この記事の内容
SCIM を介して自動プロビジョニングジョブを使用し、ライセンスに SAML グループマッピングを使用する予定のお客様は、IdP に 2 つの異なる Asana アプリケーションを設定してください。
シングルサインオン (SSO) と SCIM (System for Cross-domain Identity Management) の 2 つの Asana アプリケーションを別々にデプロイすることで、大規模な組織におけるアクセスとユーザー ID の管理が容易になります。これにより、認証メカニズムをプロビジョニングメカニズムから分離します。ノート
グループの割り当てを「取得可能」から「取得不可」に変更しても、ユーザーのプロビジョンは解除されません。ユーザーは、Asana の管理者コンソールからプロビジョンを解除し、IdP のセキュリティグループから削除してください。
SSO と SCIM の両方が有効になっている 1 つのアプリケーションから、SSO 用と SCIM 用の 2 つのアプリケーションに移行する際は、次の点に注意してください。
ノート
この記事は AI によって翻訳されています。
翻訳に関するフィードバックを送る。