Loading

Themen

Verfügbar für Unternehmen mit der Abostufe Enterprise+.

Hinweis iconHinweis

Super-Admin-Funktionen können nicht über SCIM zugewiesen werden. Um einen Super-Admin zu ernennen, verwenden Sie die Asana-Admin-Konsole, nachdem Sie die Super-Admin-Verifizierung abgeschlossen haben. Über SCIM können nur die Rollen „Admin“, „Mitglied“ und „Gast“ zugewiesen werden.

Bevor Sie loslegen

Richten Sie das Rollenattribut und die Attributzuordnung in Entra ID ein

Sobald Ihre Asana-Domäne verbunden ist, gehen Sie zum Tab „Provisionierung“.

Erweitern Sie „Zuordnungen“ und klicken Sie darunter auf „Microsoft Entra ID-Benutzer bereitstellen“.

Scrollen Sie in den unteren Bereich der Seite „Attributzuordnung“ und aktivieren Sie die Option „Erweiterte Optionen anzeigen“. Dadurch werden ein paar weitere Optionen angezeigt. Klicken Sie auf „Attributliste für Asana bearbeiten“.

Wenn Ihnen diese Option nicht zur Verfügung steht, vergewissern Sie sich, dass Sie den Schritt unter „Bevor Sie beginnen“ befolgt haben, um Microsoft Entra ID mit vollständig aktiviertem Schema zu öffnen.

Fügen Sie auf der Seite „Attributliste bearbeiten“ ein neues Nutzerattribut namens rbacRoles als String-Typ hinzu. Speichern Sie die Attributliste.

Klicken Sie auf der Seite „Attributzuordnung“ erneut auf „Neue Zuordnung hinzufügen“.

Legen Sie den Zuordnungstyp auf „Ausdruck“ fest.

Legen Sie den Ausdruck fest auf

  • Join(",", 
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"admin\"", , )>"0", "1234567890", ""),
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"custom_role\"", , )>"0", "1234567890", ""),
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"member\"", , )>"0", "1234567890", "")
    )

In diesem Ausdruck legen Sie den Rollennamen fest und holen die entsprechende benutzerdefinierte Rollen-ID aus Asana, um die Zahlenfolge zu ersetzen. Die Rollen-IDs müssen parametrisiert werden – die IDs (die Zahlen) sind Platzhalter zu Demonstrationszwecken und müssen durch Ihre eigenen benutzerdefinierten Asana-IDs ersetzt werden.

  • Wichtig: Der Rollenname darf kein Leerzeichen enthalten. Verwenden Sie stattdessen einen Unterstrich.

Wichtig: Die Reihenfolge der Rolle im Ausdruck bestimmt die Priorität der Rollenzuweisung. Rollen, die weiter oben stehen, haben eine höhere Priorität. Wenn ein Nutzer später mehreren Rollengruppen angehört, erhält die Person die Rolle mit der höchsten Priorität, wie hier definiert.

  • Anhand dieses Beispiels: Wenn ein Nutzer in Entra ID sowohl der Rollengruppe „Mitglied“ als auch der Rollengruppe „Admin“ angehört, erhält die Person die Admin-Rolle in Asana.

Überspringen Sie das Feld „Standardwert“.

Legen Sie das Zielattribut auf rbacRoles fest, das wir soeben erstellt haben.

Legen Sie „Objekte mit diesem Attribut abgleichen“ auf „Nein“ fest.

Legen Sie „Diese Zuordnung anwenden“ auf „Immer“ fest.

So erhalten Sie die benutzerdefinierten IDs von Asana

Navigieren Sie zur Seite „Rollen verwalten“, klicken Sie auf das Dropdown-Menü rechts neben jeder Rolle und klicken Sie auf „Benutzerdefinierte ID kopieren“. Wiederholen Sie diesen Vorgang für jede Standardrolle, die Sie über SCIM zuweisen möchten, z. B. Asana-Mitglied, Admin oder Gast, sowie für jede benutzerdefinierte Rolle, die Sie erstellt haben. Super-Admin-Rollen werden nur in der Admin-Konsole von Asana zugewiesen, nicht über SCIM.

