mają zastosowanie, gdy osoby rejestrują się, aby dołączyć do Twojej organizacji, są zapraszane przez innych użytkowników oraz w mniej powszechnych scenariuszach, w których następuje automatyczne przypisanie roli. Wybierz domyślne role z uprawnieniami, które według Ciebie może domyślnie otrzymać każdy użytkownik. Role użytkowników można zawsze dostosować z poziomu zakładki „Członkowie” w Konsoli administratora.

Role defaults

Najczęściej zadawane pytania

Zarządzanie rolami 

Kto może tworzyć role, zarządzać nimi i przypisywać je?

Domyślnie tylko superadministratorzy mogą tworzyć role i nimi zarządzać. Rola standardowego administratora (i role niestandardowe oparte na roli administratora) może przypisywać użytkowników do istniejącej roli użytkownika, ale nie może tworzyć nowych ról niestandardowych ani modyfikować uprawnień ról. Superadministratorzy mogą zarządzać uprawnieniami administratorów do zarządzania użytkownikami, aby albo przyznać możliwość zarządzania rolami, albo ograniczyć możliwość przypisywania ról. 

Czy można zmienić uprawnienia ról standardowych?

Tak, superadministratorzy mogą modyfikować konfigurowalne uprawnienia powiązane ze standardowymi rolami, aby lepiej odpowiadały potrzebom ich organizacji.

Jeśli utworzę rolę niestandardową na podstawie roli „Członek”, a później zostaną wprowadzone zmiany w standardowej roli „Członek”, czy moja rola niestandardowa również ulegnie zmianie?

 Nie, konfigurowalne uprawnienia dla ról niestandardowych są niezależne po ich utworzeniu. Zmiany w konfigurowalnych uprawnieniach roli standardowej nie zostaną automatycznie zastosowane do istniejących ról niestandardowych opartych na niej. Nowe role niestandardowe utworzone po wprowadzeniu zmian w rolach standardowych będą początkowo korzystać z bieżących uprawnień roli standardowej jako domyślnych. 

Czy mogę zmienić nazwy standardowych ról, aby lepiej pasowały do terminologii mojej organizacji?

Nie, nie można zmieniać nazw ról standardowych.

Czy mogę dostosować standardową rolę „superadministrator”? 

Nie, uprawnienia dla roli superadministratora są stałe i nie można ich zmienić.

Czy administratorzy działu mogą zarządzać rolami w swoim określonym dziale? 

Nie, obecnie RBAC jest dostępny tylko dla organizacji, a uprawnienia do ról mają zastosowanie do użytkowników na poziomie organizacji. 

Przydzielanie ról

Czy mogę zmienić domyślną rolę przypisaną do nowych użytkowników wewnętrznych lub zewnętrznych? 

Tak, można to zrobić za pomocą ustawienia „Domyślna rola” w zakładce „Bezpieczeństwo” w konsoli administratora. Ponadto istnieją ustawienia domyślne na poziomie roli, które określają rolę dla nowych użytkowników zaproszonych przez użytkowników z tą rolą. Zalecamy rozważne korzystanie z tych ustawień domyślnych, aby uniknąć eskalacji uprawnień.

Czy do jednego użytkownika można przypisać wiele ról?

Nie, każdy użytkownik może mieć przypisaną tylko jedną rolę naraz.

Jaka rola użytkownika jest przypisywana do użytkownika?

Każda osoba w Asanie ma rolę użytkownika. Oto różne sposoby przypisywania ról:

