Loading

Tópicos

Disponível para organizações no plano Enterprise+ (ou no plano Enterprise com o complemento de gestão de permissões).

O controle de acesso baseado em funções (RBAC) com funções personalizadas permite que as organizações criem e administrem funções de usuário personalizadas no nível da organização, proporcionando controle centralizado sobre o que os usuários podem fazer na Asana. Os superadministradores podem definir funções com conjuntos de permissões específicos e atribuir essas funções aos usuários, ajudando as organizações a atender aos requisitos de segurança e conformidade e a padronizar a forma como os usuários trabalham na Asana.

Artigos relacionados

Vantagens do RBAC

  1. Controle centralizado: gerencie as permissões no nível da organização a partir do painel do administrador.
  2. Maior segurança e conformidade: atenda aos requisitos de segurança e conformidade com controle granular sobre as permissões de função.
  3. Fluxos de trabalho padronizados: crie maneiras padronizadas de trabalhar em toda a organização, definindo níveis de acesso apropriados por função.
  4. Redução da carga administrativa: delegue a gestão de usuários a usuários administradores específicos e simplifique os fluxos de trabalho de administração integrando-os a um provedor de identidade compatível para atribuição automatizada de funções.

Como funciona a RBAC

Com o RBAC, as permissões são associadas a funções em vez de usuários individuais, o que facilita a gestão do acesso em toda a organização.

Funções de usuário

  • Funções padrão: a Asana inclui um conjunto de funções padrão que têm permissões inerentes e não configuráveis, além de um conjunto de permissões configuráveis. As funções personalizadas são baseadas em funções padrão e herdam as permissões não configuráveis e os padrões de permissão configuráveis.
    • Superadministrador: esta é a função de administrador de nível superior, com controle total sobre a organização Asana, incluindo a gestão de usuários. As permissões para esta função não podem ser modificadas, e não é possível criar funções personalizadas com base nela.
    • Administrador: os administradores da organização têm acesso ao painel do administrador e às configurações de administrador, incluindo a gestão de equipes e membros, além de controle limitado sobre as configurações do domínio. Os superadministradores podem ajustar as permissões de gestão de usuários para esta função, incluindo a delegação da gestão de funções ao administrador ou à função de administrador personalizada.
    • Membro: esta é a função padrão para usuários com um endereço de e-mail interno (por exemplo, @suaempresa.com). Os membros têm acesso padrão para colaborar na sua organização Asana.
    • Convidado: esta é a função padrão para usuários com um endereço de e-mail externo (por exemplo, @seudominio.com). Os convidados são destinados à colaboração com pessoas de fora da sua organização principal e têm permissões inerentes limitadas. Os usuários externos só podem receber a função de convidado ou funções personalizadas com base na função de convidado. Da mesma forma, usuários internos não podem receber a função de convidado.
  • Funções personalizadas: os superadministradores podem criar funções de usuário personalizadas com base nas funções padrão e modificar as permissões configuráveis.

Permissões RBAC

Controle as ações que os usuários podem realizar na Asana, incluindo criação, exclusão, permissões de conta e muito mais. Leia o nosso artigo de visão geral das permissões para obter mais informações.

Como começar a usar o RBAC

Siga os passos abaixo para configurar funções e permissões para a sua organização.

Etapa 1: acesse as configurações do RBAC

Você pode visualizar e configurar todas as funções de usuário em um só lugar na página Gerir funções do painel do administrador.

  1. Vá até o painel do administrador na Asana.
  2. Clique na guia Gerenciar funções na seção Membros da barra de navegação à esquerda.
  3. Aqui você verá a lista de funções da sua organização, juntamente com algumas informações básicas sobre elas, incluindo a descrição da função e a lista de membros de cada função.
  4. No início, apenas as funções padrão aparecerão aqui; depois de criar funções personalizadas, você também poderá visualizá-las nesta página.RBAC settings

Etapa 2: criar uma função personalizada

As funções personalizadas devem ser criadas quando forem necessários controles mais precisos sobre as permissões que um usuário ou grupo de usuários deve ter na Asana.

  1. Na guia Gerenciar funções, clique em Criar função no canto superior direito.
  2. Forneça um nome e uma descrição para a função personalizada (por exemplo, “Gerente de projeto”, “Membro da equipe de marketing”). 
    1. Dica: nomes específicos e descrições claras podem ser úteis mais tarde, à medida que a sua lista de funções aumenta ou se você planeja delegar a gestão de funções a outros administradores.
  3. Selecione a função padrão na qual a nova função personalizada se baseará. Isso afetará as permissões não configuráveis e configuráveis disponíveis para a função, bem como o tipo de usuário que pode ser atribuído à função (interno ou externo).
  4. Configure as permissões a serem concedidas a esta função.
  5. Clique em Criar função.
  6. Agora você já pode começar a atribuir usuários a esta função.