Das Ergebnis sollte in etwa so aussehen:

Klicken Sie auf OK und dann auf Speichern.

App-Rollen einrichten

Gehen Sie im linken Navigationsbereich unter „Verwalten“ zu „Nutzer und Gruppen“. Klicken Sie auf diesem Bildschirm auf „Anwendungsregistrierung“.

Wir erstellen App-Rollen, die den von Ihnen eingerichteten Rollen entsprechen. Klicken Sie auf App-Rolle erstellen.

Hinweis iconHinweis

Die in jeder hier erstellten App-Rolle festgelegten Werte müssen mit der oben festgelegten Benennung im Ausdruck übereinstimmen. Der Wert darf kein Leerzeichen enthalten. Verwenden Sie anstelle eines Leerzeichens einen Unterstrich.

Standard-Asana-Funktionen

Mitglied

  • Name anzeigen: Asana-Mitglieder
  • Zulässige Mitgliedertypen: Nutzer/Gruppen
  • Wert: member
  • Beschreibung: Asana-Mitgliedsrolle
  • Stellen Sie sicher, dass ein Häkchen bei „Diese App-Rolle aktivieren“ gesetzt ist.

Admin

  • Name anzeigen: Asana-Administrator
  • Zulässige Mitgliedertypen: Nutzer/Gruppen
  • Wert: Admin
  • Beschreibung: Asana-Admin-Rolle
  • Stellen Sie sicher, dass ein Häkchen bei „Diese App-Rolle aktivieren“ gesetzt ist.

Benutzerdefinierte Rollen: Erstellen Sie weitere benutzerdefinierte App-Rollen, die zu allen von Ihnen eingerichteten benutzerdefinierten Rollen passen

  • Name anzeigen: Asana <benutzerdefinierte Rolle>
  • Zulässige Mitgliedertypen: Nutzer/Gruppen
  • Wert: custom_role_1
  • Beschreibung: Benutzerdefinierte Asana-Rolle Nr. 1
  • Stellen Sie sicher, dass ein Häkchen bei „Diese App-Rolle aktivieren“ gesetzt ist.

Klicken Sie auf Anwenden, um die App-Rollen zu speichern.

Fügen Sie alle anderen Rollen aus Ihrer Domain hinzu.

Das Ergebnis sieht folgendermaßen aus:

Erstellen Sie für jede Asana-Rolle eine Entra-Gruppe und weisen Sie der Gruppe die entsprechende Rolle zu.

Erstellen Sie nun für jede Asana-Rolle eine Entra-Gruppe

Weisen Sie die Rolle nun der Gruppe zu. Gehen Sie zu Unternehmensanwendung > Asana-Anwendung > Verwalten > Nutzer und Gruppen:

Klicken Sie auf „Nutzer/Gruppe hinzufügen“ und ordnen Sie jeder Gruppe die entsprechende Rolle zu:

Das Ergebnis sieht folgendermaßen aus:

Jetzt ist die Einrichtung abgeschlossen und Sie können die Nutzer zu ihren entsprechenden Gruppen hinzufügen, um ihnen Rollen zuzuweisen. Wenn der nächste Provisionierungszyklus ausgeführt wird, weist diese Konfiguration den Benutzern die entsprechende Rolle zu (alternativ können Sie die Provisionierung auch bei Bedarf durchführen), und Sie werden dies in Asana sehen.

Hinweis iconHinweis

Wenn Sie Benutzer zum ersten Mal bereitstellen und sowohl die Lizenz als auch die Rolle über Entra-ID-Gruppen zuweisen möchten, führen Sie dies bitte nacheinander durch – stellen Sie die Benutzer zuerst in einer der Lizenz- oder Rollengruppen bereit, und nachdem der Benutzer erfolgreich bereitgestellt wurde, können Sie ihm die andere Lizenz- oder Rollengruppe zuweisen. Wenn Sie dies nicht tun, weist Entra nur ein Attribut zu und erkennt das andere nicht als „Aktualisierung“ für den Benutzer.

Note iconHinweis

Dieser Artikel wurde mit KI übersetzt.

Feedback zur Übersetzung geben.
Laden
So legen Sie Entra ID SCIM-Rollen fest&nbsp;| Asana Help Center