Loading

Tópicos

Não foram encontrados artigos sobre este tópico.

Não foram encontrados artigos sobre este tópico.

Não foram encontrados artigos sobre este tópico.

Não foram encontrados artigos sobre este tópico.

Não foram encontrados artigos sobre este tópico.

Não foram encontrados artigos sobre este tópico.

Não foram encontrados artigos sobre este tópico.

Não foram encontrados artigos sobre este tópico.

Não foram encontrados artigos sobre este tópico.

Não foram encontrados artigos sobre este tópico.

Não foram encontrados artigos sobre este tópico.

Controle de acesso baseado em função (RBAC) com funções personalizadas

Quem pode usar esta funcionalidade?
Enterprise+

Visite a nossa página de preços para obter mais informações.

Disponível para organizações no plano Enterprise+ (ou Enterprise com o complemento de gestão de permissões).

O controle de acesso baseado em função (RBAC) com funções personalizadas permite que as organizações criem e gerenciem funções de usuário personalizadas no nível da organização, proporcionando controle centralizado sobre o que os usuários podem fazer na Asana. Os superadministradores podem definir funções com conjuntos de permissões específicos e atribuir essas funções aos usuários, ajudando as organizações a atender aos requisitos de segurança e conformidade e a padronizar a forma como os usuários trabalham na Asana.

Artigos relacionados

Vantagens do RBAC

  1. Controle centralizado: gerencie as permissões no nível da organização no painel do administrador
  2. Segurança e conformidade aprimoradas: atenda aos requisitos de segurança e conformidade com controle granular sobre as permissões de função
  3. Fluxos de trabalho padronizados: crie maneiras padronizadas de trabalhar em toda a sua organização definindo os níveis de acesso apropriados por função
  4. Redução da carga administrativa: delegue a gestão de usuários a usuários administradores específicos e simplifique os fluxos de trabalho administrativos ao fazer a integração com um IDP compatível para a atribuição automatizada de funções

Como funciona o RBAC

Com o RBAC, as permissões são associadas a funções, e não a usuários individuais, o que facilita a gestão do acesso em toda a sua organização.

Funções de usuário

  • Funções padrão: a Asana inclui um conjunto de funções padrão que têm permissões inerentes e não configuráveis e um conjunto de permissões configuráveis. As funções personalizadas são baseadas nas funções padrão e herdam as permissões não configuráveis e os padrões de permissões configuráveis.
    • Superadministrador: esta é a função de administrador de nível superior, com controle total sobre a organização na Asana, incluindo a gestão de usuários. As permissões desta função não podem ser modificadas e não é possível criar funções personalizadas com base nela.
    • Administrador: os administradores da organização têm acesso ao painel do administrador e às configurações de administrador, incluindo a gestão de equipes e membros, além de controle limitado sobre as configurações do domínio. Os superadministradores podem ajustar as permissões de gestão de usuários para esta função, incluindo a delegação da gestão de funções ao administrador ou à função de administrador personalizada.
    • Membro: esta é a função padrão para usuários com um endereço de e-mail interno (por exemplo, @suaempresa.com). Os membros têm acesso padrão para colaborar na sua organização na Asana.
    • Convidado: esta é a função padrão para usuários com um endereço de e-mail externo (p. ex., @seudoente.com). Os convidados são destinados à colaboração com pessoas de fora da sua organização principal e têm permissões inerentes limitadas. Os usuários externos só podem receber a função de convidado ou funções personalizadas baseadas na função de convidado. Da mesma forma, não é possível atribuir a função de convidado a usuários internos.
  • Funções personalizadas: os superadministradores podem criar funções de usuário personalizadas com base nas funções padrão e modificar as permissões configuráveis.

Permissões RBAC

Controle as ações que os usuários podem realizar na Asana, incluindo criação, exclusão, permissões de conta e muito mais. Leia o nosso artigo de visão geral das permissões para obter mais informações.