Create role

Etapa 3: modificar as funções

As funções devem ser modificadas conforme as necessidades da sua organização mudarem.

  1. Selecione a função que deseja modificar na guia Gerir funções.
  2. Revise as permissões atuais associadas à função na página Editar função.
  3. Edite os detalhes e as permissões da função conforme necessário.
  4. Salve as alterações.
  5. As configurações de permissões atualizadas agora serão aplicadas a todos os usuários com a função.

Edit role

Etapa 4: atribuição de funções

Atribuir usuários a funções de usuário dá controle sobre as permissões que um usuário ou grupos de usuários têm na Asana.

  1. No painel do administrador, clique em Gerenciar membros na barra de navegação à esquerda.
  2. Localize o usuário a quem você deseja atribuir uma nova função.
  3. Clique no menu suspenso Função.
  4. Selecione a nova função a ser atribuída.
    1. Dica: saiba mais sobre como gerir a atribuição de funções de membros em larga escala por meio da nossa integração com provedores de identidade. Se você estiver gerindo funções por meio do provedor de identidade, ele será a fonte de referência para as funções dos usuários e substituirá as alterações no painel do administrador.
      1. Aprenda a configurar funções da Asana no Okta.
      2. Aprenda a configurar as funções da Asana no Microsoft Entra ID.
Dica iconDica

É possível atribuir funções em massa por meio da importação de usuários em CSV. Saiba mais.

Roles

Etapa 5: definir padrões de função

As funções padrão definem a função que os novos usuários recebem ao ingressar na Asana 

  1. No painel do administrador, clique em Segurança na barra de navegação à esquerda. 
  2. Localize a configuração de funções padrão
  3. Selecione as funções padrão para usuários internos e externos. 

Dica: as funções padrão se aplicam quando as pessoas se cadastram para participar da sua organização, são convidadas por outros usuários e em situações menos comuns em que ocorre a atribuição automática de funções. Selecione as funções padrão com as permissões que você deseja que qualquer usuário receba por padrão. As funções dos usuários podem ser ajustadas a qualquer momento na guia Membros do painel do administrador.

Role defaults

Perguntas frequentes

Gestão de funções 

Quem pode criar, gerir e atribuir funções?

Por padrão, apenas os superadministradores podem criar e gerir funções. A função de administrador padrão (e funções personalizadas baseadas no administrador) pode atribuir usuários a uma função de usuário existente, mas não pode criar novas funções personalizadas ou modificar as permissões da função. Os superadministradores podem gerenciar as permissões de gestão de usuários administradores para conceder a capacidade de gerenciar funções ou restringir a capacidade de atribuir funções. 

As permissões das funções padrão podem ser modificadas?

Sim, os superadministradores podem modificar as permissões configuráveis associadas às funções padrão para melhor atender às necessidades da organização.

Se eu criar uma função personalizada com base em “Membro” e, posteriormente, forem feitas atualizações na função padrão “Membro”, minha função personalizada também será alterada?

 Não, as permissões configuráveis para funções personalizadas são independentes após a criação. As alterações nas permissões configuráveis de uma função padrão não serão aplicadas automaticamente às funções personalizadas existentes baseadas nela. As novas funções personalizadas criadas após as alterações nas funções padrão usarão as permissões atuais da função padrão como padrão inicial. 

Posso renomear as funções padrão para melhor atender à terminologia da minha organização?

Não, as funções padrão não podem ser renomeadas.

Posso personalizar a função padrão de superadministrador? 

Não, as permissões para a função de superadministrador são fixas e não podem ser alteradas.

Os administradores de divisão podem gerir funções dentro da sua divisão específica? 

Não, atualmente o RBAC está disponível apenas para organizações, e as permissões de função se aplicam aos usuários no âmbito da organização. 

Atribuição de funções

Posso alterar a função padrão atribuída a novos usuários internos ou externos? 

Sim, isso pode ser feito usando a configuração “Função padrão” na guia Segurança do painel do administrador. Além disso, existem padrões de nível de função que definem a função para novos usuários convidados por usuários com essa função. Recomendamos usar esses padrões com cuidado para evitar o escalonamento de permissões.

É possível atribuir várias funções a um único usuário?

Não, cada usuário só pode ter uma função atribuída por vez.

A que função de usuário um usuário é atribuído?

