Loading

Argomenti

Disponibile per le organizzazioni con un piano Enterprise+.

Nota iconNota

Non è possibile assegnare ruoli di amministratore avanzato tramite SCIM. Per nominare un amministratore avanzato, utilizza la Console di amministrazione di Asana dopo aver completato la verifica dell'amministratore avanzato. SCIM può assegnare solo i ruoli di amministratore, membro e ospite.

Prima di iniziare

Configura l'attributo dei ruoli e la mappatura degli attributi in Entra ID

Quando il tuo dominio Asana è collegato, vai alla scheda provisioning.

Espandi Mappature e, al di sotto, clicca su Esegui il provisioning degli utenti di Microsoft Entra ID.

Scorri fino in fondo alla pagina Mappatura degli attributi e seleziona Mostra opzioni avanzate. In questo modo verranno visualizzate alcune opzioni aggiuntive. Clicca su Modifica elenco attributi per Asana.

Se questa opzione non è disponibile, assicurati di aver seguito il passaggio indicato nella sezione Prima di iniziare per aprire Microsoft Entra ID con lo schema completamente abilitato.

Nella pagina Modifica elenco attributi, aggiungi un nuovo attributo utente denominato rbacRoles di tipo Stringa. Salva l'elenco degli attributi.

Tornando alla pagina Mappatura degli attributi, clicca su Aggiungi nuova mappatura.

Imposta il tipo di mappatura su Espressione.

Imposta l'Espressione su

  • Join(",", 
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"admin\"", , )>"0", "1234567890", ""),
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"custom_role\"", , )>"0", "1234567890", ""),
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"member\"", , )>"0", "1234567890", "")
    )

In questa espressione, imposti il nome del ruolo e recuperi il corrispondente ID del ruolo personalizzato da Asana per sostituire la serie di numeri. Gli ID dei ruoli devono essere parametrizzati: gli ID (i numeri) sono segnaposto a scopo dimostrativo e devono essere sostituiti dai tuoi ID personalizzati di Asana.

  • Importante: il nome del ruolo non può contenere spazi; al loro posto, utilizza il carattere di sottolineatura.

Importante: l'ordine del ruolo nell'espressione determinerà la priorità dell'assegnazione del ruolo. I ruoli posizionati più in alto avranno una priorità più elevata. In seguito, se un utente fa parte di più gruppi di ruoli, otterrà il ruolo con la priorità più alta, come definito qui.

  • In base a questo esempio, se un utente fa parte sia del gruppo di ruoli “membro” che di quello “amministratore” su Entra ID, riceverà il ruolo di “amministratore” Su Asana.

Salta il campo Valore predefinito

Imposta l'attributo di destinazione su rbacRoles, che è quello che abbiamo appena creato

Imposta l'opzione Abbina oggetti che utilizzano questo attributo su No

Imposta Applica questa mappatura su Sempre

Per ottenere gli ID personalizzati da Asana

Vai alla pagina di gestione dei ruoli, clicca sul menu a discesa a destra di ciascun ruolo e clicca su “Copia ID personalizzato”. Ripeti questa procedura per ogni ruolo standard che intendi assegnare tramite SCIM, come membro, amministratore o ospite di Asana, e per qualsiasi ruolo personalizzato che hai creato. I ruoli di amministratore avanzato vengono assegnati solo nella Console di amministrazione di Asana, non tramite SCIM.

Il risultato dovrebbe avere questo aspetto:

Clicca su OK e su Salva.

Configura i ruoli dell'app

Nel pannello di navigazione a sinistra, vai a Utenti e gruppi nella sezione Gestisci. In questa schermata, clicca su Registrazione dell'applicazione.

Creeremo ruoli per l’app che corrispondono ai ruoli che hai configurato. Clicca su Crea ruolo app.

Nota iconNota

I valori impostati in ogni ruolo dell'app creato qui devono corrispondere alla denominazione dell'espressione impostata in precedenza. Il valore non può contenere spazi. Utilizza un carattere di sottolineatura al posto dello spazio.

Ruoli standard di Asana

Membro

  • Mostra nome: Membri di Asana
  • Tipi di membri consentiti: utenti/gruppi
  • Valore: member
  • Descrizione: Ruolo di membro di Asana
  • Assicurati che l'opzione Abilita questo ruolo per l'app sia selezionata

Amministratore

  • Mostra nome: Amministratore di Asana
  • Tipi di membri consentiti: utenti/gruppi
  • Valore: admin
  • Descrizione: ruolo di amministratore di Asana
  • Assicurati che l'opzione Abilita questo ruolo per l'app sia selezionata

Ruoli personalizzati: crea altri ruoli personalizzati per l'app in modo che corrispondano a tutti i ruoli personalizzati che hai configurato

  • Mostra nome: Asana <ruolo personalizzato>
  • Tipi di membri consentiti: utenti/gruppi
  • Valore: custom_role_1
  • Descrizione: Ruolo personalizzato di Asana n. 1
  • Assicurati che l'opzione Abilita questo ruolo per l'app sia selezionata

Clicca su Applica per salvare i ruoli dell'app.

Aggiungi tutti gli altri ruoli del tuo dominio.

Il risultato avrà questo aspetto:

Crea un gruppo Entra per ogni ruolo Asana e assegna il ruolo al gruppo

Ora, crea un gruppo Entra per ogni ruolo Asana

Ora assegneremo il ruolo al gruppo. Vai su Applicazioni aziendali > Applicazione Asana > Gestisci > Utenti e gruppi:

Clicca su Aggiungi utente/gruppo e associa ciascun gruppo al ruolo corrispondente:

Il risultato avrà questo aspetto:

Ora la configurazione è stata completata e puoi aggiungere gli utenti ai gruppi corrispondenti per assegnare i ruoli. Quando verrà eseguito il ciclo di provisioning successivo, questa configurazione assegnerà il ruolo corrispondente agli utenti (in alternativa, puoi eseguire il provisioning su richiesta) e vedrai che ciò si rifletterà su Asana.

Nota iconNota

Se stai effettuando il provisioning degli utenti per la prima volta e desideri assegnare sia la licenza che il ruolo tramite i gruppi di Entra ID, procedi in modo sequenziale: prima effettua il provisioning degli utenti in uno dei gruppi di licenze o di ruoli e, una volta completato con successo il provisioning dell'utente, puoi assegnargli l'altro gruppo di licenze o di ruoli. In caso contrario, Entra assegnerà solo un attributo e non interpreterà l’altro come un “aggiornamento” per l’utente.

Note iconNota

Questo articolo è stato tradotto dall’IA.

Invia feedback sulla traduzione.
Caricamento
Come impostare i ruoli SCIM di Microsoft Entra ID | Centro assistenza Asana