Algunas funciones de SCIM (como la asignación automática de roles o licencias de solo lectura) requieren Enterprise+.
SCIM (System for Cross-domain Identity Management) te permite automatizar la forma en que se agregan, actualizan y eliminan los miembros de tu organización de Asana al sincronizarlos directamente desde tu proveedor de identidad (IdP). En lugar de invitar manualmente a los miembros o actualizar sus accesos de uno en uno, los superadministradores pueden conectar Asana con un proveedor de identidad como Okta o Microsoft Entra ID y permitir que los cambios de usuarios y grupos se transfieran a Asana de forma automática.
Este artículo es un punto de partida. Úsalo para comprender lo que SCIM puede hacer en Asana, confirmar que cumples con los requisitos y encontrar la guía de configuración adecuada para lo que intentas lograr.
Artículos relacionados
Qué puede hacer SCIM en Asana
Cuando se conecta a un proveedor de identidad compatible, SCIM puede hacer lo siguiente:
Actualmente, SCIM no admite lo siguiente:
- Reactivar a un miembro que se desactivó mediante SCIM
- Eliminar un equipo en Asana (en su lugar, usa la pestaña Equipos de la Consola del administrador)
- Asignar el rol de superadministrador (esto siempre requiere la consola del administrador de Asana y la verificación del superadministrador, independientemente del proveedor de identidad).
Proveedores de identidad compatibles
Asana admite la concesión de acceso mediante SCIM 2.0 con:
- Okta
- Microsoft Entra ID
- Google Workspace
- OneLogin
La concesión de acceso básica (creación, actualización y desactivación de miembros) está disponible en los cuatro para las organizaciones con un plan Enterprise, Enterprise+ o Legacy Enterprise. La asignación automática de roles a través de SCIM requiere Okta o Microsoft Entra ID y un plan Enterprise+. La concesión de acceso automática a licencias de solo lectura a través de SCIM también requiere Okta o Microsoft Entra ID, pero está disponible en Enterprise o Enterprise+; no requiere específicamente Enterprise+.
Nota
El SCIM está disponible para los planes de toda la organización. No está disponible para las divisiones.
Una aclaración con respecto a la terminología: Asana llama “miembros” a las personas con acceso otorgado. Tu proveedor de identidad puede usar un término diferente para lo mismo: Okta los llama “Personas”, Microsoft Entra ID los llama “Usuarios”. Las guías de configuración a continuación utilizan la terminología propia de cada proveedor al describir los pasos en la consola de ese proveedor.
Matriz de capacidades de SCIM
Proveedor de identidad | Concesión de acceso básica | Licencias de solo lectura | Asignación de roles |
|---|
Okta | ✅ | ✅ | ✅ |
Microsoft Entra ID | ✅ | ✅ | ✅ |
Google Workspace | Compatible: aún no hay un tutorial propio; comunícate con el equipo de Asistencia. | No documentado | No documentado |
OneLogin | ✅ (configurado en la propia consola de OneLogin) | No documentado | No documentado |
Encuentra la guía de configuración adecuada
La mayoría de las organizaciones comienzan con la configuración básica y luego agregan la automatización de roles o licencias una vez que se confirma que la concesión de acceso básica funciona.
Antes de conectar un proveedor de identidad
Algunas cuestiones se aplican independientemente del proveedor de identidad o de la guía anterior que sigas:
- Necesitarás una cuenta de servicio. Cada Integración SCIM se autentica mediante un token de cuenta de servicio de Asana, generado una vez desde la Consola del administrador. Consulta Configurar una cuenta de servicio de Asana para SCIM en la guía de configuración básica.
- Los datos de atributos sincronizados a través de SCIM alimentan todas las funciones posteriores de Asana, incluidas las funciones de IA como la IA de Asana (Dash). Si no quieres que un atributo específico aparezca en esas funciones, elimínalo o anula su asignación en tu proveedor de identidad antes de que se sincronice con Asana. Asana no proporciona un control separado para excluir atributos sincronizados individuales.
- Las direcciones de email de los miembros aprovisionados deben coincidir con el dominio de tu organización. La concesión o anulación de privilegios de acceso, como también la administración de los invitados (miembros de dominios externos) solamente se realiza a través de la pestaña Miembros de la Consola del administrador, no a través de SCIM.