Certaines fonctionnalités SCIM (comme l'attribution automatique de rôles ou de licences en lecture seule) nécessitent Enterprise+.
Le SCIM (System for Cross-domain Identity Management) vous permet d'automatiser l'ajout, la mise à jour et la suppression de membres de votre organisation Asana en synchronisant directement depuis votre fournisseur d'identité (IdP). Au lieu d'inviter manuellement les membres ou de mettre à jour leur accès un par un, les super administrateurs peuvent connecter Asana à un fournisseur d'identité tel qu'Okta ou Microsoft Entra ID et laisser les modifications d'utilisateurs et de groupes être automatiquement transférées vers Asana.
Cet article est un point de départ. Utilisez-le pour comprendre ce que le SCIM peut faire sur Asana, confirmer votre éligibilité et trouver le guide de configuration adapté à ce que vous cherchez à accomplir.
Articles connexes
Ce que le SCIM peut faire sur Asana
Lorsqu'il est connecté à un fournisseur d'identité pris en charge, le SCIM peut :
- Créer automatiquement des membres sur Asana lorsqu'ils sont attribués à l'application Asana dans votre fournisseur d'identité
- Mettre à jour les attributs du profil des membres (tels que le nom, le titre et le service) pour les synchroniser avec votre fournisseur d'identité
- Désactiver les membres sur Asana lorsqu'ils ne sont plus attribués ou sont désactivés dans votre fournisseur d'identité
- Provisionner des équipes : importer des équipes Asana dans votre fournisseur d'identité, transférer des groupes du fournisseur d'identité sur Asana en tant qu'équipes ou lier des équipes existantes à des groupes du fournisseur d'identité
- Attribuer automatiquement des licences (Enterprise ou en lecture seule) en fonction du groupe ou de l'attribut du fournisseur d'identité : consultez la section Configuration avancée : attribution d'accès aux licences en lecture seule avec le protocole SCIM
- Attribuer automatiquement des rôles Asana (Administrateur, Membre, Invité et rôles personnalisés) en fonction du groupe ou de l'attribut du fournisseur d'identité — voir Configuration Advanced : attribution de rôles Asana avec SCIM
Le SCIM ne prend actuellement pas en charge :
- Réactiver un membre qui a été désactivé via le protocole SCIM
- Suppression d'une équipe sur Asana (utilisez plutôt l'onglet Équipes de la console d'administration)
- L'attribution du rôle de super administrateur (cela nécessite toujours la console d'administration Asana et la vérification du super administrateur, quel que soit le fournisseur d'identité)
Fournisseurs d'identité pris en charge
Asana prend en charge l'attribution d'accès SCIM 2.0 avec les fournisseurs suivants :
- Okta
- Microsoft Entra ID
- Google Workspace
- OneLogin
L'attribution d'accès de base (création, mise à jour et désactivation de membres) est disponible sur les quatre pour les organisations disposant d'une formule Enterprise, Enterprise+ ou Legacy Enterprise. L'attribution automatique de rôles via SCIM nécessite Okta ou Microsoft Entra ID et une formule Enterprise+. L'attribution d'accès automatique aux licences en lecture seule via le SCIM nécessite également Okta ou Microsoft Entra ID, mais est disponible avec les formules Enterprise ou Enterprise+ : elle ne nécessite pas spécifiquement la formule Enterprise+.
Note
Le SCIM est disponible pour les formules à l'échelle de l'organisation. Il n'est pas disponible pour les divisions.
Remarque sur la terminologie : Asana appelle les personnes provisionnées des « membres ». Votre fournisseur d'identité peut utiliser un terme différent pour la même chose : Okta les appelle « Personnes », Microsoft Entra ID les appelle « Utilisateurs ». Les guides de configuration ci-dessous utilisent la terminologie propre à chaque fournisseur pour décrire les étapes à suivre dans la console de ce dernier.
Matrice des fonctionnalités SCIM
Fournisseur d'identité | Attribution d'accès de base | Licences en lecture seule | Mappage des rôles |
|---|
Okta | ✅ | ✅ | ✅ |
Microsoft Entra ID | ✅ | ✅ | ✅ |
Google Workspace | Pris en charge : pas encore de présentation détaillée par Asana ; veuillez contacter notre service client | Non documenté | Non documenté |
OneLogin | ✅ (configuré dans la console de OneLogin) | Non documenté | Non documenté |
Trouvez le guide de configuration qui vous correspond
La plupart des organisations commencent par une configuration de base, puis ajoutent l'automatisation des rôles ou des licences une fois que l'attribution d'accès de base est confirmée comme fonctionnelle.
Avant de connecter un fournisseur d'identité
Quelques éléments s'appliquent, quel que soit le fournisseur d'identité ou le guide ci-dessus que vous suivez :
- Vous aurez besoin d'un compte de service. Chaque intégration SCIM s'authentifie à l'aide d'un jeton de compte de service Asana, généré une seule fois depuis la console d'administration. Consultez la section Configurer un compte de service Asana pour SCIM dans le guide de configuration de base.
- Les données d'attribut synchronisées via le SCIM alimentent toutes les fonctionnalités Asana en aval, y compris les fonctionnalités d'IA telles que l'IA Asana (Asana Dash). Si vous ne souhaitez pas qu'un attribut spécifique apparaisse dans ces fonctionnalités, supprimez-le ou dissociez-le au niveau de votre fournisseur d'identité avant qu'il ne soit synchronisé avec Asana. Asana ne propose pas de contrôle distinct permettant d'exclure des attributs synchronisés individuels.
- Les adresses e-mail des membres provisionnés doivent correspondre au domaine de votre organisation. L'octroi, la suppression et la gestion des privilèges d'accès des invités (membres d'un domaine externe) sont effectués uniquement dans l'onglet Membres de la console d'administration, et non via le SCIM.