Loading

Ämnen

Rollbaserad åtkomstkontroll (RBAC) med anpassade roller

Vem kan använda den här funktionen?
Enterprise+

Gå till vår prissättningssida för mer information.

Tillgängligt för organisationer hos Enterprise+ (eller Enterprise med tillägget Behörighetshantering).

Rollbaserad åtkomstkontroll (RBAC) med anpassade roller gör det möjligt för organisationer att skapa och hantera anpassade användarroller på organisationsnivå, vilket ger centraliserad kontroll över vad användare kan göra i Asana. Superadministratörer kan definiera roller med specifika behörighetsuppsättningar och tilldela dessa roller till användare, vilket hjälper organisationer att uppfylla säkerhets- och efterlevnadskrav och standardisera hur användare arbetar i Asana.

Relaterade artiklar

Fördelar med RBAC

  1. Centraliserad kontroll: hantera behörigheter på organisationsnivå från adminkonsolen
  2. Förbättrad säkerhet och efterlevnad: uppfyll säkerhets- och efterlevnadskrav med detaljerad kontroll över rollbehörigheter
  3. Standardiserade arbetsflöden: Skapa standardiserade arbetssätt i hela organisationen genom att definiera lämpliga åtkomstnivåer per roll
  4. Minskad administrativ börda: Delegera användarhantering till specifika administratörsanvändare och förenkla administratörsarbetsflöden genom att integrera med en IDP som stöds för automatisk rolltilldelning

Så här fungerar RBAC

Med RBAC är behörigheter kopplade till roller snarare än till enskilda användare, vilket gör det lättare att hantera åtkomst i hela organisationen.

Användarroller

  • Standardroller: Asana innehåller en uppsättning standardroller som har både inneboende, icke-konfigurerbara behörigheter och en uppsättning konfigurerbara behörigheter. Anpassade roller är baserade på standardroller och ärver de icke-konfigurerbara behörigheterna och standardinställningarna för konfigurerbara behörigheter.
    • Superadministratör: Det här är administratörsrollen på högsta nivå med full kontroll över Asana-organisationen, däribland hantering av användare. Behörigheter för den här rollen kan inte ändras och anpassade roller kan inte skapas baserat på den här rollen.
    • Administratör: Organisationsadministratörer har åtkomst till adminkonsolen och har åtkomst till administratörsinställningar, däribland hantering av team och medlemmar, och begränsad kontroll över domäninställningar. Superadministratörer kan justera behörigheter för användarhantering för den här rollen, inklusive att delegera rollhantering till administratören eller den anpassade administratörsrollen.
    • Medlem: Det här är standardrollen för användare med en intern e-postadress (t.ex. @dittföretag.com). Medlemmar har standardåtkomst för att samarbeta inom din Asana-organisation.
    • Gäst: Det här är standardrollen för användare med en extern e-postadress (t.ex. @dinklient.com). Gäster är avsedda för samarbete med personer utanför din primära organisation och har begränsade inbyggda behörigheter. Externa användare kan bara tilldelas gästrollen eller anpassade roller baserade på gästrollen. På samma sätt kan interna användare inte tilldelas gästrollen.
  • Anpassade roller: Superadministratörer kan skapa anpassade användarroller baserade på standardrollerna och ändra de konfigurerbara behörigheterna.

RBAC-behörigheter

Kontrollera vilka åtgärder användare kan utföra i Asana, inklusive skapande, borttagning, kontobehörigheter och mycket mer. Gå till vår artikel med en översikt över behörigheter för mer information.

Komma igång med RBAC

Följ stegen nedan för att ställa in roller och behörigheter för din organisation.

Steg 1: Få åtkomst till RBAC-inställningar

Du kan visa och konfigurera alla användarroller på ett enda ställe från sidan Hantera roller i adminkonsolen.

