Loading

主題

請使用 SAML 群組對應和 SCIM 互動。

在本文中

對於透過 SCIM 使用自動佈建工作並計劃將 SAML 群組對應用於授權的客戶,我們建議在其 IdP 中使用兩個不同的 Asana 應用程式。

為 Asana 部署兩個獨立的應用程式 – 一個用於單一登入 (SSO),另一個用於跨網域身分識別管理系統 (SCIM) – 有助於管理大型組織中的存取權限和使用者身分。這樣一來,驗證機制就會與佈建機制隔離。

SAML 和 SCIM 互動

優點

  • 從「符合授權資格」群組中移除的使用者會透過 SCIM 從 Asana 中取消佈建,而不是使用單一應用程式進行設定。
  • 由於要佈建的使用者數量減少,佈建工作會短得多。
注意 icon注意

將群組指派從可領取變更為不可領取將不會取消佈建使用者。請透過 Asana 系統管理主控台取消佈建使用者,然後從 IdP 安全性群組中移除。

變更管理

從同時啟用 SSO 和 SCIM 的 1 個應用程式轉換為 2 個應用程式(一個用於 SSO,另一個用於 SCIM)時,請確保:
  • 維護現有的 SSO 應用程式,以避免中斷員工已驗證的工作階段。
  • 確保僅在儀表板中向使用者顯示 SSO 應用程式 (Okta 文件)
  • 關閉 SSO 應用程式中的佈建設定。
  • 啟用 SCIM 應用程式中的佈建設定,並將「SCIM-Asana-Application」指派給有資格領取授權的使用者群組。
  • 啟用 SGM 後,請將所有使用者新增至 SSO 應用程式。

Note icon注意

This article has been AI-translated.

Send translation feedback.
正在載入
Article Detail