Verfügbar für Unternehmen mit der Abostufe Enterprise+.
Hinweis
Super-Admin-Funktionen können nicht über SCIM zugewiesen werden. Um einen Super-Admin zu ernennen, verwenden Sie die Asana-Admin-Konsole, nachdem Sie die Super-Admin-Verifizierung abgeschlossen haben. Über SCIM können nur die Rollen „Admin“, „Mitglied“ und „Gast“ zugewiesen werden.
Sobald Ihre Asana-Domäne verbunden ist, gehen Sie zum Tab „Provisionierung“.
Erweitern Sie „Zuordnungen“ und klicken Sie darunter auf „Microsoft Entra ID-Benutzer bereitstellen“.
Scrollen Sie in den unteren Bereich der Seite „Attributzuordnung“ und aktivieren Sie die Option „Erweiterte Optionen anzeigen“. Dadurch werden ein paar weitere Optionen angezeigt. Klicken Sie auf „Attributliste für Asana bearbeiten“.
Wenn Ihnen diese Option nicht zur Verfügung steht, vergewissern Sie sich, dass Sie den Schritt unter „Bevor Sie beginnen“ befolgt haben, um Microsoft Entra ID mit vollständig aktiviertem Schema zu öffnen.
Fügen Sie auf der Seite „Attributliste bearbeiten“ ein neues Nutzerattribut namens rbacRoles als String-Typ hinzu. Speichern Sie die Attributliste.
Klicken Sie auf der Seite „Attributzuordnung“ erneut auf „Neue Zuordnung hinzufügen“.
Legen Sie den Zuordnungstyp auf „Ausdruck“ fest.
Legen Sie den Ausdruck fest auf
Join(",",
IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"admin\"", , )>"0", "1234567890", ""),
IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"custom_role\"", , )>"0", "1234567890", ""),
IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"member\"", , )>"0", "1234567890", "")
)In diesem Ausdruck legen Sie den Rollennamen fest und holen die entsprechende benutzerdefinierte Rollen-ID aus Asana, um die Zahlenfolge zu ersetzen. Die Rollen-IDs müssen parametrisiert werden – die IDs (die Zahlen) sind Platzhalter zu Demonstrationszwecken und müssen durch Ihre eigenen benutzerdefinierten Asana-IDs ersetzt werden.
Wichtig: Die Reihenfolge der Rolle im Ausdruck bestimmt die Priorität der Rollenzuweisung. Rollen, die weiter oben stehen, haben eine höhere Priorität. Wenn ein Nutzer später mehreren Rollengruppen angehört, erhält die Person die Rolle mit der höchsten Priorität, wie hier definiert.
Überspringen Sie das Feld „Standardwert“.
Legen Sie das Zielattribut auf rbacRoles fest, das wir soeben erstellt haben.
Legen Sie „Objekte mit diesem Attribut abgleichen“ auf „Nein“ fest.
Legen Sie „Diese Zuordnung anwenden“ auf „Immer“ fest.
Navigieren Sie zur Seite „Rollen verwalten“, klicken Sie auf das Dropdown-Menü rechts neben jeder Rolle und klicken Sie auf „Benutzerdefinierte ID kopieren“. Wiederholen Sie diesen Vorgang für jede Standardrolle, die Sie über SCIM zuweisen möchten, z. B. Asana-Mitglied, Admin oder Gast, sowie für jede benutzerdefinierte Rolle, die Sie erstellt haben. Super-Admin-Rollen werden nur in der Admin-Konsole von Asana zugewiesen, nicht über SCIM.
Das Ergebnis sollte in etwa so aussehen:
Klicken Sie auf OK und dann auf Speichern.
Gehen Sie im linken Navigationsbereich unter „Verwalten“ zu „Nutzer und Gruppen“. Klicken Sie auf diesem Bildschirm auf „Anwendungsregistrierung“.
Wir erstellen App-Rollen, die den von Ihnen eingerichteten Rollen entsprechen. Klicken Sie auf App-Rolle erstellen.
Hinweis
Die in jeder hier erstellten App-Rolle festgelegten Werte müssen mit der oben festgelegten Benennung im Ausdruck übereinstimmen. Der Wert darf kein Leerzeichen enthalten. Verwenden Sie anstelle eines Leerzeichens einen Unterstrich.
Mitglied
Admin
Benutzerdefinierte Rollen: Erstellen Sie weitere benutzerdefinierte App-Rollen, die zu allen von Ihnen eingerichteten benutzerdefinierten Rollen passen
Klicken Sie auf Anwenden, um die App-Rollen zu speichern.
Fügen Sie alle anderen Rollen aus Ihrer Domain hinzu.
Das Ergebnis sieht folgendermaßen aus:
Erstellen Sie nun für jede Asana-Rolle eine Entra-Gruppe
Weisen Sie die Rolle nun der Gruppe zu. Gehen Sie zu Unternehmensanwendung > Asana-Anwendung > Verwalten > Nutzer und Gruppen:
Klicken Sie auf „Nutzer/Gruppe hinzufügen“ und ordnen Sie jeder Gruppe die entsprechende Rolle zu:
Das Ergebnis sieht folgendermaßen aus:
Jetzt ist die Einrichtung abgeschlossen und Sie können die Nutzer zu ihren entsprechenden Gruppen hinzufügen, um ihnen Rollen zuzuweisen. Wenn der nächste Provisionierungszyklus ausgeführt wird, weist diese Konfiguration den Benutzern die entsprechende Rolle zu (alternativ können Sie die Provisionierung auch bei Bedarf durchführen), und Sie werden dies in Asana sehen.
Hinweis
Wenn Sie Benutzer zum ersten Mal bereitstellen und sowohl die Lizenz als auch die Rolle über Entra-ID-Gruppen zuweisen möchten, führen Sie dies bitte nacheinander durch – stellen Sie die Benutzer zuerst in einer der Lizenz- oder Rollengruppen bereit, und nachdem der Benutzer erfolgreich bereitgestellt wurde, können Sie ihm die andere Lizenz- oder Rollengruppe zuweisen. Wenn Sie dies nicht tun, weist Entra nur ein Attribut zu und erkennt das andere nicht als „Aktualisierung“ für den Benutzer.
Hinweis
Dieser Artikel wurde mit KI übersetzt.
Feedback zur Übersetzung geben.

These cookies are strictly necessary to provide you with certain features. For example, these cookies allow you to access secure areas that require registration and set your privacy preferences. Because these cookies are essential to providing services to you, they cannot be disabled. You can set your browser to block or alert you about these cookies, but it may cause some parts of the site to not work.
Third party trackers collect information used for analytics and to personalize your experience with targeted ads. Under the Virginia Consumer Data Protection Act, you have the right to opt-out of the sale of your personal data to third parties. You also have the right to opt out of targeted advertising related processing. You may exercise your right to opt out of the sale of personal data and targeted advertising by using this toggle. If you opt out, we will not be able to offer you personalized ads and we will stop sharing your personal information with third parties. For more information please see our Privacy Statement.
These cookies allow us or our third-party analytics providers to collect information and statistics on use of our services by you and other visitors. This information helps us to improve our services and products for the benefit of you and others.
These cookies, provided by our third-party advertising partners, collect information about your browsing habits, as well as your preferences for various features and services. They also provide us with auditing, research, and reporting to know when advertising content has been displayed and how successful the content has been. This information allows us and our third-party advertising providers to display relevant advertising content.
These cookies provide enhanced functionality, providing chat support, allowing you to more easily complete forms, personalizing content to your preferences, and selecting your communications preferences. If you do not enable these cookies, or choose to disable them in the future, that could impact your ability to use certain features.