Loading

Temas

No se encontraron artículos para este tema.

No se encontraron artículos para este tema.

No se encontraron artículos para este tema.

Algunas funciones de SCIM (como la asignación automática de roles o licencias de solo lectura) requieren Enterprise+. 

SCIM (System for Cross-domain Identity Management) te permite automatizar la forma en que se agregan, actualizan y eliminan los miembros de tu organización de Asana al sincronizarlos directamente desde tu proveedor de identidad (IdP). En lugar de invitar manualmente a los miembros o actualizar sus accesos de uno en uno, los superadministradores pueden conectar Asana con un proveedor de identidad como Okta o Microsoft Entra ID y permitir que los cambios de usuarios y grupos se transfieran a Asana de forma automática.

Este artículo es un punto de partida. Úsalo para comprender lo que SCIM puede hacer en Asana, confirmar que cumples con los requisitos y encontrar la guía de configuración adecuada para lo que intentas lograr.

Artículos relacionados

Qué puede hacer SCIM en Asana

Cuando se conecta a un proveedor de identidad compatible, SCIM puede hacer lo siguiente:

Actualmente, SCIM no admite lo siguiente:

  • Reactivar a un miembro que se desactivó mediante SCIM
  • Eliminar un equipo en Asana (en su lugar, usa la pestaña Equipos de la Consola del administrador)
  • Asignar el rol de superadministrador (esto siempre requiere la consola del administrador de Asana y la verificación del superadministrador, independientemente del proveedor de identidad).

Proveedores de identidad compatibles

Asana admite la concesión de acceso mediante SCIM 2.0 con:

  • Okta
  • Microsoft Entra ID
  • Google Workspace
  • OneLogin

La concesión de acceso básica (creación, actualización y desactivación de miembros) está disponible en los cuatro para las organizaciones con un plan Enterprise, Enterprise+ o Legacy Enterprise. La asignación automática de roles a través de SCIM requiere Okta o Microsoft Entra ID y un plan Enterprise+. La concesión de acceso automática a licencias de solo lectura a través de SCIM también requiere Okta o Microsoft Entra ID, pero está disponible en Enterprise o Enterprise+; no requiere específicamente Enterprise+.

Nota iconNota

El SCIM está disponible para los planes de toda la organización. No está disponible para las divisiones.

Una aclaración con respecto a la terminología: Asana llama “miembros” a las personas con acceso otorgado. Tu proveedor de identidad puede usar un término diferente para lo mismo: Okta los llama “Personas”, Microsoft Entra ID los llama “Usuarios”. Las guías de configuración a continuación utilizan la terminología propia de cada proveedor al describir los pasos en la consola de ese proveedor.

Matriz de capacidades de SCIM

Proveedor de identidad

Concesión de acceso básica

Licencias de solo lectura

Asignación de roles

Okta

Microsoft Entra ID

Google Workspace

Compatible: aún no hay un tutorial propio; comunícate con el equipo de Asistencia.

No documentado

No documentado

OneLogin

✅ (configurado en la propia consola de OneLogin)

No documentado

No documentado

Encuentra la guía de configuración adecuada

Quiero…

Ir a

Crear, actualizar y desactivar miembros automáticamente a medida que cambian en mi IdP

Configuración básica: concesión de acceso y anulación de acceso de usuarios con SCIM

Asignar licencias Enterprise o de solo lectura de forma automática a medida que otorgo acceso a los miembros

Configuración Advanced: concesión de acceso a licencias con SCIM

Asignar automáticamente roles de administrador, miembro, invitado o personalizados a medida que aprovisiono miembros

Configuración Advanced: asignación de roles de Asana con SCIM

Otorgar una licencia de complemento (compañeros de IA, gestión de cumplimiento, etc.) 

Configuración Advanced: concesión de acceso a licencias con SCIM

Establecer una división de licencias para DIPO

Configuración Advanced: asignar una división de licencias con SCIM

La mayoría de las organizaciones comienzan con la configuración básica y luego agregan la automatización de roles o licencias una vez que se confirma que la concesión de acceso básica funciona.

Antes de conectar un proveedor de identidad

Algunas cuestiones se aplican independientemente del proveedor de identidad o de la guía anterior que sigas:

  • Necesitarás una cuenta de servicio. Cada Integración SCIM se autentica mediante un token de cuenta de servicio de Asana, generado una vez desde la Consola del administrador. Consulta Configurar una cuenta de servicio de Asana para SCIM en la guía de configuración básica.
  • Los datos de atributos sincronizados a través de SCIM alimentan todas las funciones posteriores de Asana, incluidas las funciones de IA como la IA de Asana (Dash). Si no quieres que un atributo específico aparezca en esas funciones, elimínalo o anula su asignación en tu proveedor de identidad antes de que se sincronice con Asana. Asana no proporciona un control separado para excluir atributos sincronizados individuales.
  • Las direcciones de email de los miembros aprovisionados deben coincidir con el dominio de tu organización. La concesión o anulación de privilegios de acceso, como también la administración de los invitados (miembros de dominios externos) solamente se realiza a través de la pestaña Miembros de la Consola del administrador, no a través de SCIM.
Note iconNota

Este artículo se tradujo con IA.

Envía comentarios sobre la traducción.
Cargando
Concesión de acceso de usuarios (SCIM) para Asana | Centro de ayuda de Asana