Loading

Sujets

Disponible pour les entreprises disposant de la formule Enterprise+ et supérieures.

Note iconNote

Les rôles de super administrateur ne peuvent pas être attribués via SCIM. Pour désigner un super administrateur, utilisez la console d'administration Asana après avoir effectué la vérification du super administrateur. Le SCIM ne peut attribuer que les rôles d'administrateur, de membre et d'invité.

Avant de commencer

Définir l'attribut des rôles et le mappage des attributs dans Entra ID

Une fois votre domaine Asana connecté, accédez à l'onglet Attribution d'accès.

Développez Mappings (Mappages) et, en dessous, cliquez sur Provision Microsoft Entra ID Users (Provisionner des utilisateurs Microsoft Entra ID).

Faites défiler la page Mappage des attributs jusqu'en bas et cochez la case Afficher les options avancées. Cela affichera quelques options supplémentaires. Cliquez sur Modifier la liste d'attributs pour Asana.

Si cette option ne s'affiche pas pour vous, assurez-vous d'avoir suivi l'étape indiquée dans la section Avant de commencer pour ouvrir Microsoft Entra ID avec le schéma entièrement activé.

Sur la page Modifier la liste d'attributs, ajoutez un nouvel attribut utilisateur appelé rbacRoles de type Chaîne. Sauvegardez la liste d'attributs.

De retour sur la page « Attribute Mapping » (Mappage d'attributs), cliquez sur « Add New Mapping » (Ajouter un nouveau mappage).

Définissez le type de mappage sur Expression.

Définissez l'Expression sur

  • Join(",", 
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"admin\"", , )>"0", "1234567890", ""),
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"custom_role\"", , )>"0", "1234567890", ""),
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"member\"", , )>"0", "1234567890", "")
    )

Dans cette expression, vous définissez le nom du rôle et récupérez l'identifiant du rôle personnalisé correspondant depuis Asana pour remplacer la série de chiffres. Les identifiants de rôle doivent être paramétrés : les identifiants (les numéros) sont des espaces réservés à des fins de démonstration et doivent être remplacés par vos propres identifiants Asana personnalisés.

  • Important : le nom du rôle ne peut pas contenir d'espace ; utilisez un trait de soulignement à la place.

Important : l'ordre du rôle dans l'expression déterminera la priorité de l'attribution du rôle. Les rôles situés en haut de la liste auront une priorité plus élevée. Par la suite, si un utilisateur appartient à plusieurs groupes de rôles, il se verra attribuer le rôle ayant la priorité la plus élevée, tel que défini ici.

  • Dans cet exemple, si un utilisateur fait partie à la fois d'un groupe de rôles de membre et d'un groupe de rôles d'administrateur dans Entra ID, il se verra attribuer le rôle d'administrateur sur Asana.

Ignorer le champ Valeur par défaut

Définissez l'Attribut cible sur rbacRoles, que nous venons de créer

Définissez Faire correspondre les objets à l'aide de cet attribut sur Non

Définissez Appliquer ce mappage sur Toujours

Pour obtenir les identifiants personnalisés depuis Asana

Accédez à la Page de gestion des rôles, cliquez sur la flèche du menu déroulant à droite de chaque rôle, puis cliquez sur Copier l'identifiant personnalisé. Répétez ce processus pour chaque rôle standard que vous prévoyez d'attribuer avec le SCIM, tel que Membre Asana, Administrateur Asana ou invité Asana, ainsi que pour tout rôle personnalisé que vous avez créé. Les rôles de super administrateur sont attribués uniquement dans la console d'administration Asana, et non via le SCIM.

Voici à quoi devrait ressembler le résultat :

Cliquez sur OK, puis sur Enregistrer.

Configurer les rôles d'application

Accédez à Utilisateurs et groupes sous Gérer dans le volet de navigation de gauche. Sur cet écran, cliquez sur Enregistrement de l'application.

Nous créerons des rôles d’application qui correspondent aux rôles que vous avez configurés. Cliquez sur Créer un rôle d'application.

Note iconNote

Les valeurs définies dans chaque rôle d'application créé ici doivent correspondre à la dénomination de l'expression définie ci-dessus. La valeur ne peut pas comporter d'espace. Utilisez un trait de soulignement à la place d'un espace.

Rôles Asana standard

Membre

  • Nom affiché : Membres Asana
  • Types de membres autorisés : Utilisateurs/Groupes
  • Valeur : member
  • Description : Fonction du membre sur Asana
  • Assurez-vous que l'option Activer ce rôle d'application est cochée.

Administrateur

  • Afficher le nom : Administrateur Asana
  • Types de membres autorisés : Utilisateurs/Groupes
  • Valeur : admin
  • Description : Rôle d'administrateur Asana
  • Assurez-vous que l'option Activer ce rôle d'application est cochée.

Rôles personnalisés : créez d'autres rôles d'application personnalisés pour qu'ils correspondent à tous les rôles personnalisés que vous avez configurés

  • Afficher le nom : Asana <rôle personnalisé>
  • Types de membres autorisés : Utilisateurs/Groupes
  • Valeur : custom_role_1
  • Description : Rôle personnalisé Asana n° 1
  • Assurez-vous que l'option Activer ce rôle d'application est cochée.

Cliquez sur Appliquer pour enregistrer les rôles d'application.

Ajoutez tous les autres rôles de votre domaine.

Voici à quoi ressemblera le résultat :

Créer un groupe Entra pour chaque rôle Asana et attribuer le rôle au groupe

Maintenant, créez un groupe Entra pour chaque rôle Asana

Nous allons maintenant attribuer le rôle au groupe. Accédez à « Applications d'entreprise » > application Asana > « Gérer » > « Utilisateurs et groupes » :

Cliquez sur Ajouter un utilisateur/groupe et associez chaque groupe au rôle correspondant :

Voici à quoi ressemblera le résultat :

La configuration est maintenant terminée et vous pouvez ajouter les utilisateurs à leurs groupes correspondants afin de leur attribuer des rôles. Lors du prochain cycle d'attribution d'accès, cette configuration attribuera le rôle correspondant aux utilisateurs (vous pouvez également procéder à l'attribution d'accès à la demande) et vous verrez cette attribution reflétée sur Asana.

Note iconNote

Si vous attribuez des utilisateurs pour la première fois et que vous souhaitez leur attribuer à la fois une licence et un rôle via des groupes Entra ID, veuillez procéder de manière séquentielle : attribuez d'abord les utilisateurs à l'un des groupes de licences ou de rôles, puis, une fois l'utilisateur attribué avec succès, vous pourrez lui attribuer l'autre groupe de licences ou de rôles. Sinon, Entra n’attribuera qu’un seul attribut et ne considérera pas l’autre comme une « mise à jour » de l’utilisateur.

Note iconNote

Cet article a été traduit par l’IA.

Donnez votre avis sur la traduction.
Chargement
Comment définir des rôles SCIM Entra&nbsp;ID&nbsp;|&nbsp;Centre d'aide Asana