Todos na Asana têm uma função de usuário. Aqui estão as diferentes maneiras pelas quais a atribuição de funções pode acontecer:

  • Para usuários existentes: quando você passa a usar o RBAC para gerir as funções dos usuários, eles mantêm a função existente por padrão (superadministrador, administrador, membro ou convidado). A partir daí, os superadministradores e administradores com permissões de gestão de usuários podem adicionar outras funções personalizadas e atribuir usuários a funções. 
  • Para novos usuários, a função que o usuário recebe pode variar de acordo com a forma como ele ingressa na sua organização:
    • Usuários convidados: 
      • Convites no aplicativo: quando os usuários são convidados para a Asana a partir do aplicativo, a função que o novo usuário recebe é a função padrão de membro ou convidado.
      • Painel do administrador: quando os usuários são convidados a partir do painel do administrador, os superadministradores e administradores com permissões de atribuição de funções podem definir a função do novo usuário durante a etapa de convite. 
    • Inscrições: quando novos usuários se inscrevem na Asana.com para ingressar na sua organização, eles recebem a função padrão da organização. Essa função começa como a função de membro padrão, mas pode ser configurada por meio das configurações de todo o domínio 
    • Integração SCIM: se você estiver gerindo funções por meio do IdP, o IdP será a fonte de verdade para as funções do usuário e substituirá as alterações no painel do administrador. Aprenda a configurar as funções da Asana no Okta.  
  • Há alguns cenários menos comuns em que os usuários podem receber uma função automaticamente:
    • Migração de domínio: quando ocorre uma migração de domínio, os usuários do domínio de origem recebem a função padrão para toda a organização do domínio de destino. Alterações nos e-mails verificados da organização: quando um endereço de e-mail verificado é adicionado ou removido de uma organização, isso pode alterar o tipo de função dos usuários existentes de usuário externo (convidado) para usuário interno ou vice-versa. Quando isso acontece, os usuários afetados recebem a função padrão da organização correspondente ao novo tipo de função. 
  • Dica: administre as funções padrão para manter a organização segura, garantindo que os novos usuários sempre tenham o nível certo de acesso à organização desde o início.

Qual função um usuário receberá se for convidado por vários usuários antes de aceitar o convite?

Se um usuário for convidado por vários usuários antes de aceitar o convite, ele receberá a função do primeiro convite. Se o usuário for convidado por um administrador a partir do painel do administrador, essa função atribuída pelo administrador terá precedência sobre qualquer outra função de convite. Os superadministradores ou administradores com a permissão de atribuição de funções podem ver os convites pendentes e alterar a função dos usuários no painel do administrador.

Se a função de um usuário for alterada, ele será notificado automaticamente?

Não, os usuários não são informados automaticamente sobre alterações de funções ou permissões. 

Os usuários podem ver a sua função ou solicitar alterações de função a partir do aplicativo Asana?

Não, os usuários não conseguem ver a sua função de usuário e, no momento, não há como solicitar permissões atualizadas por meio da Asana. A experiência do usuário difere com base na permissão; em alguns casos, os recursos ficam completamente ocultos, enquanto em outros, os usuários veem o recurso em um estado desativado.

Configurações da organização

Como as configurações padrão da organização interagem com as funções dos usuários?

As configurações padrão da organização estão em vigor para algumas das permissões que também podem ser personalizadas no nível da função por meio do RBAC. Essas configurações podem ser acessadas no painel do administrador nas guias Segurança e Configurações do aplicativo. Elas incluem:

  • Configuração de convite de convidado e domínio confiável 
  • Enviar arquivos 
  • Baixar arquivos para o aplicativo móvel 
  • Usar tokens de acesso Personal 
  • Usar aplicativos

Se uma permissão for desativada ou modificada no âmbito da organização usando a configuração padrão da organização, isso substituirá as permissões de função e não será configurável no âmbito da função. Para configurar a definição no nível da função, a definição padrão da organização deve estar ativada.

Eu já usei as configurações da organização para alterar as permissões no meu domínio. Esses padrões permanecerão em vigor quando eu começar a usar o RBAC?

Sim, quando você começar a usar o RBAC, as configurações de permissões já definidas para o seu domínio permanecerão em vigor e serão refletidas nas permissões para as funções RBAC. Isso significa que os padrões iniciais para as funções padrão podem ser diferentes do padrão Asana para cada função. 

Estrutura geral de permissões

Como as funções dos usuários interagem com as permissões em projetos ou outros objetos de trabalho na Asana?

A função e as permissões de usuário do RBAC determinam as capacidades de um usuário em toda a instância da Asana, enquanto as permissões de nível de acesso a objetos determinam as capacidades de um usuário específicas para um objeto específico da Asana. O sistema de permissões da Asana trabalha em conjunto para abordar uma série de casos de uso de controle de acesso. 

A tabela a seguir compara as funções de usuário RBAC com os níveis de acesso a objetos 

Comparação

Função de usuário RBAC 

Nível de acesso a objetos

Quem atribui a função?

Superadministrador da organização

Administrador do objeto

Onde a função é gerida?