Como começar a usar o RBAC

Siga os passos abaixo para configurar funções e permissões para a sua organização.

Passo 1: acessar as configurações do RBAC

Você pode visualizar e configurar todas as funções de usuário em um só lugar na página Gerir funções do painel do administrador.

  1. Vá até o painel do administrador na Asana.
  2. Clique na guia Gerir funções na seção Membros da barra de navegação à esquerda.
  3. Aqui você verá a lista de funções da sua organização, juntamente com algumas informações básicas sobre elas, incluindo a descrição da função e a lista de membros para cada função.
  4. No início, apenas as funções padrão serão exibidas aqui; depois de criar funções personalizadas, você também poderá visualizá-las nesta página.RBAC settings

Etapa 2: criar uma função personalizada

As funções personalizadas devem ser criadas quando for necessário um controle mais preciso sobre as permissões  que um usuário ou grupo de usuários deve ter na Asana.

  1. Na guia Gerenciar funções, clique em Criar função no canto superior direito.
  2. Forneça um nome e uma descrição para a função personalizada (por exemplo, “Gerente de projeto”, “Membro de equipe de marketing”). 
    1. Dica: nomes específicos e descrições claras podem ser úteis mais tarde, à medida que a sua lista de funções aumentar ou se você planejar delegar a gestão de funções a outros administradores.
  3. Selecione a função padrão na qual a nova função personalizada se baseará. Isso afetará as permissões não configuráveis e configuráveis disponíveis para a função, assim como o tipo de usuário que pode receber a função (interno ou externo).
  4. Configure as permissões a serem concedidas a esta função.
  5. Clique em Criar função.
  6. Agora você já pode começar a atribuir usuários a esta função

Create role

Passo 3: modificar as funções

As funções devem ser modificadas à medida que as necessidades da sua organização mudarem.

  1. Selecione a função que deseja modificar na guia Gerir funções.
  2. Revise as permissões atuais associadas à função na página Editar a função.
  3. Edite os detalhes e as permissões da função conforme necessário.
  4. Salve as alterações.
  5. As configurações de permissões atualizadas agora se aplicarão a todos os usuários com a função.

Edit role

Etapa 4: atribuição de função

Atribuir usuários a funções de usuário dá controle sobre as permissões que um usuário ou grupos de usuários têm na Asana.

  1. No painel do administrador, clique em Gerir membros na barra de navegação à esquerda.
  2. Localize o usuário ao qual você deseja atribuir uma nova função.
  3. Clique no menu suspenso Função.
  4. Selecione a nova função a ser atribuída.
    1. Dica: saiba mais sobre a gestão da atribuição de funções de membros em escala por meio da nossa integração com o IDP. Se você estiver gerindo as funções por meio do IDP, o seu IDP será a fonte de referência para as funções dos usuários e substituirá as alterações no painel do administrador.
      1. Aprenda como configurar as funções da Asana no Okta.
      2. Saiba como configurar as funções da Asana no Microsoft Entra ID.
Dica iconDica

É possível atribuir funções em massa por meio da importação de usuários em CSV. Saiba mais.

Roles

Etapa 5: definir padrões de função

As funções padrão definem a função que os novos usuários recebem ao se juntar à Asana 

  1. No painel do administrador, clique em Segurança na barra de navegação à esquerda. 
  2. Localize a configuração de Funções padrão
  3. Selecione as funções padrão para usuários internos e externos. 

Dica: as funções padrão são aplicadas quando as pessoas se cadastram para participar da sua organização, são convidadas por outros usuários e em situações menos comuns em que ocorre a atribuição automática de funções. Selecione as funções padrão com as permissões que você se sente à vontade em conceder a qualquer usuário por padrão. As funções dos usuários podem ser ajustadas a qualquer momento na guia Membros do painel do administrador.

Role defaults

Perguntas frequentes

Gestão de funções 

Quem pode criar, gerir e atribuir funções?

