Disponível para organizações no plano Enterprise+ (ou no plano Enterprise com o complemento de gestão de permissões).
O controle de acesso baseado em funções (RBAC) com funções personalizadas permite que as organizações criem e administrem funções de usuário personalizadas no nível da organização, proporcionando controle centralizado sobre o que os usuários podem fazer na Asana. Os superadministradores podem definir funções com conjuntos de permissões específicos e atribuir essas funções aos usuários, ajudando as organizações a atender aos requisitos de segurança e conformidade e a padronizar a forma como os usuários trabalham na Asana.
Com o RBAC, as permissões são associadas a funções em vez de usuários individuais, o que facilita a gestão do acesso em toda a organização.
Controle as ações que os usuários podem realizar na Asana, incluindo criação, exclusão, permissões de conta e muito mais. Leia o nosso artigo de visão geral das permissões para obter mais informações.
Siga os passos abaixo para configurar funções e permissões para a sua organização.
Você pode visualizar e configurar todas as funções de usuário em um só lugar na página Gerir funções do painel do administrador.
As funções personalizadas devem ser criadas quando forem necessários controles mais precisos sobre as permissões que um usuário ou grupo de usuários deve ter na Asana.
As funções devem ser modificadas conforme as necessidades da sua organização mudarem.
Atribuir usuários a funções de usuário dá controle sobre as permissões que um usuário ou grupos de usuários têm na Asana.
Dica
É possível atribuir funções em massa por meio da importação de usuários em CSV. Saiba mais.
As funções padrão definem a função que os novos usuários recebem ao ingressar na Asana
Dica: as funções padrão se aplicam quando as pessoas se cadastram para participar da sua organização, são convidadas por outros usuários e em situações menos comuns em que ocorre a atribuição automática de funções. Selecione as funções padrão com as permissões que você deseja que qualquer usuário receba por padrão. As funções dos usuários podem ser ajustadas a qualquer momento na guia Membros do painel do administrador.
Quem pode criar, gerir e atribuir funções?
Por padrão, apenas os superadministradores podem criar e gerir funções. A função de administrador padrão (e funções personalizadas baseadas no administrador) pode atribuir usuários a uma função de usuário existente, mas não pode criar novas funções personalizadas ou modificar as permissões da função. Os superadministradores podem gerenciar as permissões de gestão de usuários administradores para conceder a capacidade de gerenciar funções ou restringir a capacidade de atribuir funções.
As permissões das funções padrão podem ser modificadas?
Sim, os superadministradores podem modificar as permissões configuráveis associadas às funções padrão para melhor atender às necessidades da organização.
Se eu criar uma função personalizada com base em “Membro” e, posteriormente, forem feitas atualizações na função padrão “Membro”, minha função personalizada também será alterada?
Não, as permissões configuráveis para funções personalizadas são independentes após a criação. As alterações nas permissões configuráveis de uma função padrão não serão aplicadas automaticamente às funções personalizadas existentes baseadas nela. As novas funções personalizadas criadas após as alterações nas funções padrão usarão as permissões atuais da função padrão como padrão inicial.
Posso renomear as funções padrão para melhor atender à terminologia da minha organização?
Não, as funções padrão não podem ser renomeadas.
Posso personalizar a função padrão de superadministrador?
Não, as permissões para a função de superadministrador são fixas e não podem ser alteradas.
Os administradores de divisão podem gerir funções dentro da sua divisão específica?
Não, atualmente o RBAC está disponível apenas para organizações, e as permissões de função se aplicam aos usuários no âmbito da organização.
Posso alterar a função padrão atribuída a novos usuários internos ou externos?
Sim, isso pode ser feito usando a configuração “Função padrão” na guia Segurança do painel do administrador. Além disso, existem padrões de nível de função que definem a função para novos usuários convidados por usuários com essa função. Recomendamos usar esses padrões com cuidado para evitar o escalonamento de permissões.
É possível atribuir várias funções a um único usuário?
Não, cada usuário só pode ter uma função atribuída por vez.
A que função de usuário um usuário é atribuído?
Todos na Asana têm uma função de usuário. Aqui estão as diferentes maneiras pelas quais a atribuição de funções pode acontecer:
Qual função um usuário receberá se for convidado por vários usuários antes de aceitar o convite?
Se um usuário for convidado por vários usuários antes de aceitar o convite, ele receberá a função do primeiro convite. Se o usuário for convidado por um administrador a partir do painel do administrador, essa função atribuída pelo administrador terá precedência sobre qualquer outra função de convite. Os superadministradores ou administradores com a permissão de atribuição de funções podem ver os convites pendentes e alterar a função dos usuários no painel do administrador.
Se a função de um usuário for alterada, ele será notificado automaticamente?
Não, os usuários não são informados automaticamente sobre alterações de funções ou permissões.