Painel do administrador da organização 

Modal ou configurações de compartilhamento de objetos

Qual é o escopo das permissões da função?

Aplica-se a toda a organização, em todos os objetos

Aplica-se a um único objeto

Exemplos de permissões

  • Convidar pessoas para a Asana 

  • Excluir qualquer coisa na Asana

  • Criar equipes

  • Gerenciar a participação no objeto

  • Excluir o objeto 

  • Administrar as configurações do objeto 

Como a licença de um usuário interage com a sua função?

A licença e a função são independentes entre si, mas ambas afetam o que um usuário pode fazer na Asana. 

  • O acesso do usuário aos recursos na Asana é determinado pela licença dele. 
  • As permissões do usuário na Asana são definidas pela sua função. 

Para realizar uma ação na Asana, o usuário precisa de uma licença e de uma função suficientes. 

Por exemplo, dois usuários podem receber a função de usuário personalizada de gestor de projetos na organização Acme. Esta função tem as permissões “Criar meta da empresa” ativadas.

  • O usuário A tem uma licença Enterprise completa e pode criar metas da empresa. 
  • O usuário B tem uma licença somente para visualização e não pode criar metas da empresa porque elas são restritas pelo tipo de licença. O usuário B deve fazer upgrade para executar todas as ações permitidas pela sua função

Dicas de resolução de problemas

Os usuários não podem executar ações, apesar de terem a função apropriada

  1. Verifique se a ação está restrita no âmbito do objeto
  2. Verifique se a permissão está habilitada para a função atribuída
  3. Verifique se o usuário tem a licença adequada.

Permissões de IA

As permissões de IA da Asana dentro do RBAC permitem que os administradores gerenciem a implementação de funcionalidades de IA função a função.

Atualmente, os administradores podem controlar quatro permissões relacionadas à IA dentro do RBAC:

IA Asana: ao desativar a permissão principal da IA Asana, as subpermissões (por exemplo, IA básica, IA proativa, etc.) também serão desativadas para os membros com uma função específica.

  1. IA básica: esta subpermissão permite que os membros de uma determinada função interajam com as principais funcionalidades da IA Asana para criar, resumir e analisar conteúdo sob demanda (por exemplo, chat inteligente, resumos inteligentes e editor inteligente).
  2. IA proativa: esta subpermissão permite que os membros com uma função específica interajam com as funcionalidades da IA Asana que geram conteúdo de forma proativa, sem depender de solicitações diretas do usuário (por exemplo, resumos proativos sobre metas ou projetos).
  3. Automatizações de IA: esta subpermissão permite que os membros com uma função específica criem e modifiquem regras ou automatizações usando IA generativa (como o AI Studio). Se esta opção for desativada, as Automatizações de IA pertencentes a esses membros não serão executadas.

Como as permissões de IA baseadas em funções interagem com as configurações de toda a organização?

As configurações de IA para toda a organização ativam e desativam a IA Asana para todos os usuários dentro de uma organização, enquanto as permissões de IA do RBAC permitem opções semelhantes apenas para membros com uma função específica. As configurações de IA para toda a organização podem ser encontradas na seção “IA Asana” do painel do administrador. As configurações de IA para toda a organização têm prioridade sobre as permissões de IA dentro do RBAC. Isso significa que, para que qualquer usuário acesse as funcionalidades de IA, essas funcionalidades devem primeiro ser ativadas para toda a organização. Se você desativou a IA Asana em geral, ninguém poderá usá-la no seu domínio, independentemente das permissões específicas da função.

Qual é a configuração padrão das permissões de IA nas minhas funções existentes?

Por padrão, todas as permissões de IA estão habilitadas para todas as funções padrão e personalizadas. É preciso editar uma função para desativar essas permissões e restringir o acesso. Se um usuário tiver permissões de IA, mas a organização tiver desativado a IA, o usuário não poderá usar as funcionalidades de IA.

O que os usuários veem se uma permissão de IA estiver desativada para a sua função?

Se a função de um usuário não incluir uma permissão de IA, ele não verá o ponto de entrada para essa funcionalidade ou a funcionalidade aparecerá como desativada. Isso indica que o acesso foi restringido por um administrador.

Esses controles impedem totalmente que os usuários interajam com a IA?

Não. Esses controles não se destinam a proteger totalmente os usuários da IA. Por exemplo, usuários sem permissões de IA do RBAC podem acionar regras do AI Studio criadas e de propriedade de outras pessoas. Se você deseja desativar a IA para a sua organização, use a configuração para toda a organização.

    Note iconNota

    Este artigo foi traduzido por IA.

    Dar feedback sobre a tradução.
    Carregando
    Controle de acesso baseado em função (RBAC) na Asana: gerencie as permissões dos usuários com funções personalizadas