Loading

Topik

 

Catatan iconCatatan

Peran Admin Super tidak dapat diberikan melalui SCIM. Untuk menetapkan admin super, gunakan Konsol Admin Asana setelah menyelesaikan verifikasi admin super. SCIM hanya dapat menetapkan peran admin dan anggota.

Sebelum Anda memulai

Atur atribut peran dan pemetaan atribut di Entra ID

Setelah domain Asana Anda terhubung, buka tab Penyediaan.

Perluas Pemetaan, dan di bawahnya, klik Provisioning Pengguna Microsoft Entra ID

Gulir ke bagian bawah halaman Pemetaan Atribut, dan centang Tampilkan opsi Advanced. Ini akan menampilkan beberapa opsi lagi. Klik Edit daftar atribut untuk Asana.

Jika ini tidak tersedia untuk Anda, pastikan Anda telah mengikuti langkah di Sebelum Anda mulai untuk membuka Microsoft Entra ID dengan skema yang diaktifkan sepenuhnya.

Pada halaman Edit Daftar Atribut, tambahkan atribut pengguna baru bernama rbacRoles sebagai tipe String. Simpan daftar atribut.

Kembali ke halaman Pemetaan Atribut, klik, Tambahkan Pemetaan Baru.

Atur Jenis pemetaan menjadi Ekspresi

Atur Ekspresi menjadi

  • Join(",", 
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"admin\"", , )>"0", "1234567890", ""),
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"custom_role\"", , )>"0", "1234567890", ""),
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"member\"", , )>"0", "1234567890", "")
    )

Dalam ekspresi ini, Anda mengatur nama peran dan mengambil ID peran kustom yang sesuai dari Asana untuk menggantikan rangkaian angka. ID peran harus diparameterisasi - ID (angka) adalah placeholder untuk demonstrasi dan harus diganti dengan ID kustom Asana Anda sendiri.

  • Penting - nama peran tidak boleh memiliki spasi - gunakan garis bawah sebagai penggantinya.

Penting - urutan peran dalam ekspresi akan menentukan prioritas penetapan peran. Peran di bagian atas akan memiliki prioritas lebih tinggi. Nantinya, jika pengguna berada dalam beberapa grup peran, dia akan mendapatkan peran dengan prioritas tertinggi seperti yang ditentukan di sini.

  • Berdasarkan contoh ini, jika pengguna berada di grup peran anggota dan admin di Entra ID, dia akan menerima peran admin di Asana.

Lewatkan bidang Nilai default

Atur Atribut target menjadi rbacRoles, yang baru saja kita buat

Atur Cocokkan objek menggunakan atribut ini menjadi Tidak

Atur Terapkan pemetaan ini menjadi Selalu

Untuk mendapatkan ID kustom dari Asana

Buka halaman Kelola peran, klik dropdown di sebelah kanan setiap peran, dan klik salin ID kustom. Ulangi proses ini untuk setiap peran standar yang Anda rencanakan untuk ditetapkan dengan SCIM, seperti anggota atau admin Asana, dan untuk peran kustom apa pun yang telah Anda buat. Peran Admin Super hanya ditetapkan di Konsol Admin Asana, bukan melalui SCIM.

Hasilnya akan terlihat seperti ini:

Klik Oke, lalu Simpan.

Konfigurasikan peran app

Buka Users and groups di bawah Manage di panel navigasi kiri. Klik application registration di layar ini.

Kami akan membuat peran app yang sesuai dengan peran yang telah Anda siapkan. Klik Buat peran app.

Catatan iconCatatan

Nilai yang ditetapkan dalam setiap peran app yang dibuat di sini harus cocok dengan penamaan dalam Ekspresi yang ditetapkan di atas. Nilai tidak boleh memiliki spasi. Gunakan garis bawah sebagai pengganti spasi.

Peran Asana standar

Anggota

  • Tampilkan nama: Anggota Asana
  • Jenis anggota yang diizinkan: Pengguna/Grup
  • Nilai: member
  • Deskripsi: Peran anggota Asana
  • Pastikan Aktifkan peran app ini dicentang

Admin

  • Tampilkan nama: Admin Asana
  • Jenis anggota yang diizinkan: Pengguna/Grup
  • Nilai: admin
  • Deskripsi: Peran admin Asana
  • Pastikan Aktifkan peran app ini dicentang

Peran kustom: buat lebih banyak peran app kustom agar sesuai dengan semua peran kustom yang telah Anda siapkan

  • Tampilkan nama: Asana <peran kustom>
  • Jenis anggota yang diizinkan: Pengguna/Grup
  • Nilai: custom_role_1
  • Deskripsi: Peran kustom Asana #1
  • Pastikan Aktifkan peran app ini dicentang

Klik Terapkan untuk menyimpan peran app.

Tambahkan semua peran lain dari domain Anda.

Hasilnya akan terlihat seperti ini:

Buat grup Entra untuk setiap peran Asana dan tetapkan peran tersebut ke grup

Sekarang, buat grup Entra untuk setiap peran Asana

Sekarang kita akan menetapkan peran ke grup. Buka aplikasi Enterprise > aplikasi Asana > Manage > User and groups:

Klik Tambahkan pengguna/grup dan kaitkan setiap grup dengan peran yang sesuai:

Hasilnya akan terlihat seperti ini:

Sekarang persiapan selesai dan Anda dapat menambahkan pengguna ke grup yang sesuai untuk menetapkan peran. Saat siklus penyediaan berikutnya berjalan, konfigurasi ini akan menetapkan peran yang sesuai kepada pengguna (atau, Anda dapat menyediakan sesuai permintaan) dan Anda akan melihat ini tercermin di Asana.

Catatan iconCatatan

Jika Anda menyediakan pengguna untuk pertama kalinya, dan ingin menetapkan lisensi dan peran melalui grup Entra ID, harap lakukan ini secara berurutan - sediakan pengguna ke salah satu grup lisensi atau peran terlebih dahulu, lalu setelah pengguna berhasil disediakan, Anda dapat menetapkan grup lisensi atau peran lainnya kepada pengguna tersebut. Jika tidak, Entra hanya akan menetapkan satu atribut dan tidak membaca atribut lainnya sebagai 'pembaruan' untuk pengguna.

Note iconCatatan

Artikel ini diterjemahkan oleh AI.

Kirim umpan balik terjemahan.
Memuat
Cara menetapkan peran SCIM Entra ID | Pusat Bantuan Asana