Os usuários podem ver a sua função ou solicitar alterações de função a partir do aplicativo Asana?
Não, os usuários não conseguem ver a sua função de usuário e, no momento, não há como solicitar permissões atualizadas por meio da Asana. A experiência do usuário difere com base na permissão; em alguns casos, os recursos ficam completamente ocultos, enquanto em outros, os usuários veem o recurso em um estado desativado.
Como as configurações padrão da organização interagem com as funções dos usuários?
As configurações padrão da organização estão em vigor para algumas das permissões que também podem ser personalizadas no nível da função por meio do RBAC. Essas configurações podem ser acessadas no painel do administrador nas guias Segurança e Configurações do aplicativo. Elas incluem:
Se uma permissão for desativada ou modificada no âmbito da organização usando a configuração padrão da organização, isso substituirá as permissões de função e não será configurável no âmbito da função. Para configurar a definição no nível da função, a definição padrão da organização deve estar ativada.
Eu já usei as configurações da organização para alterar as permissões no meu domínio. Esses padrões permanecerão em vigor quando eu começar a usar o RBAC?
Sim, quando você começar a usar o RBAC, as configurações de permissões já definidas para o seu domínio permanecerão em vigor e serão refletidas nas permissões para as funções RBAC. Isso significa que os padrões iniciais para as funções padrão podem ser diferentes do padrão Asana para cada função.
Como as funções dos usuários interagem com as permissões em projetos ou outros objetos de trabalho na Asana?
A função e as permissões de usuário do RBAC determinam as capacidades de um usuário em toda a instância da Asana, enquanto as permissões de nível de acesso a objetos determinam as capacidades de um usuário específicas para um objeto específico da Asana. O sistema de permissões da Asana trabalha em conjunto para abordar uma série de casos de uso de controle de acesso.
A tabela a seguir compara as funções de usuário RBAC com os níveis de acesso a objetos
Comparação | Função de usuário RBAC | Nível de acesso a objetos |
Quem atribui a função? | Superadministrador da organização | Administrador do objeto |
Onde a função é gerida? | Painel do administrador da organização | Modal ou configurações de compartilhamento de objetos |
Qual é o escopo das permissões da função? | Aplica-se a toda a organização, em todos os objetos | Aplica-se a um único objeto |
Exemplos de permissões |
|
|
Como a licença de um usuário interage com a sua função?
A licença e a função são independentes entre si, mas ambas afetam o que um usuário pode fazer na Asana.
Para realizar uma ação na Asana, o usuário precisa de uma licença e de uma função suficientes.
Por exemplo, dois usuários podem receber a função de usuário personalizada de gestor de projetos na organização Acme. Esta função tem as permissões “Criar meta da empresa” ativadas.
Os usuários não podem executar ações, apesar de terem a função apropriada
As permissões de IA da Asana dentro do RBAC permitem que os administradores gerenciem a implementação de funcionalidades de IA função a função.
Atualmente, os administradores podem controlar quatro permissões relacionadas à IA dentro do RBAC:
IA Asana: ao desativar a permissão principal da IA Asana, as subpermissões (por exemplo, IA básica, IA proativa, etc.) também serão desativadas para os membros com uma função específica.
As configurações de IA para toda a organização ativam e desativam a IA Asana para todos os usuários dentro de uma organização, enquanto as permissões de IA do RBAC permitem opções semelhantes apenas para membros com uma função específica. As configurações de IA para toda a organização podem ser encontradas na seção “IA Asana” do painel do administrador. As configurações de IA para toda a organização têm prioridade sobre as permissões de IA dentro do RBAC. Isso significa que, para que qualquer usuário acesse as funcionalidades de IA, essas funcionalidades devem primeiro ser ativadas para toda a organização. Se você desativou a IA Asana em geral, ninguém poderá usá-la no seu domínio, independentemente das permissões específicas da função.
Por padrão, todas as permissões de IA estão habilitadas para todas as funções padrão e personalizadas. É preciso editar uma função para desativar essas permissões e restringir o acesso. Se um usuário tiver permissões de IA, mas a organização tiver desativado a IA, o usuário não poderá usar as funcionalidades de IA.
Se a função de um usuário não incluir uma permissão de IA, ele não verá o ponto de entrada para essa funcionalidade ou a funcionalidade aparecerá como desativada. Isso indica que o acesso foi restringido por um administrador.
Não. Esses controles não se destinam a proteger totalmente os usuários da IA. Por exemplo, usuários sem permissões de IA do RBAC podem acionar regras do AI Studio criadas e de propriedade de outras pessoas. Se você deseja desativar a IA para a sua organização, use a configuração para toda a organização.
Nota
Este artigo foi traduzido por IA.
Dar feedback sobre a tradução.