Por padrão, apenas os superadministradores podem criar e gerir funções. A função de administrador padrão (e as funções personalizadas baseadas na função de administrador) pode atribuir usuários a uma função de usuário existente, mas não pode criar novas funções personalizadas ou modificar as permissões da função. Os superadministradores podem administrar as permissões de gestão de usuários de administrador para conceder a capacidade de gerir funções ou restringir a capacidade de atribuir funções. 

As permissões das funções padrão podem ser modificadas?

Sim, os superadministradores podem modificar as permissões configuráveis associadas às funções padrão para melhor atender às necessidades da organização.

Se eu criar uma função personalizada baseada em "Membro" e, posteriormente, forem feitas atualizações à função padrão "Membro", minha função personalizada também será alterada?

 Não. As permissões configuráveis para funções personalizadas são independentes após a criação. As alterações nas permissões configuráveis de uma função padrão não serão aplicadas automaticamente às funções personalizadas existentes baseadas nela. As novas funções personalizadas criadas após as alterações feitas às funções padrão usarão as permissões atuais da função padrão como padrão inicial. 

Posso renomear as funções padrão para que se adequem melhor à terminologia da minha organização?

Não, as funções padrão não podem ser renomeadas.

Posso personalizar a função padrão de “superadministrador”? 

Não, as permissões da função de superadministrador são fixas e não podem ser modificadas.

Os administradores da divisão podem gerir funções dentro da sua divisão específica? 

Não, atualmente o RBAC está disponível apenas para organizações, e as permissões de função se aplicam aos usuários no âmbito da organização. 

Atribuição de funções

Posso mudar a função padrão atribuída a novos usuários internos ou externos? 

Sim, isso pode ser feito usando a configuração “Função padrão” na guia Segurança do painel do administrador. Além disso, existem padrões no nível da função que definem a função para novos usuários convidados por usuários com essa função. Recomendamos usar esses padrões com cuidado para evitar o escalonamento de permissões.

É possível atribuir várias funções a um único usuário?

Não. Cada usuário só pode ter uma função atribuída por vez.

Qual função de usuário é atribuída a um usuário?

Todos na Asana têm uma função de usuário. Estas são as diferentes maneiras de atribuir funções:

  • Para usuários existentes: ao fazer a transição para o uso do RBAC para gerenciar funções de usuário, os usuários manterão a sua função de usuário existente por padrão (superadministrador, administrador, membro ou convidado). A partir daí, os superadministradores e administradores com permissões de gestão de usuários podem adicionar outras funções personalizadas e atribuir usuários a funções. 
  • Para novos usuários, a função que o usuário recebe pode variar de acordo com a forma como ele ingressa na sua organização:
    • Usuários convidados: 
      • Convites no aplicativo: quando os usuários são convidados para a Asana pelo aplicativo, a função que o novo usuário recebe é a função padrão de membro ou convidado.
      • Painel do administrador: quando os usuários são convidados pelo painel do administrador, os superadministradores e administradores com permissões de atribuição de função podem definir a função do novo usuário durante a etapa de convite 
    • Cadastros: quando novos usuários se cadastram na página asana.com para participar da sua organização, eles recebem a função padrão para toda a organização. Esta função começa como a função de membro padrão, mas pode ser configurada por meio das configurações para todo o domínio 
    • Integração SCIM: se você estiver gerindo as funções pelo IdP, o seu IdP será a fonte de referência para as funções dos usuários e substituirá as alterações no painel do administrador. Aprenda como configurar as funções da Asana no Okta.  
  • Há alguns cenários menos comuns em que os usuários podem receber uma função automaticamente:
    • Migração de domínio: quando ocorre uma migração de domínio, os usuários do domínio de origem recebem a função padrão de toda a organização do domínio de destino. Alterações nos e-mails verificados da organização: quando um endereço de e-mail verificado é adicionado ou removido de uma organização, isso pode alterar o tipo de função dos usuários existentes de usuário externo (convidado) para usuário interno ou vice-versa. Quando isso acontecer, os usuários afetados receberão a função padrão da organização correspondente ao seu novo tipo de função. 
  • Dica: gerencie as funções padrão para manter a sua organização segura, garantindo que os novos usuários sempre tenham o nível certo de acesso à sua organização desde o início.

