Loading

Argomenti

Disponibile per le organizzazioni con un piano Enterprise+.

Prima di iniziare

Configura l’attributo dei ruoli e la mappatura degli attributi in Entra ID

Una volta collegato il tuo dominio Asana, vai alla scheda Provisioning.

Espandi Mappature e, sotto, clicca su Effettua il provisioning degli utenti di Microsoft Entra ID

Scorri fino in fondo alla pagina Mappatura attributi e seleziona Mostra opzioni Advanced. Verranno visualizzate altre opzioni. Clicca su Modifica elenco attributi per Asana.

Se questa opzione non è disponibile, assicurati di aver seguito il passaggio in Prima di iniziare per aprire Microsoft Entra ID con lo schema completamente abilitato.

Nella pagina Modifica elenco attributi, aggiungi un nuovo attributo utente chiamato rbacRoles come tipo Stringa. Salva l'elenco degli attributi.

Torna alla pagina Mappatura attributi e clicca su Aggiungi nuova mappatura.

Imposta il tipo di mappatura su Espressione

Imposta l'espressione su

  • Join(",", IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\" super_admin\"", , )>"0", "1234567890", ""), IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"admin\"", , )>"0", "1234567890", ""), IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\" custom_role\"", , )>"0", "1234567890", ""), IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"member\"", , )>"0", "1234567890", ""))

In questa espressione, stai impostando il nome del ruolo e acquisendo l’ID del ruolo personalizzato corrispondente da Asana per sostituire l’insieme di numeri. Gli ID dei ruoli devono essere parametrizzati: gli ID (i numeri) sono segnaposto a scopo dimostrativo e devono essere sostituiti dai tuoi ID personalizzati di Asana.

  • Importante: il nome del ruolo non può contenere spazi. Utilizza un carattere di sottolineatura.

Importante: l’ordine del ruolo nell’espressione determinerà la priorità dell’assegnazione del ruolo. I ruoli in alto avranno una priorità più alta. Successivamente, se un utente fa parte di più gruppi di ruoli, otterrà il ruolo con la priorità più alta come definito qui.

  • Sulla base di questo esempio, se un utente fa parte di un gruppo di ruoli sia membro che super_admin in Entra ID, riceverà il ruolo super_admin su Asana.

Salta il campo Valore predefinito

Imposta Attributo di destinazione su rbacRoles, che è quello che abbiamo appena creato

Imposta Corrispondenza oggetti utilizzando questo attributo su No

Imposta Applica questa mappatura su Sempre

Per ottenere gli ID personalizzati da Asana

Vai alla pagina Gestisci ruoli, clicca sul menu a discesa a destra di ogni ruolo e clicca su Copia ID personalizzato. Ripeti questo processo per ogni ruolo standard (membro Asana, amministratore e amministratore avanzato) e per qualsiasi ruolo personalizzato che hai creato.

Il risultato dovrebbe essere simile a questo:

Clicca su OK e Salva.

Configura i ruoli dell’app

Vai su Utenti e gruppi in Gestisci nel pannello di navigazione a sinistra. Clicca su registrazione dell’applicazione in questa schermata.

Creeremo ruoli dell'app che corrispondono ai ruoli che hai impostato. Clicca su Crea ruolo app.

Nota iconNota

I valori impostati in ogni ruolo dell’app creato qui devono corrispondere alla denominazione nell’Espressione impostata sopra. Il valore non può contenere spazi. Utilizza un carattere di sottolineatura al posto di uno spazio.

Ruoli standard di Asana

Membro

  • Nome visualizzato: Membri Asana
  • Tipi di membri consentiti: utenti/gruppi
  • Valore: membro
  • Descrizione: ruolo di membro di Asana
  • Assicurati che l’opzione Abilita questo ruolo dell’app sia selezionata

Amministratore

  • Nome visualizzato: Amministratore Asana
  • Tipi di membri consentiti: utenti/gruppi
  • Valore: amministratore
  • Descrizione: ruolo di amministratore di Asana
  • Assicurati che l’opzione Abilita questo ruolo dell’app sia selezionata

Ruoli personalizzati: crea più ruoli personalizzati per l’app in modo che corrispondano a tutti i ruoli personalizzati che hai impostato

  • Nome visualizzato: Asana <ruolo personalizzato>
  • Tipi di membri consentiti: utenti/gruppi
  • Valore: custom_role_1
  • Descrizione: ruolo personalizzato di Asana n. 1
  • Assicurati che l’opzione Abilita questo ruolo dell’app sia selezionata

Clicca su Apply (Applica) per salvare i ruoli dell’app.

Aggiungi tutti gli altri ruoli del tuo dominio.

Il risultato sarà simile a questo:

Crea un gruppo Entra per ogni ruolo Asana e assegnalo al gruppo

Ora, crea un gruppo Entra per ogni ruolo Asana

Ora assegneremo il ruolo al gruppo. Vai su Enterprise application (Applicazione aziendale) > Asana application (Applicazione Asana) > Manage (Gestisci) > User and groups (Utente e gruppi):

Clicca su Aggiungi utente/gruppo e associa ogni gruppo al ruolo corrispondente:

Il risultato sarà simile a questo:

Ora la configurazione è completa e puoi aggiungere gli utenti ai gruppi corrispondenti per assegnare i ruoli. Quando verrà eseguito il ciclo di provisioning successivo, questa configurazione assegnerà il ruolo corrispondente agli utenti (in alternativa, puoi eseguire il provisioning su richiesta) e lo vedrai riflesso su Asana.

Nota iconNota

Se stai effettuando il provisioning degli utenti per la prima volta e stai cercando di assegnare sia la licenza che il ruolo tramite i gruppi Entra ID, esegui questa operazione in sequenza: prima effettua il provisioning degli utenti in uno dei gruppi di licenze o ruoli e poi, una volta che l’utente è stato sottoposto a provisioning correttamente, puoi assegnare l’altro gruppo di licenze o ruoli all’utente. In caso contrario, Entra assegnerà solo un attributo e non leggerà l’altro come un “aggiornamento” per l’utente.

Note iconNota

Questo articolo è stato tradotto dall’IA.

Invia feedback sulla traduzione.
Caricamento
Configurare i ruoli di Asana in Microsoft Entra ID (con SCIM)