Loading

Themen

Einrichtung von Asana-Funktionen in Microsoft Entra ID mit SCIM

Wer kann diese Funktion nutzen?
Enterprise+

Besuchen Sie unsere Preisübersichtsseite, um weitere Informationen zu erhalten.

 

Hinweis iconHinweis

Super-Admin-Funktionen können nicht über SCIM zugewiesen werden. Um einen Super-Admin zu bestimmen, verwenden Sie die Admin-Konsole von Asana, nachdem Sie die Super-Admin-Verifizierung abgeschlossen haben. SCIM kann nur Admin- und Mitgliederrollen zuweisen.

Bevor Sie beginnen

Richten Sie das Rollenattribut und die Attributzuordnung in Entra ID ein

Sobald Ihre Asana-Domäne verbunden ist, gehen Sie zum Tab Provisionierung.

Erweitern Sie Zuordnungen und klicken Sie darunter auf Microsoft Entra ID-Benutzer bereitstellen

Scrollen Sie zum Ende der Seite „Attribute Mapping“ und aktivieren Sie „Show advanced options“. Dadurch werden ein paar weitere Optionen angezeigt. Klicken Sie auf Attributliste für Asana bearbeiten.

Wenn Ihnen diese Option nicht zur Verfügung steht, stellen Sie sicher, dass Sie den Schritt unter Bevor Sie beginnen befolgt haben, um Microsoft Entra ID mit vollständig aktiviertem Schema zu öffnen.

Fügen Sie auf der Seite Attributliste bearbeiten ein neues Nutzerattribut namens rbacRoles als String-Typ hinzu. Speichern Sie die Attributliste.

Klicken Sie auf der Seite „Attributzuordnung“ auf „Neue Zuordnung hinzufügen“.

Legen Sie den Zuordnungstyp auf Ausdruck fest

Legen Sie den Ausdruck fest auf

  • Join(",", 
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"admin\"", , )>"0", "1234567890", ""),
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"custom_role\"", , )>"0", "1234567890", ""),
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"member\"", , )>"0", "1234567890", "")
    )

In diesem Ausdruck richten Sie den Rollennamen ein und holen die entsprechende benutzerdefinierte Rollen-ID aus Asana, um die Zahlenfolge zu ersetzen. Die Rollen-IDs müssen parametrisiert werden – die IDs (die Zahlen) sind Platzhalter für Demonstrationszwecke und müssen durch Ihre eigenen benutzerdefinierten Asana-IDs ersetzt werden.

  • Wichtig – der Rollenname darf kein Leerzeichen enthalten – verwenden Sie stattdessen einen Unterstrich.

Wichtig – Die Reihenfolge der Rolle im Ausdruck bestimmt die Priorität der Rollenzuweisung. Rollen, die weiter oben stehen, haben eine höhere Priorität. Wenn ein Nutzer später in mehreren Rollengruppen ist, erhält er die Rolle mit der höchsten Priorität, wie hier definiert.

  • Basierend auf diesem Beispiel erhält ein Nutzer, der in Entra ID sowohl in der Rollengruppe „Mitglied“ als auch in der Rollengruppe „Admin“ ist, die Admin-Rolle in Asana.

Überspringen Sie das Feld Standardwert

Legen Sie das Zielattribut auf rbacRoles fest, das wir gerade erstellt haben

Setzen Sie „Objekte mit diesem Attribut abgleichen“ auf „Nein“

Legen Sie Diese Zuordnung anwenden auf Immer fest

So erhalten Sie die benutzerdefinierten IDs von Asana

Navigieren Sie zur Seite „Rollen verwalten“, klicken Sie auf das Dropdown-Menü rechts neben jeder Rolle und klicken Sie auf „Benutzerdefinierte ID kopieren“. Wiederholen Sie diesen Prozess für jede Standardrolle, die Sie mit SCIM zuweisen möchten, z. B. Asana-Mitglied oder Admin, und für jede benutzerdefinierte Rolle, die Sie erstellt haben. Super-Admin-Rollen werden nur in der Admin-Konsole von Asana zugewiesen, nicht über SCIM.

