Loading

Topik

Tersedia untuk organisasi yang menggunakan paket Enterprise+.

Catatan iconCatatan

Peran Admin Super tidak dapat ditetapkan melalui SCIM. Untuk menunjuk Admin Super, gunakan Konsol Admin Asana setelah menyelesaikan verifikasi Admin Super. SCIM hanya dapat menetapkan peran admin, anggota, dan tamu.

Sebelum Anda memulai

Atur atribut peran dan pemetaan atribut di Entra ID

Setelah domain Asana Anda terhubung, buka tab Penyediaan.

Perluas Pemetaan, dan di bawahnya, klik Sediakan Pengguna Microsoft Entra ID

Gulir ke bagian bawah halaman Pemetaan Atribut, dan centang Tampilkan opsi lanjutan. Ini akan menampilkan beberapa opsi lagi. Klik Edit daftar atribut untuk Asana.

Jika opsi ini tidak tersedia untuk Anda, pastikan Anda telah mengikuti langkah di bagian Sebelum Anda mulai untuk membuka Microsoft Entra ID dengan skema yang diaktifkan sepenuhnya.

Di halaman Edit Daftar Atribut, tambahkan atribut pengguna baru bernama rbacRoles dengan tipe String. Simpan daftar atribut.

Kembali ke halaman Pemetaan Atribut, klik Tambahkan Pemetaan Baru.

Atur Jenis pemetaan ke Ekspresi

Atur Ekspresi ke

  • Join(",", 
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"admin\"", , )>"0", "1234567890", ""),
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"custom_role\"", , )>"0", "1234567890", ""),
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"member\"", , )>"0", "1234567890", "")
    )

Dalam ekspresi ini, Anda mengatur nama peran dan mengambil ID peran kustom yang sesuai dari Asana untuk mengganti rangkaian angka. ID peran harus diparameterkan - ID (angka-angka) adalah placeholder untuk demonstrasi dan harus diganti dengan ID kustom Asana Anda sendiri.

  • Penting - nama peran tidak boleh memiliki spasi - gunakan garis bawah sebagai penggantinya.

Penting - Urutan peran dalam ekspresi akan menentukan prioritas penetapan peran. Peran di bagian atas akan memiliki prioritas yang lebih tinggi. Selanjutnya, jika pengguna berada dalam beberapa grup peran, ia akan mendapatkan peran dengan prioritas tertinggi seperti yang ditentukan di sini.

  • Berdasarkan contoh ini, jika pengguna termasuk dalam grup peran anggota dan admin di Entra ID, dia akan menerima peran admin Di Asana.

Lewatkan bidang Nilai default

Atur Atribut target menjadi rbacRoles, yang baru saja kita buat

Atur Cocokkan objek menggunakan atribut ini ke Tidak

Atur Terapkan pemetaan ini menjadi Selalu

Untuk mendapatkan ID kustom dari Asana

Buka halaman Kelola peran, klik dropdown di sebelah kanan setiap peran, lalu klik salin ID kustom. Ulangi proses ini untuk setiap peran standar yang ingin Anda tetapkan menggunakan SCIM, seperti anggota Asana, admin, atau tamu, serta untuk peran kustom apa pun yang telah Anda buat. Peran Admin Super hanya dapat ditetapkan di Konsol Admin Asana, bukan melalui SCIM.

Hasilnya akan terlihat seperti ini:

Klik Oke, lalu Simpan.

Konfigurasikan peran app

Buka Pengguna dan grup di bawah Kelola di panel navigasi kiri. Klik pendaftaran aplikasi di layar ini.

Kami akan membuat peran app yang sesuai dengan peran yang telah Anda siapkan. Klik Buat peran app.

Catatan iconCatatan

Nilai yang ditetapkan dalam setiap peran app yang dibuat di sini harus cocok dengan penamaan dalam Ekspresi yang ditetapkan di atas. Nilai tidak boleh memiliki spasi. Gunakan garis bawah sebagai pengganti spasi.

Peran standar Asana

Anggota

  • Tampilkan nama: Anggota Asana
  • Jenis anggota yang diizinkan: Pengguna/Grup
  • Nilai: member
  • Deskripsi: Peran anggota Asana
  • Pastikan kotak centang Aktifkan peran app ini dicentang

Admin

  • Tampilkan nama: Admin Asana
  • Jenis anggota yang diizinkan: Pengguna/Grup
  • Nilai: admin
  • Deskripsi: Peran admin Asana
  • Pastikan opsi Aktifkan peran app ini dicentang

Peran kustom: Buat lebih banyak peran app kustom agar sesuai dengan semua peran kustom yang telah Anda siapkan

  • Tampilkan nama: Asana <peran kustom>
  • Jenis anggota yang diizinkan: Pengguna/Grup
  • Nilai: custom_role_1
  • Deskripsi: Peran kustom Asana #1
  • Pastikan opsi Aktifkan peran app ini dicentang

Klik Terapkan untuk menyimpan peran app.

Tambahkan semua peran lain dari domain Anda.

Hasilnya akan terlihat seperti ini:

Buat grup Entra untuk setiap peran Asana dan berikan peran tersebut kepada grup tersebut

Sekarang, buat grup Entra untuk setiap peran Asana

Sekarang, kita akan menetapkan peran ke grup. Buka aplikasi Enterprise > aplikasi Asana > Kelola > Pengguna dan grup:

Klik Tambahkan pengguna/grup dan kaitkan setiap grup dengan peran yang sesuai:

Hasilnya akan terlihat seperti ini:

Sekarang, persiapan selesai dan Anda dapat menambahkan pengguna ke grup yang sesuai untuk menetapkan peran. Saat siklus Penyediaan berikutnya berjalan, konfigurasi ini akan menetapkan peran yang sesuai kepada pengguna (atau, Anda dapat melakukan Penyediaan sesuai permintaan), dan Anda akan melihat hal ini tercermin di Asana.

Catatan iconCatatan

Jika Anda melakukan provisioning pengguna untuk pertama kali dan ingin menetapkan lisensi dan peran melalui grup Entra ID, harap lakukan ini secara berurutan—pertama-tama, lakukan provisioning pengguna ke salah satu grup lisensi atau peran, lalu setelah provisioning pengguna berhasil, Anda dapat menetapkan grup lisensi atau peran lainnya kepada pengguna tersebut. Jika tidak, Entra hanya akan menetapkan satu atribut dan tidak akan menganggap atribut lainnya sebagai ‘pembaruan’ untuk pengguna tersebut.

Note iconCatatan

Artikel ini diterjemahkan oleh AI.

Kirim umpan balik terjemahan.
Memuat
Cara menetapkan peran SCIM Entra ID | Pusat Bantuan Asana