Disponible pour les entreprises disposant de la formule Enterprise+ et supérieures.
Note
Les rôles de super administrateur ne peuvent pas être attribués via SCIM. Pour désigner un super administrateur, utilisez la console d'administration Asana après avoir effectué la vérification du super administrateur. Le SCIM ne peut attribuer que les rôles d'administrateur, de membre et d'invité.
Une fois votre domaine Asana connecté, accédez à l'onglet Attribution d'accès.
Développez Mappings (Mappages) et, en dessous, cliquez sur Provision Microsoft Entra ID Users (Provisionner des utilisateurs Microsoft Entra ID).
Faites défiler la page Mappage des attributs jusqu'en bas et cochez la case Afficher les options avancées. Cela affichera quelques options supplémentaires. Cliquez sur Modifier la liste d'attributs pour Asana.
Si cette option ne s'affiche pas pour vous, assurez-vous d'avoir suivi l'étape indiquée dans la section Avant de commencer pour ouvrir Microsoft Entra ID avec le schéma entièrement activé.
Sur la page Modifier la liste d'attributs, ajoutez un nouvel attribut utilisateur appelé rbacRoles de type Chaîne. Sauvegardez la liste d'attributs.
De retour sur la page « Attribute Mapping » (Mappage d'attributs), cliquez sur « Add New Mapping » (Ajouter un nouveau mappage).
Définissez le type de mappage sur Expression.
Définissez l'Expression sur
Join(",",
IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"admin\"", , )>"0", "1234567890", ""),
IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"custom_role\"", , )>"0", "1234567890", ""),
IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"member\"", , )>"0", "1234567890", "")
)Dans cette expression, vous définissez le nom du rôle et récupérez l'identifiant du rôle personnalisé correspondant depuis Asana pour remplacer la série de chiffres. Les identifiants de rôle doivent être paramétrés : les identifiants (les numéros) sont des espaces réservés à des fins de démonstration et doivent être remplacés par vos propres identifiants Asana personnalisés.
Important : l'ordre du rôle dans l'expression déterminera la priorité de l'attribution du rôle. Les rôles situés en haut de la liste auront une priorité plus élevée. Par la suite, si un utilisateur appartient à plusieurs groupes de rôles, il se verra attribuer le rôle ayant la priorité la plus élevée, tel que défini ici.
Ignorer le champ Valeur par défaut
Définissez l'Attribut cible sur rbacRoles, que nous venons de créer
Définissez Faire correspondre les objets à l'aide de cet attribut sur Non
Définissez Appliquer ce mappage sur Toujours
Accédez à la Page de gestion des rôles, cliquez sur la flèche du menu déroulant à droite de chaque rôle, puis cliquez sur Copier l'identifiant personnalisé. Répétez ce processus pour chaque rôle standard que vous prévoyez d'attribuer avec le SCIM, tel que Membre Asana, Administrateur Asana ou invité Asana, ainsi que pour tout rôle personnalisé que vous avez créé. Les rôles de super administrateur sont attribués uniquement dans la console d'administration Asana, et non via le SCIM.
Voici à quoi devrait ressembler le résultat :
Cliquez sur OK, puis sur Enregistrer.
Accédez à Utilisateurs et groupes sous Gérer dans le volet de navigation de gauche. Sur cet écran, cliquez sur Enregistrement de l'application.
Nous créerons des rôles d’application qui correspondent aux rôles que vous avez configurés. Cliquez sur Créer un rôle d'application.
Note
Les valeurs définies dans chaque rôle d'application créé ici doivent correspondre à la dénomination de l'expression définie ci-dessus. La valeur ne peut pas comporter d'espace. Utilisez un trait de soulignement à la place d'un espace.
Membre
Administrateur
Rôles personnalisés : créez d'autres rôles d'application personnalisés pour qu'ils correspondent à tous les rôles personnalisés que vous avez configurés
Cliquez sur Appliquer pour enregistrer les rôles d'application.
Ajoutez tous les autres rôles de votre domaine.
Voici à quoi ressemblera le résultat :
Maintenant, créez un groupe Entra pour chaque rôle Asana
Nous allons maintenant attribuer le rôle au groupe. Accédez à « Applications d'entreprise » > application Asana > « Gérer » > « Utilisateurs et groupes » :
Cliquez sur Ajouter un utilisateur/groupe et associez chaque groupe au rôle correspondant :
Voici à quoi ressemblera le résultat :
La configuration est maintenant terminée et vous pouvez ajouter les utilisateurs à leurs groupes correspondants afin de leur attribuer des rôles. Lors du prochain cycle d'attribution d'accès, cette configuration attribuera le rôle correspondant aux utilisateurs (vous pouvez également procéder à l'attribution d'accès à la demande) et vous verrez cette attribution reflétée sur Asana.
Note
Si vous attribuez des utilisateurs pour la première fois et que vous souhaitez leur attribuer à la fois une licence et un rôle via des groupes Entra ID, veuillez procéder de manière séquentielle : attribuez d'abord les utilisateurs à l'un des groupes de licences ou de rôles, puis, une fois l'utilisateur attribué avec succès, vous pourrez lui attribuer l'autre groupe de licences ou de rôles. Sinon, Entra n’attribuera qu’un seul attribut et ne considérera pas l’autre comme une « mise à jour » de l’utilisateur.
Note
Cet article a été traduit par l’IA.
Donnez votre avis sur la traduction.

These cookies are strictly necessary to provide you with certain features. For example, these cookies allow you to access secure areas that require registration and set your privacy preferences. Because these cookies are essential to providing services to you, they cannot be disabled. You can set your browser to block or alert you about these cookies, but it may cause some parts of the site to not work.
Third party trackers collect information used for analytics and to personalize your experience with targeted ads. Under the Virginia Consumer Data Protection Act, you have the right to opt-out of the sale of your personal data to third parties. You also have the right to opt out of targeted advertising related processing. You may exercise your right to opt out of the sale of personal data and targeted advertising by using this toggle. If you opt out, we will not be able to offer you personalized ads and we will stop sharing your personal information with third parties. For more information please see our Privacy Statement.
These cookies allow us or our third-party analytics providers to collect information and statistics on use of our services by you and other visitors. This information helps us to improve our services and products for the benefit of you and others.
These cookies, provided by our third-party advertising partners, collect information about your browsing habits, as well as your preferences for various features and services. They also provide us with auditing, research, and reporting to know when advertising content has been displayed and how successful the content has been. This information allows us and our third-party advertising providers to display relevant advertising content.
These cookies provide enhanced functionality, providing chat support, allowing you to more easily complete forms, personalizing content to your preferences, and selecting your communications preferences. If you do not enable these cookies, or choose to disable them in the future, that could impact your ability to use certain features.