Disponibile per le organizzazioni con un piano Enterprise+.
Nota
Non è possibile assegnare ruoli di amministratore avanzato tramite SCIM. Per nominare un amministratore avanzato, utilizza la Console di amministrazione di Asana dopo aver completato la verifica dell'amministratore avanzato. SCIM può assegnare solo i ruoli di amministratore, membro e ospite.
Quando il tuo dominio Asana è collegato, vai alla scheda provisioning.
Espandi Mappature e, al di sotto, clicca su Esegui il provisioning degli utenti di Microsoft Entra ID.
Scorri fino in fondo alla pagina Mappatura degli attributi e seleziona Mostra opzioni avanzate. In questo modo verranno visualizzate alcune opzioni aggiuntive. Clicca su Modifica elenco attributi per Asana.
Se questa opzione non è disponibile, assicurati di aver seguito il passaggio indicato nella sezione Prima di iniziare per aprire Microsoft Entra ID con lo schema completamente abilitato.
Nella pagina Modifica elenco attributi, aggiungi un nuovo attributo utente denominato rbacRoles di tipo Stringa. Salva l'elenco degli attributi.
Tornando alla pagina Mappatura degli attributi, clicca su Aggiungi nuova mappatura.
Imposta il tipo di mappatura su Espressione.
Imposta l'Espressione su
Join(",",
IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"admin\"", , )>"0", "1234567890", ""),
IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"custom_role\"", , )>"0", "1234567890", ""),
IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"member\"", , )>"0", "1234567890", "")
)In questa espressione, imposti il nome del ruolo e recuperi il corrispondente ID del ruolo personalizzato da Asana per sostituire la serie di numeri. Gli ID dei ruoli devono essere parametrizzati: gli ID (i numeri) sono segnaposto a scopo dimostrativo e devono essere sostituiti dai tuoi ID personalizzati di Asana.
Importante: l'ordine del ruolo nell'espressione determinerà la priorità dell'assegnazione del ruolo. I ruoli posizionati più in alto avranno una priorità più elevata. In seguito, se un utente fa parte di più gruppi di ruoli, otterrà il ruolo con la priorità più alta, come definito qui.
Salta il campo Valore predefinito
Imposta l'attributo di destinazione su rbacRoles, che è quello che abbiamo appena creato
Imposta l'opzione Abbina oggetti che utilizzano questo attributo su No
Imposta Applica questa mappatura su Sempre
Vai alla pagina di gestione dei ruoli, clicca sul menu a discesa a destra di ciascun ruolo e clicca su “Copia ID personalizzato”. Ripeti questa procedura per ogni ruolo standard che intendi assegnare tramite SCIM, come membro, amministratore o ospite di Asana, e per qualsiasi ruolo personalizzato che hai creato. I ruoli di amministratore avanzato vengono assegnati solo nella Console di amministrazione di Asana, non tramite SCIM.
Il risultato dovrebbe avere questo aspetto:
Clicca su OK e su Salva.
Nel pannello di navigazione a sinistra, vai a Utenti e gruppi nella sezione Gestisci. In questa schermata, clicca su Registrazione dell'applicazione.
Creeremo ruoli per l’app che corrispondono ai ruoli che hai configurato. Clicca su Crea ruolo app.
Nota
I valori impostati in ogni ruolo dell'app creato qui devono corrispondere alla denominazione dell'espressione impostata in precedenza. Il valore non può contenere spazi. Utilizza un carattere di sottolineatura al posto dello spazio.
Membro
Amministratore
Ruoli personalizzati: crea altri ruoli personalizzati per l'app in modo che corrispondano a tutti i ruoli personalizzati che hai configurato
Clicca su Applica per salvare i ruoli dell'app.
Aggiungi tutti gli altri ruoli del tuo dominio.
Il risultato avrà questo aspetto:
Ora, crea un gruppo Entra per ogni ruolo Asana
Ora assegneremo il ruolo al gruppo. Vai su Applicazioni aziendali > Applicazione Asana > Gestisci > Utenti e gruppi:
Clicca su Aggiungi utente/gruppo e associa ciascun gruppo al ruolo corrispondente:
Il risultato avrà questo aspetto:
Ora la configurazione è stata completata e puoi aggiungere gli utenti ai gruppi corrispondenti per assegnare i ruoli. Quando verrà eseguito il ciclo di provisioning successivo, questa configurazione assegnerà il ruolo corrispondente agli utenti (in alternativa, puoi eseguire il provisioning su richiesta) e vedrai che ciò si rifletterà su Asana.
Nota
Se stai effettuando il provisioning degli utenti per la prima volta e desideri assegnare sia la licenza che il ruolo tramite i gruppi di Entra ID, procedi in modo sequenziale: prima effettua il provisioning degli utenti in uno dei gruppi di licenze o di ruoli e, una volta completato con successo il provisioning dell'utente, puoi assegnargli l'altro gruppo di licenze o di ruoli. In caso contrario, Entra assegnerà solo un attributo e non interpreterà l’altro come un “aggiornamento” per l’utente.
Nota
Questo articolo è stato tradotto dall’IA.
Invia feedback sulla traduzione.