  1. Gå till adminkonsolen i Asana.
  2. Klicka på fliken Hantera roller i avsnittet Medlemmar i det vänstra navigeringsfältet.
  3. Här ser du en lista över roller för din organisation tillsammans med lite grundläggande information om dem, inklusive rollbeskrivningen och medlemslistan för varje roll.
  4. När du först kommer igång visas bara standardrollerna här. När du har skapat anpassade roller kommer du också att kunna se dem på den här sidan.RBAC settings

Steg 2: Skapa en anpassad roll

Anpassade roller bör skapas när det behövs mer exakt kontroll över de behörigheter  som en användare eller grupp av användare ska ha i Asana.

  1. Klicka på Skapa roll i det övre högra hörnet på fliken Hantera roller.
  2. Ange ett namn och en beskrivning för den anpassade rollen (t.ex. ”projektledare”, ”teammedlem i marknadsföringsteamet”). 
    1. Tips: Specifika namn och tydliga beskrivningar kan vara till hjälp senare när din lista över roller blir längre eller om du planerar att delegera rollhantering till andra administratörer.
  3. Välj standardrollen som den nya anpassade rollen ska baseras på. Det här påverkar de icke-konfigurerbara och konfigurerbara behörigheter som är tillgängliga för rollen, samt vilken typ av användare som kan tilldelas rollen (intern eller extern).
  4. Konfigurera behörigheterna som ska beviljas till den här rollen.
  5. Klicka på Skapa roll.
  6. Du är nu redo att börja tilldela användare till den här rollen

Create role

Steg 3: Ändra roller

Roller bör ändras när din organisations behov förändras.

  1. Välj den roll du vill ändra på fliken Hantera roller.
  2. Granska de nuvarande behörigheterna som är kopplade till rollen på sidan Redigera roll.
  3. Redigera rollens detaljer och behörigheter efter behov.
  4. Spara dina ändringar.
  5. Uppdaterade behörighetsinställningar gäller nu för alla användare med rollen.

Edit role

Steg 4: Rolltilldelning

Att tilldela användare till användarroller ger kontroll över de behörigheter som en användare eller grupper av användare har i Asana.

  1. I adminkonsolen klickar du på Hantera medlemmar i det vänstra navigeringsfältet.
  2. Hitta den användare som du vill tilldela en ny roll.
  3. Klicka på den nedrullningsbara menyn Roll.
  4. Välj den nya rollen som ska tilldelas.
    1. Tips: Läs mer om att hantera tilldelning av medlemsroller i stor skala genom vår IDP-integrering – om du hanterar roller via IdP kommer din IdP att vara referenskällan för användarroller och åsidosätta ändringar i adminkonsolen.
      1. Lär dig att konfigurera Asana-roller i Okta.
      2. Lär dig att konfigurera Asana-roller i Microsoft Entra ID.
Tips iconTips

Du kan massilldela roller genom CSV-användarimport. Läs mer.

Roles

Steg 5: Ställ in rollstandarder

Standardinställningar för roller anger rollen som nya användare får när de går med i Asana 

  1. I adminkonsolen klickar du på Säkerhet i det vänstra navigeringsfältet. 
  2. Leta upp inställningen Standardinställningar för roller
  3. Välj standardrollerna för interna och externa användare. 

Tips: Standardroller gäller när personer registrerar sig för att gå med i din organisation, bjuds in av andra användare och i mindre vanliga scenarier där automatisk rolltilldelning sker. Välj standardroller med behörigheter som du är bekväm med att alla användare får som standard. Användarnas roller kan alltid justeras från fliken Medlemmar i adminkonsolen.

Role defaults

Vanliga frågor

Rollhantering

Vem kan skapa, hantera och tilldela roller?

Som standard kan endast superadministratörer skapa och hantera roller. Standardadministratörsrollen (och anpassade roller baserade på administratörsrollen) kan tilldela användare till en befintlig användarroll, men kan inte skapa nya anpassade roller eller ändra rollbehörigheter. Superadministratörer kan hantera administratörsbehörigheter för användarhantering för att antingen ge möjlighet att hantera roller eller begränsa möjligheten att tilldela roller. 