  • W przypadku istniejących użytkowników: po przejściu na RBAC do zarządzania rolami użytkowników, użytkownicy domyślnie zachowają swoją istniejącą rolę użytkownika (superadministrator, administrator, członek lub gość). Następnie superadministratorzy i administratorzy z uprawnieniami do zarządzania użytkownikami mogą dodawać dodatkowe role niestandardowe i przypisywać użytkowników do ról. 
  • W przypadku nowych użytkowników rola, którą otrzymuje użytkownik, może się różnić w zależności od sposobu dołączenia do Twojej organizacji:
    • Zaproszeni użytkownicy: 
      • Zaproszenia w aplikacji: gdy użytkownicy są zapraszani do Asany z aplikacji, nowy użytkownik otrzymuje domyślną rolę członka lub gościa.
      • Konsola administratora: gdy użytkownicy są zapraszani z poziomu konsoli administratora, superadministratorzy i administratorzy z uprawnieniami do przypisywania ról mogą ustawić rolę dla nowego użytkownika na etapie zapraszania 
    • Rejestracje: gdy nowi użytkownicy zarejestrują się na stronie Asana.com, aby dołączyć do Twojej organizacji, otrzymają domyślną rolę obowiązującą w całej organizacji. Ta rola początkowo jest rolą standardowego członka, ale można ją skonfigurować za pomocą ustawień dla całej domeny 
    • Integracja SCIM: jeśli zarządzasz rolami za pośrednictwem dostawcy tożsamości, Twój dostawca tożsamości będzie źródłem wiedzy na temat ról użytkowników i będzie miał pierwszeństwo przed zmianami wprowadzonymi w konsoli administratora. Dowiedz się, jak skonfigurować role w Asanie w Okta.  
  • Istnieje kilka mniej typowych scenariuszy, w których użytkownicy mogą automatycznie otrzymać rolę:
    • Migracja domeny: gdy ma miejsce migracja domeny, użytkownikom z domeny źródłowej przypisywana jest domyślna rola dla całej organizacji w domenie docelowej. Zmiany w zweryfikowanych adresach e-mail organizacji: dodanie lub usunięcie zweryfikowanego adresu e-mail z organizacji może spowodować zmianę typu roli istniejących użytkowników z użytkownika zewnętrznego (gościa) na użytkownika wewnętrznego lub odwrotnie. Kiedy tak się stanie, użytkownicy, których to dotyczy, otrzymają domyślną rolę organizacji odpowiadającą ich nowemu typowi roli. 
  • Wskazówka: zarządzaj domyślnymi rolami, aby zapewnić bezpieczeństwo swojej organizacji, dbając o to, by nowi użytkownicy od samego początku zawsze mieli odpowiedni poziom dostępu do Twojej organizacji.

Jaką rolę otrzyma użytkownik, jeśli zostanie zaproszony przez wielu użytkowników, zanim zaakceptuje zaproszenie?

Jeśli użytkownik zostanie zaproszony przez wielu użytkowników przed zaakceptowaniem zaproszenia, otrzyma rolę z pierwszego zaproszenia. Jeśli użytkownik zostanie zaproszony przez administratora z poziomu konsoli administratora, rola przypisana przez administratora będzie miała pierwszeństwo przed każdą inną rolą przypisaną na podstawie zaproszenia. Superadministratorzy lub administratorzy z uprawnieniem do przypisywania ról mogą przeglądać oczekujące zaproszenia i zmieniać role użytkowników w konsoli administratora.

Czy użytkownik zostanie automatycznie powiadomiony o zmianie swojej roli?

Nie. Użytkownicy nie są automatycznie informowani o zmianach ról lub uprawnień. 

Czy użytkownicy mogą zobaczyć swoją rolę lub poprosić o zmianę roli w aplikacji Asana?

Nie, użytkownicy nie mogą zobaczyć swojej roli użytkownika i obecnie nie ma możliwości poproszenia o rozszerzenie uprawnień za pośrednictwem Asany. Środowisko użytkownika różni się w zależności od uprawnień; w niektórych przypadkach funkcje są całkowicie ukryte, podczas gdy w innych użytkownicy widzą funkcję w stanie wyłączonym.

Ustawienia organizacji

W jaki sposób domyślne ustawienia organizacji oddziałują na role użytkowników?

