Disponible para organizaciones con un plan Enterprise+.
Una vez que tu dominio de Asana esté conectado, accede a la pestaña concesión de acceso.
Expande Asignaciones y, debajo, haz clic en Aprovisionar usuarios de Microsoft Entra ID.
Desplázate hasta el final de la página Asignación de atributos y marca Mostrar opciones Advanced. Se mostrarán algunas opciones más. Haz clic en Editar lista de atributos para Asana.
Si no está disponible, asegúrate de haber seguido el paso en Antes de comenzar a abrir Microsoft Entra ID con el esquema completamente habilitado.
En la página Editar lista de atributos, agrega un nuevo atributo de usuario llamado rbacRoles como un tipo de cadena. Guarda la lista de atributos.
De vuelta en la página Asignación de atributos, haz clic en Agregar nueva asignación.
Establece el tipo de asignación en Expresión.
Establezca la expresión en
En esta expresión, estás configurando el nombre del rol y tomando el ID de rol personalizado correspondiente de Asana para reemplazar el conjunto de números. Los ID de los roles deben estar parametrizados: los ID (los números) son marcadores de posición para la demostración y deben reemplazarse por tus propios ID personalizados de Asana.
Importante: El orden del rol en la expresión determinará la prioridad de la asignación de roles. Los roles en la parte superior tendrán mayor prioridad. Más adelante, si un usuario está en varios grupos de roles, obtendrá el rol de mayor prioridad como se define aquí.
Omite el campo Valor predeterminado.
Establece el atributo de destino en rbacRoles, que es lo que acabamos de crear.
Establece los objetos de coincidencia con este atributo en No.
Configura Aplicar esta asignación a Siempre.
Ve a la página Gestionar roles, haz clic en el menú desplegable a la derecha de cada rol y haz clic en Copiar ID personalizado. Repite este proceso para cada rol estándar (miembro de Asana, administrador y superadministrador) y cualquier rol personalizado que hayas creado.
El resultado debería verse así:
Haz clic en Aceptar y Guardar.
Ve a Usuarios y grupos en Gestionar en el panel de navegación de la izquierda. Haz clic en el registro de la aplicación en esta pantalla.
Crearemos roles de aplicación que coincidan con los roles que configuraste. Haz clic en Crear rol de aplicación.
Nota
Los valores establecidos en cada rol de aplicación creado aquí deben coincidir con el nombre en el conjunto de expresiones anterior. El valor no puede tener un espacio. Usa un guion bajo en lugar de un espacio.
Miembro
Administrador
Roles personalizados: crea más roles de aplicación personalizados para que coincidan con todos los roles personalizados que hayas configurado.
Haz clic en Aplicar para guardar los roles de la aplicación.
Agrega todos los demás roles de tu dominio.
El resultado se verá así:
Ahora, crea un grupo de Entra para cada rol de Asana
Ahora asignaremos el rol al grupo. Ve a Enterprise application (Aplicación Enterprise) > Asana application (Aplicación Asana) > Manage (Gestionar) > User and groups (Usuario y grupos):
Haz clic en Agregar usuario/grupo y asocia cada grupo a su rol correspondiente:
El resultado se verá así:
Ahora la configuración está finalizada y puedes agregar los usuarios a sus grupos correspondientes para asignar roles. Cuando se ejecute el siguiente ciclo de concesión de acceso, esta configuración asignará el rol correspondiente a los usuarios (también puedes hacerlo bajo demanda) y verás esto reflejado en Asana.
Nota
Si estás aprovisionando usuarios por primera vez y quieres asignar tanto la licencia como el rol a través de grupos de Entra ID, hazlo de forma secuencial: primero aprovisiona a los usuarios en uno de los grupos de licencias o roles y, una vez que el usuario esté aprovisionado correctamente, puedes asignarle el otro grupo de licencias o roles. De lo contrario, Entra solo asignará un atributo y no leerá el otro como una “actualización” para el usuario.
Nota
Este artículo se tradujo con IA.
Envía comentarios sobre la traducción.