Kan behörigheterna för standardroller ändras?

Ja, superadministratörer kan ändra de konfigurerbara behörigheter som är kopplade till standardroller så att de bättre passar organisationens behov.

Om jag skapar en anpassad roll baserad på ”Medlem” och uppdateringar senare görs i standardrollen ”Medlem”, ändras då även min anpassade roll?

 Nej, de konfigurerbara behörigheterna för anpassade roller är oberoende efter skapandet. Ändringar av de konfigurerbara behörigheterna för en standardroll kommer inte automatiskt att gälla för befintliga anpassade roller som baseras på den. Nya anpassade roller som skapas efter att ändringar har gjorts i standardroller kommer att använda standardrollens nuvarande behörigheter som utgångsstandard. 

Kan jag byta namn på standardrollerna så att de bättre passar min organisations terminologi?

Nej, standardroller får inte döpas om.

Kan jag anpassa standardrollen ”superadministratör”? 

Nej, behörigheterna för rollen superadministratör är fasta och kan inte ändras.

Kan avdelningsadministratörer hantera roller inom sin specifika avdelning? 

Nej, för närvarande är RBAC endast tillgängligt för organisationer och rollbehörigheter gäller för användare på organisationsnivå. 

Tilldelning av roller

Kan jag ändra standardrollen som tilldelas nya interna eller externa användare? 

Ja, det kan göras med inställningen Standardroll i fliken Säkerhet i adminkonsolen. Dessutom finns det standardinställningar på rollnivå som ställer in rollen för nya användare som bjuds in av användare med den rollen. Vi rekommenderar att du använder de här standardinställningarna med eftertanke för att undvika behörighetseskalering.

Kan flera roller tilldelas till en enda användare?

Nej, varje användare kan bara ha en roll tilldelad åt gången.

Vilken användarroll tilldelas en användare?

Alla i Asana har en användarroll. Här är de olika sätten som rolltilldelning kan ske på:

  • För befintliga användare: När du går över till att använda RBAC för att hantera användarroller behåller användarna som standard sin befintliga användarroll (superadministratör, administratör, medlem eller gäst). Därifrån kan superadministratörer och administratörer med användarhanteringsbehörigheter lägga till ytterligare anpassade roller och tilldela användare till roller. 
  • För nya användare kan rollen som användaren får variera beroende på hur de går med i din organisation:
    • Inbjudna användare: 
      • Inbjudningar i appen: när användare bjuds in till Asana från appen får den nya användaren standardrollen medlem eller gäst.
      • Adminkonsol: när användare bjuds in från adminkonsolen kan superadministratörer och administratörer med behörighet att tilldela roller ange rollen för den nya användaren under inbjudningssteget 
    • Registreringar: När nya användare registrerar sig från Asana.com för att gå med i din organisation får de standardrollen för hela organisationen. Den här rollen börjar som standardmedlemsrollen, men kan konfigureras via de domänomfattande inställningarna 
    • SCIM-integrering: om du hanterar roller genom IdP kommer din IdP att vara referenskällan för användarroller och kommer att åsidosätta ändringar i adminkonsolen. Lär dig att konfigurera Asana-roller i Okta.  
  • Det finns n��gra mindre vanliga scenarier där användare kan få en roll automatiskt:
    • Domänmigrering: när en domänmigrering sker tilldelas användare från källdomänen måldomänens organisationsomfattande standardroll. Ändringar av verifierade e-postadresser för organisationen: När en verifierad e-postadress läggs till eller tas bort från en organisation kan detta ändra befintliga användares rolltyp från extern användare (gäst) till intern användare eller omvänt. När det inträffar får de berörda användarna organisationens standardroll som motsvarar deras nya rolltyp. 
  • Tips: Hantera rollstandarder för att hålla din organisation säker genom att se till att nya användare alltid har rätt åtkomstnivå till din organisation från början.

Vilken roll får en användare om hen bjuds in av flera användare innan hen accepterar sin inbjudan?

