Loading

Temas

Disponible para las organizaciones con un plan Enterprise+ o superior.

Nota iconNota

No se pueden asignar roles de superadministrador a través de SCIM. Para designar a un superadministrador, utiliza la Consola del administrador de Asana después de completar la verificación de superadministrador. SCIM solo puede asignar roles de administrador, miembro e invitado.

Antes de comenzar

Configurar el atributo de roles y la asignación de atributos en Entra ID

Una vez que tu dominio de Asana esté conectado, accede a la pestaña Concesión de acceso.

Expanda Asignaciones y, a continuación, haga clic en Aprovisionar usuarios de Microsoft Entra ID.

Desplázate hasta la parte inferior de la página Asignación de atributos y marca la casilla Mostrar opciones avanzadas. De este modo, se mostrarán algunas opciones adicionales. Haz clic en Editar lista de atributos para Asana.

Si esta opción no está disponible para ti, asegúrate de haber seguido el paso indicado en la sección Antes de comenzar para abrir Microsoft Entra ID con el esquema completamente habilitado.

En la página Editar lista de atributos, agregue un nuevo atributo de usuario denominado rbacRoles como tipo String (cadena). Guarda la lista de atributos.

De nuevo en la página Asignación de atributos, haz clic en Agregar nueva asignación.

Establezca el tipo de asignación como Expresión.

Establezca la Expresión como

  • Join(",", 
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"admin\"", , )>"0", "1234567890", ""),
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"custom_role\"", , )>"0", "1234567890", ""),
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"member\"", , )>"0", "1234567890", "")
    )

En esta expresión, estás configurando el nombre del rol y obteniendo el ID de rol personalizado correspondiente de Asana para reemplazar el conjunto de números. Los ID de rol deben parametrizarse: los ID (los números) son marcadores de posición para fines de demostración y deben reemplazarse por tus propios ID personalizados de Asana.

  • Importante: El nombre del rol no puede contener espacios; en su lugar, utiliza un guion bajo.

Importante: El orden del rol en la expresión determinará la prioridad de la asignación del rol. Los roles que se encuentren en la parte superior tendrán mayor prioridad. Posteriormente, si un usuario pertenece a varios grupos de roles, se le asignará el rol de mayor prioridad, tal como se define aquí.

  • Según este ejemplo, si un usuario pertenece tanto al grupo de roles de miembro como al de administrador en Entra ID, recibirá el rol de administrador en Asana.

Omitir el campo Valor predeterminado

Establezca el Atributo de destino en rbacRoles, que es el que acabamos de crear.

Establezca Coincidir objetos que usen este atributo en No.

Establezca Aplicar esta asignación en Siempre.

Para obtener los ID personalizados de Asana

Dirígete a la página de gestión de roles, haz clic en el menú desplegable a la derecha de cada rol y, luego, haz clic en Copiar ID personalizado. Repite este proceso para cada rol estándar que planees asignar con SCIM, como miembro, administrador o invitado de Asana, y para cualquier rol personalizado que hayas creado. Los roles de superadministrador se asignan únicamente en la Consola del administrador de Asana, no a través de SCIM.

El resultado debería verse así:

Haz clic en Aceptar y en Guardar.

Configurar roles de la aplicación

En el panel de navegación de la izquierda, en la sección Gestionar, dirígete a Usuarios y grupos. En esta pantalla, haz clic en Registro de aplicaciones.

Crearemos roles de aplicación que coincidan con los roles que hayas configurado. Haz clic en Crear rol de aplicación.

Nota iconNota

Los valores establecidos en cada rol de aplicación creado aqu�� deben coincidir con la nomenclatura de la Expresión definida anteriormente. El valor no puede contener espacios. Utiliza un guion bajo en lugar de un espacio.

Roles estándar de Asana

Miembro

  • Mostrar nombre: Miembros de Asana
  • Tipos de miembros permitidos: Usuarios/Grupos
  • Valor: member
  • Descripción: Rol de miembro de Asana
  • Asegúrate de que la opción Activar este rol de aplicación esté marcada.

Administración

  • Mostrar nombre: Administrador de Asana
  • Tipos de miembros permitidos: Usuarios/Grupos
  • Valor: admin
  • Descripción: Rol de administrador de Asana
  • Asegúrate de que la opción Activar este rol de aplicación esté marcada.

Roles personalizados: crea más roles personalizados para la aplicación que se correspondan con todos los roles personalizados que hayas configurado

  • Mostrar nombre: Asana <rol personalizado>
  • Tipos de miembros permitidos: Usuarios/Grupos
  • Valor: custom_role_1
  • Descripción: Rol personalizado de Asana n.º 1
  • Asegúrate de que la opción Activar este rol de aplicación esté marcada.

Haz clic en Aplicar para guardar los roles de la aplicación.

Agrega todos los demás roles de tu dominio.

El resultado se verá así:

Crea un grupo de Entra para cada rol de Asana y asigna el rol al grupo

Ahora, crea un grupo de Entra para cada rol de Asana

Ahora asignaremos el rol al grupo. Ve a Aplicaciones empresariales > Aplicación de Asana > Administrar > Usuarios y grupos:

Haz clic en Agregar usuario/grupo y asocia cada grupo a su rol correspondiente:

El resultado se verá así:

Ahora la configuración está finalizada y puedes agregar a los usuarios a sus grupos correspondientes para asignarles roles. Cuando se ejecute el próximo ciclo de concesión de acceso, esta configuración asignará el rol correspondiente a los usuarios (como alternativa, puedes otorgar el acceso bajo demanda) y verás que esto se refleja en Asana.

Nota iconNota

Si es la primera vez que aprovisionas usuarios y deseas asignar tanto la licencia como el rol a través de los grupos de Entra ID, hazlo de forma secuencial: primero aprovisiona a los usuarios en uno de los grupos de licencias o de roles y, una vez que el usuario haya sido aprovisionado correctamente, podrás asignarle el otro grupo de licencias o de roles. De lo contrario, Entra solo asignará un atributo y no interpretará el otro como una “actualización” del usuario.

Note iconNota

Este artículo se tradujo con IA.

Envía comentarios sobre la traducción.
Cargando
Cómo configurar los roles de SCIM en Microsoft Entra ID | Centro de ayuda de Asana