Loading

Onderwerpen

Asana-rollen instellen in Microsoft Entra ID met SCIM

Wie kan deze functie gebruiken?
Enterprise+

Ga naar onze pagina met prijzen voor meer informatie.

 

Opmerking iconOpmerking

Superbeheerderrollen kunnen niet worden toegewezen via SCIM. Gebruik de Asana-beheerdersconsole om een Superbeheerder aan te wijzen nadat je de Superbeheerder-verificatie hebt voltooid. SCIM kan alleen de rol van beheerder en lid toewijzen.

Voordat je begint

Het rollenattribuut en de attribuuttoewijzing instellen in Entra ID

Zodra je Asana-domein is verbonden, ga je naar het tabblad Instellen.

Vouw Toewijzingen uit en klik daaronder op Microsoft Entra ID-gebruikers inrichten

Scrol naar de onderkant van de pagina Attribuuttoewijzing en vink Geavanceerde opties weergeven aan. Hierdoor worden er nog een paar opties weergegeven. Klik op Attribuutlijst voor Asana bewerken.

Als dit niet voor je beschikbaar is, zorg er dan voor dat je de stap in Voordat je begint hebt gevolgd om Microsoft Entra ID te openen met het schema volledig ingeschakeld.

Voeg op de pagina Attribuutlijst bewerken een nieuw gebruikersattribuut toe met de naam rbacRoles als een String-type. Sla de attribuutlijst op.

Terug op de pagina Attribuuttoewijzing klik je op Nieuwe toewijzing toevoegen.

Stel het toewijzingstype in op Expressie

Stel de Expressie in op

  • Join(",", 
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"admin\"", , )>"0", "1234567890", ""),
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"custom_role\"", , )>"0", "1234567890", ""),
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"member\"", , )>"0", "1234567890", "")
    )

In deze expressie stel je de rolnaam in en pak je het bijbehorende aangepaste rol-ID uit Asana om de reeks getallen te vervangen. De rol-ID's moeten worden geparametriseerd - de ID's (de nummers) zijn tijdelijke aanduidingen voor demonstratie en moeten worden vervangen door je eigen aangepaste Asana-ID's.

  • Belangrijk - de rolnaam mag geen spatie bevatten - gebruik in plaats daarvan een underscore.

Belangrijk - de volgorde van de rol in de expressie bepaalt de prioriteit van de roltoewijzing. Rollen bovenaan hebben een hogere prioriteit. Als een gebruiker later in meerdere rolgroepen zit, krijgt hij of zij de rol met de hoogste prioriteit zoals hier gedefinieerd.

  • Op basis van dit voorbeeld ontvangt een gebruiker, als hij of zij in Entra ID in zowel een rolgroep voor leden als een rolgroep voor beheerders zit, de rol van beheerder in Asana.

Sla het veld Standaardwaarde over

Stel Doelattribuut in op rbacRoles, wat we net hebben gemaakt

Stel Objecten matchen met dit attribuut in op Nee

Stel 'Deze toewijzing toepassen' in op 'Altijd'

Om de aangepaste ID's van Asana te krijgen

Navigeer naar de pagina Rollen beheren, klik op de vervolgkeuzelijst rechts van elke rol en klik op Aangepaste ID kopiëren. Herhaal dit proces voor elke standaardrol die je van plan bent toe te wijzen met SCIM, zoals Asana-lid of -beheerder, en voor elke aangepaste rol die je hebt gemaakt. Superbeheerderrollen worden alleen toegewezen in de Asana-beheerdersconsole, niet via SCIM.

Het resultaat zou er als volgt uit moeten zien:

Klik op OK en Opslaan.

App-rollen instellen

Ga naar Gebruikers en groepen onder Beheren in het linkerdeelvenster van de navigatie. Klik op dit scherm op applicatieregistratie.

We maken app-rollen aan die overeenkomen met de rollen die je hebt ingesteld. Klik op App-rol maken.

Opmerking iconOpmerking

Waarden die zijn ingesteld in elke App-rol die hier is gemaakt, moeten overeenkomen met de naamgeving in de hierboven ingestelde Expressie. De waarde mag geen spatie bevatten. Gebruik een laag streepje in plaats van een spatie.

Standaard Asana-rollen

Lid

  • Naam weergeven: Asana-leden
  • Toegestane lidtypes: gebruikers/groepen
  • Waarde: lid
  • Beschrijving: Asana-lidrol
  • Zorg ervoor dat Deze app-rol inschakelen is aangevinkt

Beheerder

  • Naam weergeven: Asana-beheerder
  • Toegestane lidtypes: gebruikers/groepen
  • Waarde: admin
  • Beschrijving: Asana-beheerdersrol
  • Zorg ervoor dat Deze app-rol inschakelen is aangevinkt

Aangepaste rollen: maak meer aangepaste app-rollen aan die overeenkomen met alle aangepaste rollen die je hebt ingesteld

  • Naam weergeven: Asana <aangepaste rol>
  • Toegestane lidtypes: gebruikers/groepen
  • Waarde: custom_role_1
  • Beschrijving: Asana aangepaste rol #1
  • Zorg ervoor dat Deze app-rol inschakelen is aangevinkt

Klik op Toepassen om de App-rollen op te slaan.

Voeg alle andere rollen van je domein toe.

Het resultaat ziet er als volgt uit:

Maak een Entra-groep voor elke Asana-rol en wijs de rol toe aan de groep

Maak nu een Entra-groep voor elke Asana-rol

Nu wijzen we de rol toe aan de groep. Ga naar Enterprise-applicatie > Asana-applicatie > Beheren > Gebruiker en groepen:

Klik op Gebruiker/groep toevoegen en koppel elke groep aan de bijbehorende rol:

Het resultaat ziet er als volgt uit:

Nu is de installatie voltooid en kun je de gebruikers toevoegen aan hun bijbehorende groepen om rollen toe te wijzen. Wanneer de volgende instelcyclus wordt uitgevoerd, zal deze configuratie de bijbehorende rol aan de gebruikers toewijzen (je kunt ook op aanvraag instellen) en je zult zien dat dit wordt weergegeven in Asana.

Opmerking iconOpmerking

Als je voor het eerst gebruikers inricht en zowel een licentie als een rol wilt toewijzen via Entra ID-groepen, doe dit dan achtereenvolgens - richt gebruikers eerst in in een van de licentie- of rolgroepen, en zodra de gebruiker met succes is ingericht, kun je de andere licentie- of rolgroep aan de gebruiker toewijzen. Zo niet, dan wijst Entra slechts één kenmerk toe en leest het andere niet als een 'update' voor de gebruiker.

Note iconOpmerking

Dit artikel is vertaald met AI.

Feedback over de vertaling versturen.
Wordt geladen
Asana-rollen in Microsoft Entra ID: SCIM RBAC instellen | Helpcentrum