Om en användare bjuds in av flera användare innan hen accepterar sin inbjudan får hen rollen från den första inbjudan. Om användaren bjuds in av en administratör från adminkonsolen kommer den roll som tilldelats av administratören att ha företräde framför alla andra inbjudningsroller. Superadministratörer eller administratörer med behörighet att tilldela roller kan se väntande inbjudningar och ändra användarnas roller i adminkonsolen.

Om en användares roll ändras, får användaren då automatiskt ett meddelande?

Nej, användare informeras inte automatiskt om ändringar av roller eller behörigheter. 

Kan användare se sin roll eller begära rolländringar i Asana-appen?

Nej, användare kan inte se sin användarroll och det finns för närvarande inget sätt att begära uppgraderade behörigheter via Asana. Användarupplevelsen varierar beroende på behörighet. I vissa fall är funktionerna helt dolda, medan användare i andra fall ser funktionen i inaktiverat tillstånd.

Organisationsinställningar

Hur interagerar organisationens standardinställningar med användarroller?

Organisationens standardinställningar finns på plats för några av behörigheterna som också kan anpassas på rollnivå via RBAC. Du kan komma åt de här inställningarna i adminkonsolen under flikarna Säkerhet och Appinställningar. De omfattar:

  • Inställningar för gästinbjudningar och betrodd domän 
  • Ladda upp filer 
  • Ladda ned filer till mobilappen 
  • Använda personliga åtkomsttoken 
  • Använda appar

Om en behörighet inaktiveras eller ändras på organisationsnivå med hjälp av organisationens standardinställning kommer detta att åsidosätta rollbehörigheter och den kommer inte att kunna konfigureras på rollnivå. För att konfigurera inställningen på rollnivå måste organisationens standardinställning vara aktiverad.

Jag har tidigare använt organisationsinställningar för att ändra behörigheter i min domän. Kommer dessa standardinställningar att fortsätta gälla när jag börjar använda RBAC?

Ja, när du börjar använda RBAC kommer de behörighetsinställningar som redan har konfigurerats för din domän att fortsätta gälla och återspeglas i behörigheterna för RBAC-roller. Det innebär att dina startstandarder för standardroller kan skilja sig från hur Asana-standarden för varje roll ser ut. 

Övergripande ramverk för behörigheter

Hur interagerar användarroller med behörigheter för projekt eller andra arbetsobjekt i Asana?

RBAC-användarrollen och -behörigheterna avgör en användares möjligheter i en hel Asana-instans, medan behörigheter på objektnivå avgör en användares möjligheter specifikt för ett visst Asana-objekt. Asanas behörighetssystem arbetar tillsammans för att hantera en rad användningsfall för åtkomstkontroll. 

I följande tabell jämförs RBAC-användarroller med åtkomstnivåer för objekt 

Jämförelse

RBAC-användarroll 

Objektåtkomstnivå

Vem tilldelar rollen?

Organisationens superadministratör

Objektadministratör

Var hanteras rollen?

Organisationens adminkonsol 

Objektets delningsruta eller inställningar

Vilken är omfattningen av rollbehörigheterna?

Gäller för hela organisationen, för alla objekt

Gäller för ett enda objekt

Exempel på behörigheter

  • Bjuda in gäster till Asana 

  • Ta bort vad som helst i Asana

  • Skapa team

  • Hantera medlemskap i objektet

  • Ta bort objektet 

  • Hantera objektinställningar 

Hur interagerar en användares licens med användarens roll?

Licens och roll är oberoende av varandra men båda påverkar vad en användare i slutändan kan göra i Asana. 

  • Användaråtkomst till funktioner i Asana avgörs av användarens licens. 
  • Användarbehörigheter i Asana definieras av användarens roll. 

För att utföra en åtgärd i Asana behöver en användare både en tillräcklig licens och roll. 

Till exempel kan två användare tilldelas den anpassade användarrollen projektledare i Acme-organisationen. Den här rollen har behörigheten ”Skapa företagsmål” aktiverad.