Qual função um usuário receberá se for convidado por vários usuários antes de aceitar o convite?

Se um usuário for convidado por vários usuários antes de aceitar o convite, ele receberá a função do primeiro convite. Se o usuário for convidado por um administrador no painel do administrador, essa função atribuída pelo administrador terá precedência sobre qualquer outra função de convite. Os superadministradores ou administradores com a permissão de atribuição de função podem visualizar os convites pendentes e alterar a função dos usuários no painel do administrador.

Se a função de um usuário for alterada, ele será notificado automaticamente?

Não, os usuários não são informados automaticamente sobre alterações de função ou permissões. 

Os usuários podem ver a sua função ou solicitar alterações de função a partir do aplicativo Asana?

Não, os usuários não podem ver a sua função de usuário e, atualmente, não há como solicitar permissões mais amplas por meio da Asana. A experiência do usuário difere com base na permissão; em alguns casos, as funcionalidades ficam completamente ocultas, enquanto, em outros, os usuários veem a funcionalidade desativada.

Configurações da organização

Como as configurações padrão da organização interagem com as funções de usuário?

As configurações padrão da organização estão em vigor para algumas das permissões que também podem ser personalizadas no nível da função por meio do RBAC. Essas configurações podem ser acessadas no painel do administrador, nas guias Segurança e Configurações do aplicativo. Elas incluem:

  • Configuração de adição de convidados e de domínio confiável 
  • Enviar arquivos 
  • Baixar arquivos para o aplicativo móvel 
  • Usar tokens de acesso pessoal 
  • Usar aplicativos

Se uma permissão for desativada ou modificada no âmbito da organização usando a configuração padrão da organização, isso substituirá as permissões da função e não será configurável no âmbito da função. Para configurar a definição no nível da função, a definição padrão da organização deve estar ativada.

Já usei as configurações da organização para alterar as permissões no meu domínio. Esses padrões permanecerão em vigor quando eu começar a usar o RBAC?

Sim, quando você começar a usar o RBAC, as configurações de permissões já definidas para o seu domínio permanecerão em vigor e serão refletidas nas permissões para as funções RBAC. Isso significa que os seus padrões iniciais para as funções padrão podem ser diferentes do padrão Asana para cada função. 

Estrutura geral de permissões

Como as funções de usuário interagem com as permissões em projetos ou outros objetos de trabalho na Asana?

A função de usuário e as permissões do RBAC determinam as capacidades de um usuário em toda a instância da Asana, enquanto as permissões no nível de acesso ao objeto determinam as capacidades de um usuário específicas para um objeto específico da Asana. O sistema de permissões da Asana funciona em conjunto para atender a uma gama de casos de uso de controle de acesso. 

A tabela a seguir compara as funções de usuário do RBAC com os níveis de acesso a objetos 

Comparação

Função do usuário RBAC 

Nível de acesso ao objeto

Quem atribui a função?

Superadministrador da organização

Administrador do objeto

Onde a função é gerenciada?

Painel do administrador da organização 

Modal de compartilhamento de objeto ou configurações

Qual é o escopo das permissões da função?

Aplica-se a toda a organização, em todos os objetos

Aplica-se a um único objeto

Permissões de exemplo

  • Convidar pessoas para a Asana 

  • Excluir qualquer coisa na Asana

  • Criar equipes

  • Gerenciar a associação ao objeto

  • Excluir o objeto 

  • Administrar as configurações do objeto 

Como a licença de um usuário interage com a sua função?

A licença e a função são independentes entre si, mas ambas afetam o que um usuário pode fazer na Asana. 

  • O acesso do usuário aos recursos na Asana é determinado pela sua licença. 
  • As permissões de usuário na Asana são definidas pela função. 