Domyślne ustawienia organizacji obowiązują dla niektórych uprawnień, które można również dostosować na poziomie roli za pomocą RBAC. Dostęp do tych ustawień można uzyskać w konsoli administratora na kartach „Bezpieczeństwo” i „Ustawienia aplikacji”. Obejmują one:

  • Ustawienia zapraszania gości i zaufanych domen 
  • Przesyłanie plików 
  • Pobieranie plików do aplikacji mobilnej 
  • Używanie osobistych tokenów dostępu 
  • Korzystanie z aplikacji

Jeśli uprawnienie zostanie wyłączone lub zmodyfikowane na poziomie organizacji przy użyciu domyślnego ustawienia organizacji, spowoduje to zastąpienie uprawnień ról i nie będzie można go konfigurować na poziomie roli. Aby skonfigurować ustawienie na poziomie roli, należy włączyć domyślne ustawienie organizacji.

Wcześniej korzystałem(-am) z ustawień organizacji, aby zmienić uprawnienia w mojej domenie. Czy te domyślne ustawienia pozostaną aktywne, gdy zacznę korzystać z RBAC?

Tak, gdy zaczniesz korzystać z RBAC, ustawienia uprawnień, które zostały już skonfigurowane dla Twojej domeny, pozostaną w mocy i zostaną odzwierciedlone w uprawnieniach dla ról RBAC. Oznacza to, że Twoje początkowe ustawienia domyślne dla standardowych ról mogą różnić się od domyślnych ustawień Asany dla każdej roli. 

Ogólna struktura uprawnień

W jaki sposób role użytkowników współdziałają z uprawnieniami do projektów lub innych obiektów roboczych w Asanie?

Rola użytkownika RBAC i uprawnienia określają możliwości użytkownika w całej instancji Asany, podczas gdy uprawnienia na poziomie dostępu do obiektu określają możliwości użytkownika specyficzne dla danego obiektu w Asanie. System uprawnień Asany działa w sposób zintegrowany, aby sprostać różnym przykładom zastosowań kontroli dostępu. 

W poniższej tabeli porównano role użytkowników RBAC z poziomami dostępu do obiektów 

Porównanie

Rola użytkownika RBAC 

Poziom dostępu do obiektów

Kto przypisuje rolę?

Superadministrator organizacji

Administrator obiektu

Gdzie zarządza się rolą?

Konsola administratora organizacji 

Okno udostępniania obiektu lub ustawienia

Jaki jest zakres uprawnień roli?

Dotyczy całej organizacji, wszystkich obiektów

Dotyczy pojedynczego obiektu

Przykładowe uprawnienia

  • Zaproś gości do Asany 

  • Usuwanie dowolnych elementów w Asanie

  • Utwórz zespoły

  • Zarządzaj członkostwem w obiekcie

  • Usuń obiekt 

  • Zarządzaj ustawieniami obiektu 

W jaki sposób licencja użytkownika współdziała z jego rolą?

Licencja i rola są od siebie niezależne, ale obie mają wpływ na to, co użytkownik może ostatecznie robić w Asanie. 

  • Dostęp użytkownika do funkcji w Asanie jest określony przez jego licencję. 
  • Uprawnienia użytkownika w Asanie są określone przez jego rolę. 

Aby podjąć działanie w Asanie, użytkownik potrzebuje zarówno odpowiedniej licencji, jak i roli. 

Na przykład, dwóm użytkownikom w organizacji Acme można przypisać niestandardową rolę użytkownika „Kierownik projektu”. Ta rola ma włączone uprawnienia „Utwórz cel firmowy”.

  • Użytkownik A ma pełną licencję Enterprise i może tworzyć cele firmowe 
  • Użytkownik B ma licencję tylko do wyświetlania i nie może tworzyć celów firmowych, ponieważ jest to ograniczone przez typ licencji. Aby użytkownik B mógł wykonywać wszystkie działania dozwolone w ramach swojej roli, musi przejść na wyższy plan

Wskazówki dotyczące rozwiązywania problemów

Użytkownicy nie mogą wykonywać działań, mimo że mają odpowiednią rolę

  1. Sprawdź, czy działanie jest ograniczone na poziomie obiektu
  2. Sprawdź, czy uprawnienie jest włączone dla przypisanej roli
  3. Sprawdź, czy użytkownik ma odpowiednią licencję

Uprawnienia dotyczące sztucznej inteligencji

Uprawnienia AI Asany w ramach RBAC umożliwiają administratorom zarządzanie wdrożeniem funkcji AI dla poszczególnych ról.

