Loading

Onderwerpen

Beschikbaar voor organisaties met een Enterprise+ -abonnement.

Voordat je begint

Stel het rolkenmerk en de kenmerktoewijzing in Entra ID in

Zodra je Asana-domein is verbonden, ga je naar het tabblad Instellen.

Vouw Mappings uit en klik onder dat op Provision Microsoft Entra ID Users

Scrol naar de onderkant van de pagina Attribuuttoewijzing en vink Geavanceerde opties weergeven aan. Hiermee worden nog een paar opties weergegeven. Klik op Attribuutlijst bewerken voor Asana.

Als dit niet beschikbaar is, zorg er dan voor dat je de stap in Voordat je begint hebt gevolgd om Microsoft Entra ID te openen met het schema volledig ingeschakeld.

Voeg op de pagina Attribuutlijst bewerken een nieuw gebruikersattribuut toe met de naam rbacRoles als een tekenreeks. Sla de attribuutlijst op.

Klik op de pagina Attribuuttoewijzing op Nieuwe toewijzing toevoegen.

Stel het toewijzingstype in op Expressie

Stel de Expressie in op

  • Join(",", IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\" super_admin\"", , )>"0", "1234567890", ""), IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"admin\"", , )>"0", "1234567890", ""), IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\" custom_role\"", , )>"0", "1234567890", ""), IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"member\"", , )>"0", "1234567890", ""))

In deze expressie stel je de rolnaam in en pak je de bijbehorende aangepaste rol-ID van Asana om de reeks nummers te vervangen. De rol-ID's moeten worden geparametriseerd - de ID's (de nummers) zijn tijdelijke aanduidingen voor demonstratie en moeten worden vervangen door je eigen aangepaste Asana-ID's.

  • Belangrijk - de rolnaam mag geen spatie bevatten - gebruik in plaats daarvan een laag liggend streepje.

Belangrijk - de volgorde van de rol in de expressie bepaalt de prioriteit van de roltoewijzing. Rollen bovenaan hebben een hogere prioriteit. Later, als een gebruiker in meerdere rolgroepen zit, krijgt hij of zij de rol met de hoogste prioriteit zoals hier gedefinieerd.

  • Op basis van dit voorbeeld, als een gebruiker in zowel een lid- als super_admin-rolgroep in Entra ID zit, krijgt hij/zij de super_admin-rol in Asana.

Sla het veld Standaardwaarde over

Stel het doelkenmerk in op rbacRoles, wat we zojuist hebben gemaakt

Stel Match-objecten in met dit attribuut op Nee

Stel deze toewijzing in op Altijd

Om de aangepaste ID's van Asana te krijgen

Navigeer naar de pagina Rollen beheren, klik op de vervolgkeuzelijst rechts van elke rol en klik op Aangepaste ID kopiëren. Herhaal dit proces voor elke standaardrol (Asana-lid, beheerder en Superbeheerder) en elke aangepaste rol die je hebt gemaakt.

Het resultaat zou er als volgt uit moeten zien:

Klik op OK en Opslaan.

App-rollen instellen

Ga naar Gebruikers en groepen onder Beheren in het linkerdeelvenster van de navigatie. Klik op dit scherm op applicatieregistratie.

We maken app-rollen die overeenkomen met de rollen die je hebt ingesteld. Klik op App-rol maken.

Opmerking iconOpmerking

Waarden die zijn ingesteld in elke hier gemaakte app-rol moeten overeenkomen met de naamgeving in de hierboven ingestelde Expressie. De waarde kan geen spatie hebben. Gebruik een laag liggend streepje in plaats van een spatie.

Standaard Asana-rollen

Lid

  • Weergavenaam: Asana-leden
  • Toegestane lidtypes: gebruikers/groepen
  • Waarde: lid
  • Beschrijving: Asana-lidrol
  • Zorg ervoor dat Deze App-rol inschakelen is aangevinkt

Beheerder

  • Weergavenaam: Asana-beheerder
  • Toegestane lidtypes: gebruikers/groepen
  • Waarde: beheerder
  • Beschrijving: Asana-beheerdersrol
  • Zorg ervoor dat Deze app-rol inschakelen is aangevinkt

Aangepaste rollen: maak meer aangepaste App-rollen om te voldoen aan alle aangepaste rollen die je hebt ingesteld

  • Weergavenaam: Asana <aangepaste rol>
  • Toegestane lidtypes: gebruikers/groepen
  • Waarde: custom_role_1
  • Beschrijving: Asana aangepaste rol #1
  • Zorg ervoor dat Deze app-rol inschakelen is aangevinkt

Klik op Toepassen om de app-rollen op te slaan.

Voeg alle andere rollen van je domein toe.

Het resultaat ziet er als volgt uit:

Maak een Entra-groep voor elke Asana-rol en wijs de rol toe aan de groep

Maak nu een Entra-groep voor elke Asana-rol

Nu wijzen we de rol toe aan de groep. Ga naar Enterprise-applicatie > Asana-applicatie > Beheren > Gebruiker en groepen:

Klik op Gebruiker/groep toevoegen en koppel elke groep aan de bijbehorende rol:

Het resultaat ziet er als volgt uit:

Nu is de installatie voltooid en kun je de gebruikers toevoegen aan hun bijbehorende groepen om rollen toe te wijzen. Wanneer de volgende instelcyclus wordt uitgevoerd, zal deze configuratie de bijbehorende rol toewijzen aan de gebruikers (je kunt ook on-demand instellen) en je ziet dit terug in Asana.

Opmerking iconOpmerking

Als je voor het eerst gebruikers inricht en zowel licentie als rol wilt toewijzen via Entra ID-groepen, doe dit dan achtereenvolgens - wijs gebruikers eerst toe aan een van de licentie- of rolgroepen en zodra de gebruiker met succes is ingericht, kun je de andere licentie- of rolgroep aan de gebruiker toewijzen. Zo niet, dan wijst Entra slechts één attribuut toe en leest het de andere niet als een 'update' aan de gebruiker.

Note iconOpmerking

Dit artikel is vertaald met AI.

Feedback over de vertaling versturen.
Wordt geladen
Asana-rollen instellen in Microsoft Entra ID (met SCIM)