Para realizar uma ação na Asana, um usuário precisa de uma licença e de uma função suficientes. 

Por exemplo, dois usuários podem receber a função de usuário personalizada de gestor de projeto na organização Acme. Esta função tem as permissões “Criar meta da empresa” ativadas.

  • O usuário A tem uma licença Enterprise completa e pode criar metas da empresa 
  • O usuário B tem uma licença Somente visualização e não pode criar metas da empresa porque está restrito pelo tipo de licença. O usuário B deve receber um upgrade para realizar todas as ações permitidas pela sua função

Dicas de resolução de problemas

Os usuários não podem executar ações, apesar de terem a função apropriada

  1. Verifique se a ação está restrita no âmbito do objeto
  2. Verifique se a permissão está habilitada para a função atribuída
  3. Verifique se o usuário tem a licença adequada

Permissões de IA

As permissões de IA da Asana dentro do RBAC permitem que os administradores gerenciem a implantação de funcionalidades de IA função por função.

Atualmente, os administradores podem controlar quatro permissões relacionadas à IA dentro do RBAC:

IA Asana: ao desativar a permissão principal da IA Asana, as subpermissões (por exemplo, IA principal, IA proativa etc.) também serão desativadas para os membros com uma função específica.

  1. IA principal: esta subpermissão permite que os membros com uma função específica interajam com as principais funcionalidades da IA Asana para criar, resumir e analisar conteúdo sob demanda (por exemplo, chat inteligente, resumos inteligentes e editor inteligente).
  2. IA Proativa: esta subpermissão permite que os membros com uma função específica interajam com as funcionalidades da IA Asana que geram conteúdo de forma proativa, sem depender de solicitações diretas do usuário (por exemplo, resumos proativos sobre metas ou projetos).
  3. Automatizações por IA: esta subpermissão permite que os membros com uma função específica criem e modifiquem regras ou automatizações usando IA generativa (como o AI Studio). Se esta opção for desativada, as Automatizações de IA pertencentes a esses membros não serão executadas.

Como as permissões de IA baseadas em função interagem com as configurações gerais da organização?

As configurações de IA para toda a organização ativam e desativam a IA Asana para todos os usuários dentro de uma organização, enquanto as permissões de IA do RBAC permitem opções semelhantes apenas para os membros de uma função específica. As configurações de IA para toda a organização podem ser acessadas na seção “IA Asana” do painel do administrador. As configurações de IA para toda a organização têm prioridade sobre as permissões de IA dentro do RBAC. Isso significa que, para que qualquer usuário acesse as funcionalidades de IA, essas funcionalidades devem primeiro ser ativadas para toda a organização. Se você tiver desativado a IA Asana de forma geral, ninguém poderá usá-la no seu domínio, independentemente das permissões específicas da função.

Qual é a configuração padrão para as permissões de IA nas minhas funções existentes?

Por padrão, todas as permissões de IA estão ativadas para todas as funções padrão e personalizadas. Você deve editar uma função para desativar essas permissões e restringir o acesso. Se um usuário tiver permissões de IA, mas a organização tiver desativado a IA, o usuário não poderá usar as funcionalidades de IA.

O que os usuários veem se uma permissão de IA estiver desativada para a sua função?

Se a função de um usuário não incluir uma permissão de IA, ele não verá o ponto de entrada para esse recurso ou o recurso aparecerá como desativado. Isso indica que um administrador restringiu o acesso dele.

Esses controles impedem totalmente que os usuários interajam com a IA?

Não — esses controles não se destinam a proteger totalmente os usuários da IA. Por exemplo, usuários sem permissões de IA RBAC podem acionar regras do AI Studio criadas e pertencentes a outras pessoas. Se você deseja desativar a IA na sua organização, use a configuração para toda a organização.

    Note iconNota

    Este artigo foi traduzido por IA.

    Dar feedback sobre a tradução.
    Carregando
    Como usar o RBAC e as funções personalizadas | Centro de ajuda da Asana