Administratorzy mogą obecnie kontrolować cztery uprawnienia związane z AI w ramach RBAC:

Asana AI: wyłączenie uprawnienia najwyższego poziomu dla Asana AI spowoduje wyłączenie uprawnień podrzędnych (np. Core AI, Proactive AI itp.) dla członków określonej roli.

  1. Podstawowa AI: to uprawnienie podrzędne umożliwia członkom określonej roli korzystanie z podstawowych funkcji Asana AI do tworzenia, podsumowywania i analizowania treści na żądanie (np. inteligentny czat, inteligentne podsumowania i inteligentny edytor).
  2. Proaktywna AI: to uprawnienie podrzędne umożliwia członkom określonej roli korzystanie z funkcji Asana AI, które proaktywnie generują treści bez konieczności podawania bezpośrednich instrukcji przez użytkownika (np. proaktywne podsumowania celów lub projektów).
  3. Automatyzacja AI: to uprawnienie podrzędne umożliwia członkom określonej roli tworzenie i modyfikowanie reguł lub automatyzacji wykorzystujących generatywną AI (np. Asana Studio). Jeśli ta opcja jest wyłączona, automatyzacje AI należące do członków tej roli nie będą działać.

W jaki sposób uprawnienia AI oparte na rolach współdziałają z ustawieniami w ramach organizacji?

Ustawienia AI dla całej organizacji włączają i wyłączają Asana AI dla wszystkich użytkowników w organizacji, podczas gdy uprawnienia RBAC AI umożliwiają podobne wybory wyłącznie członkom określonej roli. Ustawienia AI dla całej organizacji można znaleźć w sekcji „Asana AI” w Konsoli administratora. Ustawienia AI dla całej organizacji mają pierwszeństwo przed uprawnieniami AI w ramach RBAC. Oznacza to, że aby dowolny użytkownik mógł uzyskać dostęp do funkcji sztucznej inteligencji, funkcje te muszą najpierw zostać włączone dla całej organizacji. Jeśli ogólnie wyłączono Asana AI, nikt nie może z niej korzystać w Twojej domenie, niezależnie od uprawnień przypisanych do roli.

Jakie jest domyślne ustawienie uprawnień AI dla moich istniejących ról?

Domyślnie wszystkie uprawnienia dotyczące AI są włączone dla wszystkich ról standardowych i niestandardowych. Aby wyłączyć te uprawnienia i ograniczyć dostęp, musisz edytować rolę. Jeśli użytkownik ma uprawnienia AI, ale organizacja wyłączyła AI, użytkownik nie będzie mógł korzystać z funkcji AI.

Co widzą użytkownicy, jeśli uprawnienie do AI jest wyłączone dla ich roli?

Jeśli rola użytkownika nie obejmuje uprawnienia do AI, użytkownik albo nie zobaczy punktu wejścia do tej funkcji, albo funkcja będzie wyświetlana jako wyłączona. Oznacza to, że administrator ograniczył jego dostęp.

Czy te elementy sterujące całkowicie uniemożliwiają użytkownikom interakcję z AI?

Nie — te elementy sterujące nie mają na celu całkowitego odcięcia użytkowników od sztucznej inteligencji. Na przykład użytkownicy bez uprawnień RBAC do AI mogą uruchamiać reguły Asana Studio utworzone i będące własnością innych osób. Jeśli chcesz wyłączyć sztuczną inteligencję dla swojej organizacji, użyj ustawienia obejmującego całą organizację.

    Note iconUwaga

    Ten artykuł został przetłumaczony przez AI.

    Prześlij opinię na temat tłumaczenia.
    Ładowanie
    Jak korzystać z RBAC i ról niestandardowych | Centrum pomocy Asana