Loading

Onderwerpen

Beschikbaar voor organisaties met een Enterprise+ -abonnement.

Opmerking iconOpmerking

Superbeheerderrollen kunnen niet via SCIM toegewezen worden. Om een Superbeheerder aan te wijzen, gebruik je de Asana-Beheerdersconsole nadat je de verificatie voor Superbeheerder hebt voltooid. SCIM kan alleen de rollen Beheerder, Lid en Gast toewijzen.

Voordat je begint

Het rollenattribuut en de attribuuttoewijzing instellen in Entra ID

Zodra je Asana-domein is verbonden, ga je naar het tabblad Instellen.

Vouw Toewijzingen uit en klik daar onder op Microsoft Entra ID-gebruikers inrichten

Scrol naar de onderkant van de pagina Attribuuttoewijzing en vink Geavanceerde opties weergeven aan. Hierdoor worden nog een paar opties weergegeven. Klik op Attribuutlijst voor Asana bewerken.

Als deze optie voor u niet beschikbaar is, controleer dan of u de stap in Voordat u begint hebt gevolgd om Microsoft Entra ID te openen met het schema volledig ingeschakeld.

Voeg op de pagina 'Attribuutlijst bewerken' een nieuw gebruikersattribuut toe met de naam rbacRoles en het type String. Sla de attribuutlijst op.

Terug op de pagina Attribuuttoewijzing klikt u op Nieuwe toewijzing toevoegen.

Stel het Toewijzingstype in op Expressie

Stel de Expressie in op

  • Join(",", 
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"admin\"", , )>"0", "1234567890", ""),
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"custom_role\"", , )>"0", "1234567890", ""),
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"member\"", , )>"0", "1234567890", "")
    )

In deze expressie stelt u de rolnaam in en haalt u de bijbehorende aangepaste rol-ID uit Asana om de reeks cijfers te vervangen. De rol-ID's moeten worden geparametriseerd – de ID's (de cijfers) zijn tijdelijke aanduidingen voor demonstratiedoeleinden en moeten worden vervangen door je eigen aangepaste Asana-ID's.

  • Belangrijk: de rolnaam mag geen spatie bevatten – gebruik in plaats daarvan een laag streepje.

Belangrijk – de volgorde van de rol in de expressie bepaalt de prioriteit van de roltoewijzing. Rollen bovenaan hebben een hogere prioriteit. Als een gebruiker later in meerdere rolgroepen zit, krijgt hij of zij de rol met de hoogste prioriteit, zoals hier gedefinieerd.

  • Op basis van dit voorbeeld geldt het volgende: als een gebruiker in Entra ID zowel tot de rolgroep 'lid' als tot de rolgroep 'beheerder' behoort, krijgt hij of zij In Asana de rol 'beheerder'.

Veld Standaardwaarde overslaan

Stel Doelattribuut in op rbacRoles, het attribuut dat we zojuist hebben gemaakt

Stel Objecten matchen met dit attribuut in op Nee

Stel 'Deze toewijzing toepassen' in op 'Altijd'

Om de aangepaste ID's uit Asana te halen

Navigeer naar de Rollen beheren-pagina, klik op de vervolgkeuzelijst rechts van elke rol en klik op Aangepaste ID kopiëren. Herhaal deze procedure voor elke standaardrol die je van plan bent toe te wijzen met SCIM, zoals Asana-lid, beheerder of Gast, en voor elke aangepaste rol die je hebt aangemaakt. Superbeheerder-rollen worden alleen toegewezen in de Asana-Beheerdersconsole, niet via SCIM.

Het resultaat zou er als volgt uit moeten zien:

Klik op OK en vervolgens op Opslaan.

App-rollen instellen

Ga in het linkerdeelvenster van de navigatie naar Gebruikers en groepen onder Beheren. Klik op dit scherm op Applicatieregistratie.

We maken App-rollen aan die overeenkomen met de rollen die u hebt ingesteld. Klik op App-rol maken.

Opmerking iconOpmerking

De waarden die worden ingesteld in elke App-rol die hier wordt aangemaakt, moeten overeenkomen met de naamgeving in de hierboven ingestelde Expressie. De waarde mag geen spatie bevatten. Gebruik een laag streepje in plaats van een spatie.

Standaard Asana-rollen

Lid

  • Weergavenaam: Asana-leden
  • Toegestane lidtypes: gebruikers/groepen
  • Waarde: member
  • Beschrijving: Asana-lidrol
  • Zorg ervoor dat 'Deze App-rol inschakelen' is aangevinkt

Beheerder

  • Naam weergeven: Asana-beheerder
  • Toegestane lidtypes: Gebruikers/Groepen
  • Waarde: admin
  • Beschrijving: Asana-beheerdersrol
  • Zorg ervoor dat het vakje 'Deze App-rol inschakelen' is aangevinkt

Aangepaste rollen: maak meer aangepaste App-rollen aan die overeenkomen met alle aangepaste rollen die u hebt ingesteld

  • Naam weergeven: Asana <aangepaste rol>
  • Toegestane lidtypes: Gebruikers/Groepen
  • Waarde: custom_role_1
  • Beschrijving: Asana-aangepaste rol #1
  • Zorg ervoor dat het vakje 'Deze App-rol inschakelen' is aangevinkt

Klik op Toepassen om de App-rollen op te slaan.

Voeg alle andere rollen uit je domein toe.

Het resultaat ziet er als volgt uit:

Maak een Entra-groep voor elke Asana-rol en wijs de rol toe aan de groep

Maak nu een Entra-groep voor elke Asana-rol

Nu wijzen we de rol toe aan de groep. Ga naar Enterprise-applicatie > Asana-applicatie > Beheren > Gebruikers en groepen:

Klik op 'Gebruiker/groep toevoegen' en koppel elke groep aan de bijbehorende rol:

Het resultaat ziet er als volgt uit:

Nu is de installatie Voltooid en kunt u de gebruikers toevoegen aan de bijbehorende groepen om rollen toe te wijzen. Wanneer de volgende instellingscyclus wordt uitgevoerd, zal deze configuratie de bijbehorende rol aan de gebruikers toewijzen (als alternatief kunt u ook op aanvraag instellen), en u zult dit in Asana zien.

Opmerking iconOpmerking

Als je voor het eerst gebruikers inricht en zowel een licentie als een rol wilt toewijzen via Entra ID-groepen, doe dit dan achtereenvolgens: richt de gebruiker eerst in in een van de licentie- of rolgroepen en wijs de andere licentie- of rolgroep aan de gebruiker toe zodra de gebruiker succesvol is ingezet. Zo niet, dan wijst Entra slechts één attribuut toe en beschouwt het het andere attribuut niet als een ‘update’ voor de gebruiker.

Note iconOpmerking

Dit artikel is vertaald met AI.

Feedback over de vertaling versturen.
Wordt geladen
Entra ID SCIM-rollen instellen | Asana-helpcentrum