Besuchen Sie unsere Preisübersichtsseite, um weitere Informationen zu erhalten.
Hinweis
Super-Admin-Funktionen können nicht über SCIM zugewiesen werden. Um einen Super-Admin zu bestimmen, verwenden Sie die Admin-Konsole von Asana, nachdem Sie die Super-Admin-Verifizierung abgeschlossen haben. SCIM kann nur Admin- und Mitgliederrollen zuweisen.
Sobald Ihre Asana-Domäne verbunden ist, gehen Sie zum Tab Provisionierung.
Erweitern Sie Zuordnungen und klicken Sie darunter auf Microsoft Entra ID-Benutzer bereitstellen
Scrollen Sie zum Ende der Seite „Attribute Mapping“ und aktivieren Sie „Show advanced options“. Dadurch werden ein paar weitere Optionen angezeigt. Klicken Sie auf Attributliste für Asana bearbeiten.
Wenn Ihnen diese Option nicht zur Verfügung steht, stellen Sie sicher, dass Sie den Schritt unter Bevor Sie beginnen befolgt haben, um Microsoft Entra ID mit vollständig aktiviertem Schema zu öffnen.
Fügen Sie auf der Seite Attributliste bearbeiten ein neues Nutzerattribut namens rbacRoles als String-Typ hinzu. Speichern Sie die Attributliste.
Klicken Sie auf der Seite „Attributzuordnung“ auf „Neue Zuordnung hinzufügen“.
Legen Sie den Zuordnungstyp auf Ausdruck fest
Legen Sie den Ausdruck fest auf
Join(",",
IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"admin\"", , )>"0", "1234567890", ""),
IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"custom_role\"", , )>"0", "1234567890", ""),
IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"member\"", , )>"0", "1234567890", "")
)In diesem Ausdruck richten Sie den Rollennamen ein und holen die entsprechende benutzerdefinierte Rollen-ID aus Asana, um die Zahlenfolge zu ersetzen. Die Rollen-IDs müssen parametrisiert werden – die IDs (die Zahlen) sind Platzhalter für Demonstrationszwecke und müssen durch Ihre eigenen benutzerdefinierten Asana-IDs ersetzt werden.
Wichtig – Die Reihenfolge der Rolle im Ausdruck bestimmt die Priorität der Rollenzuweisung. Rollen, die weiter oben stehen, haben eine höhere Priorität. Wenn ein Nutzer später in mehreren Rollengruppen ist, erhält er die Rolle mit der höchsten Priorität, wie hier definiert.
Überspringen Sie das Feld Standardwert
Legen Sie das Zielattribut auf rbacRoles fest, das wir gerade erstellt haben
Setzen Sie „Objekte mit diesem Attribut abgleichen“ auf „Nein“
Legen Sie Diese Zuordnung anwenden auf Immer fest
Navigieren Sie zur Seite „Rollen verwalten“, klicken Sie auf das Dropdown-Menü rechts neben jeder Rolle und klicken Sie auf „Benutzerdefinierte ID kopieren“. Wiederholen Sie diesen Prozess für jede Standardrolle, die Sie mit SCIM zuweisen möchten, z. B. Asana-Mitglied oder Admin, und für jede benutzerdefinierte Rolle, die Sie erstellt haben. Super-Admin-Rollen werden nur in der Admin-Konsole von Asana zugewiesen, nicht über SCIM.
Das Ergebnis sollte wie folgt aussehen:
Klicken Sie auf OK und dann auf Speichern.
Gehen Sie im linken Navigationsbereich unter Verwalten zu Nutzer und Gruppen. Klicken Sie auf diesem Bildschirm auf Anwendungsregistrierung.
Wir erstellen App-Rollen, die den von Ihnen eingerichteten Rollen entsprechen. Klicken Sie auf App-Rolle erstellen.
Hinweis
Die in jeder hier erstellten App-Rolle festgelegten Werte müssen mit der Benennung im oben festgelegten Ausdruck übereinstimmen. Der Wert darf kein Leerzeichen enthalten. Verwenden Sie einen Unterstrich anstelle eines Leerzeichens.
Mitglied
Admin
Benutzerdefinierte Rollen: Erstellen Sie weitere benutzerdefinierte App-Rollen, die zu allen von Ihnen eingerichteten benutzerdefinierten Rollen passen
Klicken Sie auf Anwenden, um die App-Rollen zu speichern.
Fügen Sie alle anderen Rollen aus Ihrer Domain hinzu.
Das Ergebnis sieht folgendermaßen aus:
Erstellen Sie nun eine Entra-Gruppe für jede Asana-Rolle
Weisen Sie nun die Rolle der Gruppe zu. Gehen Sie zu Enterprise-Anwendung > Asana-Anwendung > Verwalten > Nutzer und Gruppen:
Klicken Sie auf Nutzer/Gruppe hinzufügen und ordnen Sie jede Gruppe der entsprechenden Rolle zu:
Das Ergebnis sieht folgendermaßen aus:
Jetzt ist die Einrichtung erledigt und Sie können die Nutzer zu ihren entsprechenden Gruppen hinzufügen, um Rollen zuzuweisen. Wenn der nächste Provisionierungszyklus ausgeführt wird, weist diese Konfiguration den Benutzern die entsprechende Rolle zu (alternativ können Sie auch bei Bedarf provisionieren), und Sie werden sehen, dass dies in Asana angezeigt wird.
Hinweis
Wenn Sie Benutzer zum ersten Mal bereitstellen und sowohl Lizenz als auch Rolle über Entra-ID-Gruppen zuweisen möchten, führen Sie dies bitte nacheinander durch – stellen Sie Benutzer zuerst in einer der Lizenz- oder Rollengruppen bereit, und sobald der Benutzer erfolgreich bereitgestellt wurde, können Sie dem Benutzer die andere Lizenz- oder Rollengruppe zuweisen. Wenn nicht, weist Entra nur ein Attribut zu und liest das andere nicht als „Aktualisierung“ für den Benutzer.
Hinweis
Dieser Artikel wurde mit KI übersetzt.
Feedback zur Übersetzung geben.

These cookies are strictly necessary to provide you with certain features. For example, these cookies allow you to access secure areas that require registration and set your privacy preferences. Because these cookies are essential to providing services to you, they cannot be disabled. You can set your browser to block or alert you about these cookies, but it may cause some parts of the site to not work.
Third party trackers collect information used for analytics and to personalize your experience with targeted ads. Under the Virginia Consumer Data Protection Act, you have the right to opt-out of the sale of your personal data to third parties. You also have the right to opt out of targeted advertising related processing. You may exercise your right to opt out of the sale of personal data and targeted advertising by using this toggle. If you opt out, we will not be able to offer you personalized ads and we will stop sharing your personal information with third parties. For more information please see our Privacy Statement.
These cookies allow us or our third-party analytics providers to collect information and statistics on use of our services by you and other visitors. This information helps us to improve our services and products for the benefit of you and others.
These cookies, provided by our third-party advertising partners, collect information about your browsing habits, as well as your preferences for various features and services. They also provide us with auditing, research, and reporting to know when advertising content has been displayed and how successful the content has been. This information allows us and our third-party advertising providers to display relevant advertising content.
These cookies provide enhanced functionality, providing chat support, allowing you to more easily complete forms, personalizing content to your preferences, and selecting your communications preferences. If you do not enable these cookies, or choose to disable them in the future, that could impact your ability to use certain features.