Loading

Themen

Verfügbar für Unternehmen mit einem Enterprise+ Abonnement.

Bevor Sie beginnen

Richten Sie das Rollenattribut und die Attributzuordnung in Entra ID ein

Sobald Ihre Asana-Domain verbunden ist, gehen Sie zum Tab Provisionierung.

Erweitern Sie Zuordnungen und klicken Sie darunter auf Microsoft Entra ID-Benutzer bereitstellen

Scrollen Sie zum unteren Rand der Seite Attributzuordnung und aktivieren Sie Erweiterte Optionen anzeigen. Dadurch werden einige weitere Optionen angezeigt. Klicken Sie auf Attributliste für Asana bearbeiten.

Wenn Ihnen dies nicht zur Verfügung steht, stellen Sie sicher, dass Sie den Schritt unter Bevor Sie beginnen befolgt haben, um Microsoft Entra ID mit vollständig aktiviertem Schema zu öffnen.

Fügen Sie auf der Seite Attributliste bearbeiten ein neues Benutzerattribut namens rbacRoles als String-Typ hinzu. Speichern Sie die Attributliste.

Klicken Sie auf der Seite Attributzuordnung auf Neue Zuordnung hinzufügen.

Legen Sie den Zuordnungstyp auf Ausdruck fest.

Legen Sie den Ausdruck wie folgt fest:

  • Join(",", IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\" super_admin\"", , )>"0", "1234567890", ""), IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"admin\"", , )>"0", "1234567890", ""), IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\" custom_role\"", , )>"0", "1234567890", ""), IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"member\"", , )>"0", "1234567890", ""))

In diesem Ausdruck richten Sie den Rollennamen ein und greifen auf die entsprechende benutzerdefinierte Rollen-ID von Asana zu, um die Zahlen zu ersetzen. Die Rollen-IDs müssen parametrisiert werden – die IDs (die Zahlen) sind Platzhalter für die Demonstration und müssen durch Ihre eigenen benutzerdefinierten Asana-IDs ersetzt werden.

  • Wichtig – Der Rollenname darf kein Leerzeichen enthalten – verwenden Sie stattdessen einen Unterstrich.

Wichtig – Die Reihenfolge der Rollen im Ausdruck bestimmt die Priorität der Rollenzuweisung. Rollen an der Spitze haben eine höhere Priorität. Wenn ein Nutzer später in mehreren Rollengruppen ist, erhält er die Rolle mit der höchsten Priorität, wie hier definiert.

  • Wenn sich ein Benutzer in diesem Beispiel sowohl in einer member - als auch in einer super_admin -Rollengruppe in Entra ID befindet, erhält er die Rolle super_admin in Asana.

Überspringen Sie das Feld Standardwert

Setzen Sie das Zielattribut auf rbacRoles, das wir gerade erstellt haben

Setzen Sie Objekte mit diesem Attribut auf Nein

Setzen Sie Diese Zuordnung anwenden auf Immer

So erhalten Sie die benutzerdefinierten IDs von Asana

Navigieren Sie zur Seite Rollen verwalten, klicken Sie auf das Dropdown-Menü rechts neben jeder Rolle und klicken Sie auf Benutzerdefinierte ID kopieren. Wiederholen Sie diesen Vorgang für jede Standardrolle (Asana-Mitglied, Admin und Super-Admin) und jede benutzerdefinierte Rolle, die Sie erstellt haben.

Das Ergebnis sollte wie folgt aussehen:

Klicken Sie auf OK und Speichern.

App-Rollen einrichten

Gehen Sie im linken Navigationsbereich zu Benutzer und Gruppen unter Verwalten. Klicken Sie auf diesem Bildschirm auf Anwendungsregistrierung.

Wir erstellen App-Rollen, die den von Ihnen eingerichteten Rollen entsprechen. Klicken Sie auf App-Rolle erstellen.

Hinweis iconHinweis

Die in jeder hier erstellten App-Rolle festgelegten Werte müssen mit der Benennung im oben festgelegten Ausdruck übereinstimmen. Der Wert darf kein Leerzeichen enthalten. Verwenden Sie einen Unterstrich anstelle eines Leerzeichens.

Standard-Asana-Funktionen

Mitglied

  • Anzeigename: Asana-Mitglieder
  • Zulässige Mitgliedertypen: Nutzer/Gruppen
  • Wert: Mitglied
  • Beschreibung: Asana-Mitglied
  • Stellen Sie sicher, dass die Option Diese App-Rolle aktivieren aktiviert ist

Admin

  • Anzeigename: Asana-Administrator
  • Zulässige Mitgliedertypen: Benutzer/Gruppen
  • Wert: Admin
  • Beschreibung: Asana-Admin-Rolle
  • Stellen Sie sicher, dass die Option Diese App-Rolle aktivieren aktiviert ist

Benutzerdefinierte Rollen: Erstellen Sie weitere benutzerdefinierte App-Rollen, die allen von Ihnen eingerichteten benutzerdefinierten Rollen entsprechen

  • Anzeigename: Asana <benutzerdefinierte Rolle>
  • Zulässige Mitgliedertypen: Benutzer/Gruppen
  • Wert: custom_role_1
  • Beschreibung: Benutzerdefinierte Asana-Rolle Nr. 1
  • Stellen Sie sicher, dass die Option Diese App-Rolle aktivieren aktiviert ist

Klicken Sie auf Anwenden, um die App-Rollen zu speichern.

Fügen Sie alle anderen Rollen aus Ihrer Domain hinzu.

Das Ergebnis sieht folgendermaßen aus:

Erstellen Sie eine Entra-Gruppe für jede Asana-Rolle und weisen Sie die Rolle der Gruppe zu

Erstellen Sie nun eine Entra-Gruppe für jede Asana-Rolle

Weisen Sie die Rolle nun der Gruppe zu. Gehen Sie zu Enterprise-Anwendung > Asana-Anwendung > Verwalten > Nutzer und Gruppen:

Klicken Sie auf Benutzer/Gruppe hinzufügen und ordnen Sie jede Gruppe der entsprechenden Rolle zu:

Das Ergebnis sieht folgendermaßen aus:

Jetzt ist die Einrichtung abgeschlossen und Sie können die Benutzer zu ihren entsprechenden Gruppen hinzufügen, um Rollen zuzuweisen. Wenn der nächste **Provisionierung**-Zyklus ausgeführt wird, weist diese Konfiguration den Benutzern die entsprechende Rolle zu (alternativ können Sie bei Bedarf **Provisionierung** durchführen), und Sie sehen dies in Asana.

Hinweis iconHinweis

Wenn Sie Benutzer zum ersten Mal bereitstellen und sowohl Lizenz als auch Rolle über Entra ID-Gruppen zuweisen möchten, tun Sie dies bitte nacheinander – stellen Sie Benutzer zuerst in einer der Lizenz- oder Rollengruppen bereit, und dann, sobald der Benutzer erfolgreich bereitgestellt wurde, können Sie die andere Lizenz- oder Rollengruppe dem Benutzer zuweisen. Wenn nicht, weist Entra nur ein Attribut zu und liest das andere nicht als „Update“ für den Benutzer.

Note iconHinweis

Dieser Artikel wurde mit KI übersetzt.

Feedback zur Übersetzung geben.
Laden
Asana-Rollen in Microsoft Entra ID (mit SCIM) einrichten