Dostępne dla organizacji korzystających z planu Enterprise+.
Po połączeniu domeny Asana przejdź do zakładki aprowizacja.
Rozwiń Mappings (Mapowania), a następnie kliknij Provision Microsoft Entra ID Users (Udostępnij użytkowników Microsoft Entra ID).
Przewiń na dół strony „Attribute Mapping” (Mapowanie atrybutów) i zaznacz opcję „Show advanced options” (Pokaż opcje zaawansowane). Spowoduje to wyświetlenie kilku dodatkowych opcji. Kliknij Edytuj listę atrybutów dla Asana.
Jeśli ta opcja nie jest dostępna, upewnij się, że wykonano krok opisany w sekcji Przed rozpoczęciem, aby otworzyć Microsoft Entra ID z w pełni włączonym schematem.
Na stronie Edytuj listę atrybutów dodaj nowy atrybut użytkownika o nazwie rbacRoles jako typ ciągu znaków. Zapisz listę atrybutów.
Wróć na stronę Attribute Mapping (Mapowanie atrybutów) i kliknij Add New Mapping (Dodaj nowe mapowanie).
Ustaw typ mapowania na Wyrażenie.
Ustaw Expression (Wyrażenie) na
W tym wyrażeniu konfigurujesz nazwę roli i pobierasz odpowiedni identyfikator roli niestandardowej z Asana, aby zastąpić zestaw liczb. Identyfikatory ról muszą być sparametryzowane – identyfikatory (liczby) są zastępcze i muszą zostać zastąpione własnymi niestandardowymi identyfikatorami Asana.
Ważne – kolejność ról w wyrażeniu określa priorytet przypisania roli. Role na górze będą miały wyższy priorytet. Później, jeśli użytkownik będzie należał do wielu grup ról, otrzyma rolę o najwyższym priorytecie zgodnie z tutaj podaną definicją.
Pomiń pole Wartość domyślna.
Ustaw Atrybut docelowy na wartość rbacRoles, czyli właśnie utworzoną.
Ustaw opcję Match objects using this attribute (Dopasuj obiekty za pomocą tego atrybutu) na No (Nie).
Ustaw opcję Apply this mapping (Zastosuj to mapowanie) na Always (Zawsze).
Przejdź do strony „Manage roles” (Zarządzaj rolami), kliknij listę rozwijaną znajdującą się po prawej stronie każdej roli i kliknij „Copy custom ID” (Kopiuj identyfikator niestandardowy). Powtórz ten proces dla każdej standardowej roli (członek Asana, administrator i superadministrator) oraz każdej utworzonej przez Ciebie roli niestandardowej.
Wynik powinien wyglądać następująco:
Kliknij OK i Zapisz.
Przejdź do sekcji Użytkownicy i grupy w obszarze Zarządzaj w lewym okienku nawigacji. Kliknij „application registration” (rejestracja aplikacji) na tym ekranie.
Utworzymy role aplikacji, które będą odpowiadać skonfigurowanym przez Ciebie rolam. Kliknij Utwórz rolę aplikacji.
Uwaga
Wartości ustawione w każdej utworzonej tutaj roli aplikacji muszą odpowiadać nazewnictwu w zestawie wyrażeń powyżej. Wartość nie może zawierać spacji. Użyj podkreślenia w miejsce spacji.
Członek
Administrator
Role niestandardowe: utwórz więcej niestandardowych ról aplikacji, aby dopasować je do wszystkich skonfigurowanych ról niestandardowych
Kliknij Zastosuj, aby zapisać role aplikacji.
Dodaj wszystkie pozostałe role ze swojej domeny.
Wynik będzie wyglądał następująco:
Teraz utwórz grupę Entra dla każdej roli w Asana
Teraz przypisz rolę do grupy. Przejdź do Enterprise application > Asana application > Manage > User and groups (Aplikacja Enterprise > Aplikacja Asana > Zarządzaj > Użytkownik i grupy):
Kliknij „Add user/group” (Dodaj użytkownika/grupę) i przypisz każdą grupę do odpowiedniej roli:
Wynik będzie wyglądał następująco:
Konfiguracja została ukończona i możesz dodawać użytkowników do odpowiednich grup, aby przypisywać role. Gdy rozpocznie się następny cykl aprowizacji, ta konfiguracja przypisze użytkownikom odpowiednią rolę (alternatywnie możesz przeprowadzić aprowizację na żądanie), co zostanie odzwierciedlone w Asanie.
Uwaga
Jeśli udostępniasz użytkowników po raz pierwszy i chcesz przypisać zarówno licencję, jak i rolę za pośrednictwem grup Entra ID, zrób to sekwencyjnie – najpierw udostępnij użytkowników w jednej z grup licencji lub ról, a następnie, gdy użytkownik zostanie pomyślnie udostępniony, możesz przypisać użytkownikowi inną grupę licencji lub ról. W przeciwnym razie Entra przypisze tylko jeden atrybut i nie odczyta drugiego jako „aktualizacji” użytkownika.
Uwaga
Ten artykuł został przetłumaczony przez AI.
Prześlij opinię na temat tłumaczenia.