Loading

Topik

Tersedia untuk organisasi dengan paket Enterprise+.

Sebelum Anda mulai

Atur atribut peran dan pemetaan atribut di Entra ID

Setelah domain Asana Anda terhubung, buka tab Penyediaan.

Perluas Pemetaan, dan di bawahnya, klik Provision Microsoft Entra ID Users

Gulir ke bagian bawah halaman Pemetaan Atribut, dan centang Tampilkan opsi lanjutan. Ini akan menampilkan beberapa opsi lagi. Klik Edit daftar atribut untuk Asana.

Jika ini tidak tersedia untuk Anda, pastikan Anda telah mengikuti langkah di Sebelum Anda mulai membuka Microsoft Entra ID dengan skema yang sepenuhnya diaktifkan.

Pada halaman Edit Daftar Atribut, tambahkan atribut pengguna baru bernama rbacRoles sebagai jenis String. Simpan daftar atribut.

Kembali ke halaman Pemetaan Atribut, klik, Tambahkan Pemetaan Baru.

Atur jenis Pemetaan ke Ekspresi

Atur Ekspresi ke

  • Gabungkan(",", IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\" super_admin\"", , )>"0", "1234567890", ""), IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"admin\"", , )>"0", "1234567890", ""), IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\" custom_role\"", , )>"0", "1234567890", ""), IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"member\"", , )>"0", "1234567890", ""))

Dalam ekspresi ini, Anda mengatur nama peran dan mengambil ID peran kustom yang sesuai dari Asana untuk menggantikan serangkaian angka. ID peran harus diparametrisasi - ID (angka) adalah placeholder untuk demonstrasi dan harus diganti dengan ID kustom Asana Anda sendiri.

  • Penting - nama peran tidak boleh memiliki spasi - gunakan garis bawah sebagai pengganti.

Penting - urutan peran dalam ekspresi akan menentukan prioritas penetapan peran. Peran di bagian atas akan memiliki prioritas lebih tinggi. Nanti, jika pengguna berada dalam beberapa grup peran, mereka akan mendapatkan peran prioritas tertinggi seperti yang ditentukan di sini.

  • Berdasarkan contoh ini, jika pengguna berada dalam grup peran member dan super_admin di Entra ID, ia akan menerima peran super_admin di Asana.

Lewati bidang Nilai default

Atur atribut Target ke rbacRoles, yang baru saja kita buat

Atur Cocokkan objek menggunakan atribut ini ke Tidak

Atur Terapkan pemetaan ini ke Selalu

Untuk mendapatkan ID kustom dari Asana

Buka halaman Kelola peran, klik drop-down di sebelah kanan setiap peran, dan klik salin ID kustom. Ulangi proses ini untuk setiap peran standar (anggota Asana, admin, dan Admin Super) dan peran kustom yang telah Anda buat.

Hasilnya akan terlihat seperti ini:

Klik OK, dan Simpan.

Siapkan peran app

Buka Users and groups di bawah Manage di panel navigasi kiri. Klik application registration di layar ini.

Kami akan membuat peran app yang sesuai dengan peran yang telah Anda siapkan. Klik Buat peran app.

Catatan iconCatatan

Nilai yang ditetapkan di setiap peran app yang dibuat di sini harus cocok dengan penamaan di Ekspresi yang ditetapkan di atas. Nilai tidak boleh memiliki spasi. Gunakan garis bawah sebagai pengganti spasi.

Peran Asana standar

Anggota

  • Nama tampilan: Anggota Asana
  • Jenis anggota yang diizinkan: Pengguna/Grup
  • Nilai: member
  • Deskripsi: Peran anggota Asana
  • Pastikan Aktifkan peran app ini dicentang

Admin

  • Nama tampilan: Admin Asana
  • Jenis anggota yang diizinkan: Pengguna/Grup
  • Nilai: admin
  • Deskripsi: Peran admin Asana
  • Pastikan Aktifkan peran app ini dicentang

Peran kustom: buat lebih banyak peran app kustom agar sesuai dengan semua peran kustom yang telah Anda siapkan

  • Nama tampilan: Asana <custom role>
  • Jenis anggota yang diizinkan: Pengguna/Grup
  • Nilai: custom_role_1
  • Deskripsi: Peran kustom Asana #1
  • Pastikan Aktifkan peran app ini dicentang

Klik Terapkan untuk menyimpan peran app.

Tambahkan semua peran lain dari domain Anda.

Hasilnya akan terlihat seperti ini:

Buat grup Entra untuk setiap peran Asana dan tetapkan peran ke grup

Sekarang, buat grup Entra untuk setiap peran Asana

Sekarang kita akan menetapkan peran ke grup. Buka aplikasi Enterprise > aplikasi Asana > Kelola > Pengguna dan grup:

Klik Tambahkan pengguna/grup dan kaitkan setiap grup ke peran yang sesuai:

Hasilnya akan terlihat seperti ini:

Sekarang penyiapan selesai dan Anda dapat menambahkan pengguna ke grup yang sesuai untuk menetapkan peran. Saat siklus penyediaan berikutnya berjalan, konfigurasi ini akan menetapkan peran yang sesuai ke pengguna (atau, Anda dapat menyediakan sesuai permintaan) dan Anda akan melihat ini tercermin di Asana.

Catatan iconCatatan

Jika Anda menyediakan pengguna untuk pertama kalinya dan ingin menetapkan lisensi dan peran melalui grup Entra ID, lakukan ini secara berurutan - sediakan pengguna ke salah satu lisensi atau grup peran terlebih dahulu, lalu setelah pengguna berhasil disediakan, Anda dapat menetapkan lisensi atau grup peran lainnya ke pengguna. Jika tidak, Entra hanya akan menetapkan satu atribut dan tidak membaca atribut lainnya sebagai 'pembaruan' kepada pengguna.

Note iconCatatan

Artikel ini diterjemahkan oleh AI.

Kirim umpan balik terjemahan.
Memuat
Mengatur Peran Asana di Microsoft Entra ID (dengan SCIM)