  • Användare A har en fullständig Enterprise-licens och kan skapa företagsmål 
  • Användare B har en licens med läsåtkomst och får inte skapa företagsmål eftersom licenstypen begränsar användarens åtkomst. Användare B måste uppgraderas för att kunna vidta alla åtgärder som tillåts enligt hens roll

Felsökningstips

Användare kan inte utföra åtgärder trots att de har rätt roll

  1. Kontrollera om åtgärden är begränsad på objektnivå
  2. Kontrollera att behörigheten är aktiverad för den tilldelade rollen
  3. Kontrollera att användaren har rätt licens

AI-behörigheter

Asanas AI-behörigheter inom RBAC gör det möjligt för administratörer att hantera implementering av AI-funktioner roll för roll.

Administratörer kan för närvarande kontrollera fyra AI-relaterade behörigheter inom RBAC:

Asana AI: Om du inaktiverar Asana AI-behörigheten på högsta nivå inaktiveras de underordnade behörigheterna (t.ex. Core AI, Proactive AI osv.) för medlemmar i en viss roll.

  1. Grundläggande AI: Den här underbehörigheten gör det möjligt för medlemmar i en viss roll att använda grundläggande Asana AI-funktioner för att skapa, sammanfatta och analysera innehåll på begäran (t.ex. smart chatt, smarta sammanfattningar och smart redigerare).
  2. Proaktiv AI: Den här underbehörigheten gör det möjligt för medlemmar i en viss roll att använda Asana AI-funktioner som proaktivt genererar innehåll utan att användaren behöver be om det (t.ex. proaktiva sammanfattningar av mål eller projekt).
  3. AI-automatiseringar: Den här underbehörigheten gör det möjligt för medlemmar i en viss roll att skapa och ändra regler eller automatiseringar med hjälp av generativ AI (till exempel Asana Studio). Om det här alternativet är inaktiverat kommer AI-automatiseringar som ägs av medlemmar i den här rollen inte att köras.

Hur interagerar rollbaserade AI-behörigheter med inställningar för hela organisationen?

Organisationsomfattande AI-inställningar aktiverar och inaktiverar Asana AI för alla användare inom en organisation, medan RBAC AI-behörigheter aktiverar liknande val enbart för medlemmar i en viss roll. AI-inställningar för hela organisationen finns i avsnittet Asana AI i adminkonsolen. Organisationsomfattande AI-inställningar har prioritet framför AI-behörigheter inom RBAC. Det innebär att för att en användare ska få åtkomst till AI-funktioner måste dessa funktioner först aktiveras för hela organisationen. Om du har inaktiverat Asana AI överlag kan ingen använda den inom din domän, oavsett deras rollspecifika behörigheter.

Vad är standardinställningen för AI-behörigheter för mina befintliga roller?

Som standard är alla AI-behörigheter aktiverade för alla standardroller och anpassade roller. Du måste redigera en roll för att inaktivera de här behörigheterna och begränsa åtkomsten. Om en användare har AI-behörigheter men organisationen har stängt av AI kommer användaren inte att kunna använda AI-funktioner.

Vad ser användarna om en AI-behörighet är inaktiverad för deras roll?

Om en användares roll inte innehåller en AI-behörighet kommer användaren antingen inte att se startpunkten för den funktionen, eller så kommer funktionen att visas som inaktiverad. Detta indikerar att en administratör har begränsat åtkomsten.

Hindrar dessa kontroller användare från att interagera med AI helt och hållet?

Nej – de här kontrollerna är inte avsedda att helt skydda användare från AI. Användare utan AI RBAC-behörigheter kan till exempel utlösa Asana Studio-regler som skapats och ägs av andra. Om du vill inaktivera AI för din organisation kan du använda den organisationsomfattande inställningen.

    Note iconAnteckning

    This article has been AI-translated.

    Send translation feedback.
    Laddar
    Så här använder du RBAC och anpassade roller | Asanas hjälpcenter