Disponibile per le organizzazioni con un piano Enterprise+.
Una volta collegato il tuo dominio Asana, vai alla scheda Provisioning.
Espandi Mappature e, sotto, clicca su Effettua il provisioning degli utenti di Microsoft Entra ID
Scorri fino in fondo alla pagina Mappatura attributi e seleziona Mostra opzioni Advanced. Verranno visualizzate altre opzioni. Clicca su Modifica elenco attributi per Asana.
Se questa opzione non è disponibile, assicurati di aver seguito il passaggio in Prima di iniziare per aprire Microsoft Entra ID con lo schema completamente abilitato.
Nella pagina Modifica elenco attributi, aggiungi un nuovo attributo utente chiamato rbacRoles come tipo Stringa. Salva l'elenco degli attributi.
Torna alla pagina Mappatura attributi e clicca su Aggiungi nuova mappatura.
Imposta il tipo di mappatura su Espressione
Imposta l'espressione su
In questa espressione, stai impostando il nome del ruolo e acquisendo l’ID del ruolo personalizzato corrispondente da Asana per sostituire l’insieme di numeri. Gli ID dei ruoli devono essere parametrizzati: gli ID (i numeri) sono segnaposto a scopo dimostrativo e devono essere sostituiti dai tuoi ID personalizzati di Asana.
Importante: l’ordine del ruolo nell’espressione determinerà la priorità dell’assegnazione del ruolo. I ruoli in alto avranno una priorità più alta. Successivamente, se un utente fa parte di più gruppi di ruoli, otterrà il ruolo con la priorità più alta come definito qui.
Salta il campo Valore predefinito
Imposta Attributo di destinazione su rbacRoles, che è quello che abbiamo appena creato
Imposta Corrispondenza oggetti utilizzando questo attributo su No
Imposta Applica questa mappatura su Sempre
Vai alla pagina Gestisci ruoli, clicca sul menu a discesa a destra di ogni ruolo e clicca su Copia ID personalizzato. Ripeti questo processo per ogni ruolo standard (membro Asana, amministratore e amministratore avanzato) e per qualsiasi ruolo personalizzato che hai creato.
Il risultato dovrebbe essere simile a questo:
Clicca su OK e Salva.
Vai su Utenti e gruppi in Gestisci nel pannello di navigazione a sinistra. Clicca su registrazione dell’applicazione in questa schermata.
Creeremo ruoli dell'app che corrispondono ai ruoli che hai impostato. Clicca su Crea ruolo app.
Nota
I valori impostati in ogni ruolo dell’app creato qui devono corrispondere alla denominazione nell’Espressione impostata sopra. Il valore non può contenere spazi. Utilizza un carattere di sottolineatura al posto di uno spazio.
Membro
Amministratore
Ruoli personalizzati: crea più ruoli personalizzati per l’app in modo che corrispondano a tutti i ruoli personalizzati che hai impostato
Clicca su Apply (Applica) per salvare i ruoli dell’app.
Aggiungi tutti gli altri ruoli del tuo dominio.
Il risultato sarà simile a questo:
Ora, crea un gruppo Entra per ogni ruolo Asana
Ora assegneremo il ruolo al gruppo. Vai su Enterprise application (Applicazione aziendale) > Asana application (Applicazione Asana) > Manage (Gestisci) > User and groups (Utente e gruppi):
Clicca su Aggiungi utente/gruppo e associa ogni gruppo al ruolo corrispondente:
Il risultato sarà simile a questo:
Ora la configurazione è completa e puoi aggiungere gli utenti ai gruppi corrispondenti per assegnare i ruoli. Quando verrà eseguito il ciclo di provisioning successivo, questa configurazione assegnerà il ruolo corrispondente agli utenti (in alternativa, puoi eseguire il provisioning su richiesta) e lo vedrai riflesso su Asana.
Nota
Se stai effettuando il provisioning degli utenti per la prima volta e stai cercando di assegnare sia la licenza che il ruolo tramite i gruppi Entra ID, esegui questa operazione in sequenza: prima effettua il provisioning degli utenti in uno dei gruppi di licenze o ruoli e poi, una volta che l’utente è stato sottoposto a provisioning correttamente, puoi assegnare l’altro gruppo di licenze o ruoli all’utente. In caso contrario, Entra assegnerà solo un attributo e non leggerà l’altro come un “aggiornamento” per l’utente.
Nota
Questo articolo è stato tradotto dall’IA.
Invia feedback sulla traduzione.