Loading

주제

SAML 그룹 매핑 및 SCIM 상호작용을 수행하세요.

SCIM을 통해 자동 권한 설정 작업을 사용하고 라이선스에 SAML 그룹 매핑을 사용할 계획인 고객은 IdP에 두 개의 서로 다른 Asana 애플리케이션을 두는 것이 좋습니다.

Asana에 대해 두 개의 별도 애플리케이션을 배포하세요 – 하나는 SSO(Single Sign-On)용이고 다른 하나는 SCIM(System for Cross-domain Identity Management)용입니다 – 대규모 조직에서 액세스 및 사용자 ID를 관리하는 데 도움이 됩니다. 이렇게 하면 인증 메커니즘이 권한 설정 메커니즘과 분리됩니다.

SAML 및 SCIM 상호 작용

혜택을 누리세요

  • “라이선스 자격” 그룹에서 제거된 사용자는 단일 애플리케이션으로 구성하는 대신 SCIM을 통해 Asana에서 권한 설정을 해제하세요.
  • 권한을 설정할 사용자 수가 줄어들면 권한 설정 작업이 훨씬 짧아집니다.
메모 icon메모

그룹 할당을 청구 가능에서 청구 불가능으로 변경하면 사용자의 프로비저닝이 해제되지 않습니다. Asana 관리 콘솔을 통해 사용자를 디프로비저닝한 다음 IdP 보안 그룹에서 제거하세요.

변경 관리를 수행하세요

SSO와 SCIM이 모두 활성화된 애플리케이션 1개를 SSO용 애플리케이션 1개와 SCIM용 애플리케이션 1개로 전환할 때는 다음을 확인하세요.

  • 직원의 이미 인증된 세션이 중단되지 않도록 SSO용 기존 애플리케이션을 유지하세요.
  • 대시보드에서 사용자에게 SSO 애플리케이션만 표시되도록 하세요 (Okta 설명서).
  • SSO 애플리케이션에서 권한 설정을 해제하세요.
  • SCIM 애플리케이션에서 권한 설정을 활성화하고 라이선스를 받을 수 있는 사용자 그룹에 'SCIM-Asana-Application'을 할당하세요.
  • SGM을 활성화한 후 모든 사용자를 SSO 애플리케이션에 추가하세요.

Note icon메모

이 기사는 AI로 번역되었습니다.

번역 피드백을 보내주세요.
로드 중
Article Detail