Tillgängligt för organisationer hos Enterprise+ (eller Enterprise med tillägget Behörighetshantering).
Rollbaserad åtkomstkontroll (RBAC) med anpassade roller gör det möjligt för organisationer att skapa och hantera anpassade användarroller på organisationsnivå, vilket ger centraliserad kontroll över vad användare kan göra i Asana. Superadministratörer kan definiera roller med specifika behörighetsuppsättningar och tilldela dessa roller till användare, vilket hjälper organisationer att uppfylla säkerhets- och efterlevnadskrav och standardisera hur användare arbetar i Asana.
Med RBAC är behörigheter kopplade till roller snarare än till enskilda användare, vilket gör det lättare att hantera åtkomst i hela organisationen.
Kontrollera vilka åtgärder användare kan utföra i Asana, inklusive skapande, borttagning, kontobehörigheter och mycket mer. Gå till vår artikel med en översikt över behörigheter för mer information.
Följ stegen nedan för att ställa in roller och behörigheter för din organisation.
Du kan visa och konfigurera alla användarroller på ett enda ställe från sidan Hantera roller i adminkonsolen.
Anpassade roller bör skapas när det behövs mer exakt kontroll över de behörigheter som en användare eller grupp av användare ska ha i Asana.
Roller bör ändras när din organisations behov förändras.
Att tilldela användare till användarroller ger kontroll över de behörigheter som en användare eller grupper av användare har i Asana.
Tips
Du kan massilldela roller genom CSV-användarimport. Läs mer.
Standardinställningar för roller anger rollen som nya användare får när de går med i Asana
Tips: Standardroller gäller när personer registrerar sig för att gå med i din organisation, bjuds in av andra användare och i mindre vanliga scenarier där automatisk rolltilldelning sker. Välj standardroller med behörigheter som du är bekväm med att alla användare får som standard. Användarnas roller kan alltid justeras från fliken Medlemmar i adminkonsolen.
Vem kan skapa, hantera och tilldela roller?
Som standard kan endast superadministratörer skapa och hantera roller. Standardadministratörsrollen (och anpassade roller baserade på administratörsrollen) kan tilldela användare till en befintlig användarroll, men kan inte skapa nya anpassade roller eller ändra rollbehörigheter. Superadministratörer kan hantera administratörsbehörigheter för användarhantering för att antingen ge möjlighet att hantera roller eller begränsa möjligheten att tilldela roller.
Kan behörigheterna för standardroller ändras?
Ja, superadministratörer kan ändra de konfigurerbara behörigheter som är kopplade till standardroller så att de bättre passar organisationens behov.
Om jag skapar en anpassad roll baserad på ”Medlem” och uppdateringar senare görs i standardrollen ”Medlem”, ändras då även min anpassade roll?
Nej, de konfigurerbara behörigheterna för anpassade roller är oberoende efter skapandet. Ändringar av de konfigurerbara behörigheterna för en standardroll kommer inte automatiskt att gälla för befintliga anpassade roller som baseras på den. Nya anpassade roller som skapas efter att ändringar har gjorts i standardroller kommer att använda standardrollens nuvarande behörigheter som utgångsstandard.
Kan jag byta namn på standardrollerna så att de bättre passar min organisations terminologi?
Nej, standardroller får inte döpas om.
Kan jag anpassa standardrollen ”superadministratör”?
Nej, behörigheterna för rollen superadministratör är fasta och kan inte ändras.
Kan avdelningsadministratörer hantera roller inom sin specifika avdelning?
Nej, för närvarande är RBAC endast tillgängligt för organisationer och rollbehörigheter gäller för användare på organisationsnivå.
Kan jag ändra standardrollen som tilldelas nya interna eller externa användare?
Ja, det kan göras med inställningen Standardroll i fliken Säkerhet i adminkonsolen. Dessutom finns det standardinställningar på rollnivå som ställer in rollen för nya användare som bjuds in av användare med den rollen. Vi rekommenderar att du använder de här standardinställningarna med eftertanke för att undvika behörighetseskalering.
Kan flera roller tilldelas till en enda användare?
Nej, varje användare kan bara ha en roll tilldelad åt gången.
Vilken användarroll tilldelas en användare?
Alla i Asana har en användarroll. Här är de olika sätten som rolltilldelning kan ske på:
Vilken roll får en användare om hen bjuds in av flera användare innan hen accepterar sin inbjudan?
Om en användare bjuds in av flera användare innan hen accepterar sin inbjudan får hen rollen från den första inbjudan. Om användaren bjuds in av en administratör från adminkonsolen kommer den roll som tilldelats av administratören att ha företräde framför alla andra inbjudningsroller. Superadministratörer eller administratörer med behörighet att tilldela roller kan se väntande inbjudningar och ändra användarnas roller i adminkonsolen.
Om en användares roll ändras, får användaren då automatiskt ett meddelande?
Nej, användare informeras inte automatiskt om ändringar av roller eller behörigheter.
Kan användare se sin roll eller begära rolländringar i Asana-appen?
Nej, användare kan inte se sin användarroll och det finns för närvarande inget sätt att begära uppgraderade behörigheter via Asana. Användarupplevelsen varierar beroende på behörighet. I vissa fall är funktionerna helt dolda, medan användare i andra fall ser funktionen i inaktiverat tillstånd.
Hur interagerar organisationens standardinställningar med användarroller?