Das Ergebnis sollte wie folgt aussehen:

Klicken Sie auf OK und dann auf Speichern.

App-Rollen einrichten

Gehen Sie im linken Navigationsbereich unter Verwalten zu Nutzer und Gruppen. Klicken Sie auf diesem Bildschirm auf Anwendungsregistrierung.

Wir erstellen App-Rollen, die den von Ihnen eingerichteten Rollen entsprechen. Klicken Sie auf App-Rolle erstellen.

Hinweis iconHinweis

Die in jeder hier erstellten App-Rolle festgelegten Werte müssen mit der Benennung im oben festgelegten Ausdruck übereinstimmen. Der Wert darf kein Leerzeichen enthalten. Verwenden Sie einen Unterstrich anstelle eines Leerzeichens.

Standard-Asana-Funktionen

Mitglied

  • Angezeigter Name: Asana-Mitglieder
  • Zulässige Mitgliedertypen: Nutzer/Gruppen
  • Wert: Mitglied
  • Beschreibung: Asana-Mitgliedsrolle
  • Stellen Sie sicher, dass ein Häkchen bei „Diese App-Rolle aktivieren“ gesetzt ist

Admin

  • Anzeigename: Asana-Administrator
  • Zulässige Mitgliedertypen: Nutzer/Gruppen
  • Wert: Admin
  • Beschreibung: Asana-Admin-Rolle
  • Stellen Sie sicher, dass ein Häkchen bei „Diese App-Rolle aktivieren“ gesetzt ist

Benutzerdefinierte Rollen: Erstellen Sie weitere benutzerdefinierte App-Rollen, die zu allen von Ihnen eingerichteten benutzerdefinierten Rollen passen

  • Anzeigename: Asana <benutzerdefinierte Rolle>
  • Zulässige Mitgliedertypen: Nutzer/Gruppen
  • Wert: custom_role_1
  • Beschreibung: Benutzerdefinierte Rolle in Asana Nr. 1
  • Stellen Sie sicher, dass ein Häkchen bei „Diese App-Rolle aktivieren“ gesetzt ist

Klicken Sie auf Anwenden, um die App-Rollen zu speichern.

Fügen Sie alle anderen Rollen aus Ihrer Domain hinzu.

Das Ergebnis sieht folgendermaßen aus:

Erstellen Sie eine Entra-Gruppe für jede Asana-Rolle und weisen Sie die Rolle der Gruppe zu

Erstellen Sie nun eine Entra-Gruppe für jede Asana-Rolle

Weisen Sie nun die Rolle der Gruppe zu. Gehen Sie zu Enterprise-Anwendung > Asana-Anwendung > Verwalten > Nutzer und Gruppen:

Klicken Sie auf Nutzer/Gruppe hinzufügen und ordnen Sie jede Gruppe der entsprechenden Rolle zu:

Das Ergebnis sieht folgendermaßen aus:

Jetzt ist die Einrichtung erledigt und Sie können die Nutzer zu ihren entsprechenden Gruppen hinzufügen, um Rollen zuzuweisen. Wenn der nächste Provisionierungszyklus ausgeführt wird, weist diese Konfiguration den Benutzern die entsprechende Rolle zu (alternativ können Sie auch bei Bedarf provisionieren), und Sie werden sehen, dass dies in Asana angezeigt wird.

Hinweis iconHinweis

Wenn Sie Benutzer zum ersten Mal bereitstellen und sowohl Lizenz als auch Rolle über Entra-ID-Gruppen zuweisen möchten, führen Sie dies bitte nacheinander durch – stellen Sie Benutzer zuerst in einer der Lizenz- oder Rollengruppen bereit, und sobald der Benutzer erfolgreich bereitgestellt wurde, können Sie dem Benutzer die andere Lizenz- oder Rollengruppe zuweisen. Wenn nicht, weist Entra nur ein Attribut zu und liest das andere nicht als „Aktualisierung“ für den Benutzer.

Note iconHinweis

Dieser Artikel wurde mit KI übersetzt.

Feedback zur Übersetzung geben.
Laden
So legen Sie Entra ID SCIM-Rollen fest&nbsp;| Asana Help Center