Loading

Temas

Disponible para organizaciones con un plan Enterprise+.

Antes de comenzar

Configurar el atributo de roles y la asignación de atributos en Entra ID

Una vez que tu dominio de Asana esté conectado, accede a la pestaña concesión de acceso.

Expande Asignaciones y, debajo, haz clic en Aprovisionar usuarios de Microsoft Entra ID.

Desplázate hasta el final de la página Asignación de atributos y marca Mostrar opciones Advanced. Se mostrarán algunas opciones más. Haz clic en Editar lista de atributos para Asana.

Si no está disponible, asegúrate de haber seguido el paso en Antes de comenzar a abrir Microsoft Entra ID con el esquema completamente habilitado.

En la página Editar lista de atributos, agrega un nuevo atributo de usuario llamado rbacRoles como un tipo de cadena. Guarda la lista de atributos.

De vuelta en la página Asignación de atributos, haz clic en Agregar nueva asignación.

Establece el tipo de asignación en Expresión.

Establezca la expresión en

  • Join(",", IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\" super_admin\"", , )>"0", "1234567890", ""), IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"admin\"", , )>"0", "1234567890", ""), IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\" custom_role\"", , )>"0", "1234567890", ""), IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"member\"", , )>"0", "1234567890", ""))

En esta expresión, estás configurando el nombre del rol y tomando el ID de rol personalizado correspondiente de Asana para reemplazar el conjunto de números. Los ID de los roles deben estar parametrizados: los ID (los números) son marcadores de posición para la demostración y deben reemplazarse por tus propios ID personalizados de Asana.

  • Importante: El nombre del rol no puede tener un espacio. Usa un guion bajo en su lugar.

Importante: El orden del rol en la expresión determinará la prioridad de la asignación de roles. Los roles en la parte superior tendrán mayor prioridad. Más adelante, si un usuario está en varios grupos de roles, obtendrá el rol de mayor prioridad como se define aquí.

  • Según este ejemplo, si un usuario está en un grupo de roles de miembro y super_admin en Entra ID, recibirá el rol de super_admin en Asana.

Omite el campo Valor predeterminado.

Establece el atributo de destino en rbacRoles, que es lo que acabamos de crear.

Establece los objetos de coincidencia con este atributo en No.

Configura Aplicar esta asignación a Siempre.

Para obtener los ID personalizados de Asana

Ve a la página Gestionar roles, haz clic en el menú desplegable a la derecha de cada rol y haz clic en Copiar ID personalizado. Repite este proceso para cada rol estándar (miembro de Asana, administrador y superadministrador) y cualquier rol personalizado que hayas creado.

El resultado debería verse así:

Haz clic en Aceptar y Guardar.

Configurar roles de aplicación

Ve a Usuarios y grupos en Gestionar en el panel de navegación de la izquierda. Haz clic en el registro de la aplicación en esta pantalla.

Crearemos roles de aplicación que coincidan con los roles que configuraste. Haz clic en Crear rol de aplicación.

Nota iconNota

Los valores establecidos en cada rol de aplicación creado aquí deben coincidir con el nombre en el conjunto de expresiones anterior. El valor no puede tener un espacio. Usa un guion bajo en lugar de un espacio.

Roles estándar de Asana

Miembro

  • Nombre para mostrar: Miembros de Asana
  • Tipos de miembros permitidos: usuarios/grupos
  • Valor: miembro
  • Descripción: rol de miembro de Asana
  • Asegúrate de que la opción Habilitar este rol de aplicación esté marcada.

Administrador

  • Nombre para mostrar: Administrador de Asana
  • Tipos de miembros permitidos: usuarios/grupos
  • Valor: administrador
  • Descripción: rol de administrador de Asana
  • Asegúrate de que la opción Habilitar este rol de aplicación esté marcada.

Roles personalizados: crea más roles de aplicación personalizados para que coincidan con todos los roles personalizados que hayas configurado.

  • Nombre para mostrar: Asana <rol personalizado>
  • Tipos de miembros permitidos: usuarios/grupos
  • Valor: custom_role_1
  • Descripción: rol personalizado de Asana n.º 1
  • Asegúrate de que la opción Habilitar este rol de aplicación esté marcada.

Haz clic en Aplicar para guardar los roles de la aplicación.

Agrega todos los demás roles de tu dominio.

El resultado se verá así:

Crear un grupo de Entra para cada rol de Asana y asignar el rol al grupo

Ahora, crea un grupo de Entra para cada rol de Asana

Ahora asignaremos el rol al grupo. Ve a Enterprise application (Aplicación Enterprise) > Asana application (Aplicación Asana) > Manage (Gestionar) > User and groups (Usuario y grupos):

Haz clic en Agregar usuario/grupo y asocia cada grupo a su rol correspondiente:

El resultado se verá así:

Ahora la configuración está finalizada y puedes agregar los usuarios a sus grupos correspondientes para asignar roles. Cuando se ejecute el siguiente ciclo de concesión de acceso, esta configuración asignará el rol correspondiente a los usuarios (también puedes hacerlo bajo demanda) y verás esto reflejado en Asana.

Nota iconNota

Si estás aprovisionando usuarios por primera vez y quieres asignar tanto la licencia como el rol a través de grupos de Entra ID, hazlo de forma secuencial: primero aprovisiona a los usuarios en uno de los grupos de licencias o roles y, una vez que el usuario esté aprovisionado correctamente, puedes asignarle el otro grupo de licencias o roles. De lo contrario, Entra solo asignará un atributo y no leerá el otro como una “actualización” para el usuario.

Note iconNota

Este artículo se tradujo con IA.

Envía comentarios sobre la traducción.
Cargando
Configurar roles de Asana en Microsoft Entra ID (con SCIM)