Organisationens standardinställningar finns på plats för några av behörigheterna som också kan anpassas på rollnivå via RBAC. Du kan komma åt de här inställningarna i adminkonsolen under flikarna Säkerhet och Appinställningar. De omfattar:
Om en behörighet inaktiveras eller ändras på organisationsnivå med hjälp av organisationens standardinställning kommer detta att åsidosätta rollbehörigheter och den kommer inte att kunna konfigureras på rollnivå. För att konfigurera inställningen på rollnivå måste organisationens standardinställning vara aktiverad.
Jag har tidigare använt organisationsinställningar för att ändra behörigheter i min domän. Kommer dessa standardinställningar att fortsätta gälla när jag börjar använda RBAC?
Ja, när du börjar använda RBAC kommer de behörighetsinställningar som redan har konfigurerats för din domän att fortsätta gälla och återspeglas i behörigheterna för RBAC-roller. Det innebär att dina startstandarder för standardroller kan skilja sig från hur Asana-standarden för varje roll ser ut.
Hur interagerar användarroller med behörigheter för projekt eller andra arbetsobjekt i Asana?
RBAC-användarrollen och -behörigheterna avgör en användares möjligheter i en hel Asana-instans, medan behörigheter på objektnivå avgör en användares möjligheter specifikt för ett visst Asana-objekt. Asanas behörighetssystem arbetar tillsammans för att hantera en rad användningsfall för åtkomstkontroll.
I följande tabell jämförs RBAC-användarroller med åtkomstnivåer för objekt
Jämförelse | RBAC-användarroll | Objektåtkomstnivå |
Vem tilldelar rollen? | Organisationens superadministratör | Objektadministratör |
Var hanteras rollen? | Organisationens adminkonsol | Objektets delningsruta eller inställningar |
Vilken är omfattningen av rollbehörigheterna? | Gäller för hela organisationen, för alla objekt | Gäller för ett enda objekt |
Exempel på behörigheter |
|
|
Hur interagerar en användares licens med användarens roll?
Licens och roll är oberoende av varandra men båda påverkar vad en användare i slutändan kan göra i Asana.
För att utföra en åtgärd i Asana behöver en användare både en tillräcklig licens och roll.
Till exempel kan två användare tilldelas den anpassade användarrollen projektledare i Acme-organisationen. Den här rollen har behörigheten ”Skapa företagsmål” aktiverad.
Användare kan inte utföra åtgärder trots att de har rätt roll
Asanas AI-behörigheter inom RBAC gör det möjligt för administratörer att hantera implementering av AI-funktioner roll för roll.
Administratörer kan för närvarande kontrollera fyra AI-relaterade behörigheter inom RBAC:
Asana AI: Om du inaktiverar Asana AI-behörigheten på högsta nivå inaktiveras de underordnade behörigheterna (t.ex. Core AI, Proactive AI osv.) för medlemmar i en viss roll.
Organisationsomfattande AI-inställningar aktiverar och inaktiverar Asana AI för alla användare inom en organisation, medan RBAC AI-behörigheter aktiverar liknande val enbart för medlemmar i en viss roll. AI-inställningar för hela organisationen finns i avsnittet Asana AI i adminkonsolen. Organisationsomfattande AI-inställningar har prioritet framför AI-behörigheter inom RBAC. Det innebär att för att en användare ska få åtkomst till AI-funktioner måste dessa funktioner först aktiveras för hela organisationen. Om du har inaktiverat Asana AI överlag kan ingen använda den inom din domän, oavsett deras rollspecifika behörigheter.
Som standard är alla AI-behörigheter aktiverade för alla standardroller och anpassade roller. Du måste redigera en roll för att inaktivera de här behörigheterna och begränsa åtkomsten. Om en användare har AI-behörigheter men organisationen har stängt av AI kommer användaren inte att kunna använda AI-funktioner.
Om en användares roll inte innehåller en AI-behörighet kommer användaren antingen inte att se startpunkten för den funktionen, eller så kommer funktionen att visas som inaktiverad. Detta indikerar att en administratör har begränsat åtkomsten.
Nej – de här kontrollerna är inte avsedda att helt skydda användare från AI. Användare utan AI RBAC-behörigheter kan till exempel utlösa Asana Studio-regler som skapats och ägs av andra. Om du vill inaktivera AI för din organisation kan du använda den organisationsomfattande inställningen.
Anteckning
This article has been AI-translated.
Send translation feedback.

These cookies are strictly necessary to provide you with certain features. For example, these cookies allow you to access secure areas that require registration and set your privacy preferences. Because these cookies are essential to providing services to you, they cannot be disabled. You can set your browser to block or alert you about these cookies, but it may cause some parts of the site to not work.
Third party trackers collect information used for analytics and to personalize your experience with targeted ads. Under the Virginia Consumer Data Protection Act, you have the right to opt-out of the sale of your personal data to third parties. You also have the right to opt out of targeted advertising related processing. You may exercise your right to opt out of the sale of personal data and targeted advertising by using this toggle. If you opt out, we will not be able to offer you personalized ads and we will stop sharing your personal information with third parties. For more information please see our Privacy Statement.
These cookies allow us or our third-party analytics providers to collect information and statistics on use of our services by you and other visitors. This information helps us to improve our services and products for the benefit of you and others.
These cookies, provided by our third-party advertising partners, collect information about your browsing habits, as well as your preferences for various features and services. They also provide us with auditing, research, and reporting to know when advertising content has been displayed and how successful the content has been. This information allows us and our third-party advertising providers to display relevant advertising content.
These cookies provide enhanced functionality, providing chat support, allowing you to more easily complete forms, personalizing content to your preferences, and selecting your communications preferences. If you do not enable these cookies, or choose to disable them in the future, that could impact your ability to use certain features.