Loading

Tópicos

Configurando funções da Asana no Microsoft Entra ID com SCIM

Quem pode usar esta funcionalidade?
Enterprise+

Visite a nossa página de preços para obter mais informações.

 

Nota iconNota

As funções de superadministrador não podem ser atribuídas por meio do SCIM. Para designar um superadministrador, use o painel do administrador na Asana após concluir a verificação de superadministrador. O SCIM pode atribuir apenas as funções de administrador e membro.

Antes de começar

Configure o atributo de funções e o mapeamento de atributos no Entra ID

Depois que o seu domínio da Asana estiver conectado, acesse a guia Provisionamento.

Expanda Mappings (Mapeamentos) e, abaixo, clique em Provision Microsoft Entra ID Users (Provisionar usuários do Microsoft Entra ID)

Role até a parte inferior da página Mapeamento de atributos e marque Exibir opções avançadas. Isso exibirá mais algumas opções. Clique em Editar a lista de atributos para a Asana.

Se isso não estiver disponível para você, certifique-se de ter seguido a etapa em Antes de começar para abrir o Microsoft Entra ID com o esquema totalmente ativado.

Na página Editar lista de atributos, adicione um novo atributo de usuário chamado rbacRoles como um tipo String. Salve a lista de atributos.

De volta à página Mapeamento de atributos, clique em Adicionar novo mapeamento.

Defina o tipo de mapeamento como Expressão

Defina a Expressão como

  • Join(",", 
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"admin\"", , )>"0", "1234567890", ""),
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"custom_role\"", , )>"0", "1234567890", ""),
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"member\"", , )>"0", "1234567890", "")
    )

Nesta expressão, você está configurando o nome da função e obtendo o ID da função personalizada correspondente da Asana para substituir o conjunto de números. Os IDs de função devem ser parametrizados — os IDs (os números) são espaços reservados para demonstração e devem ser substituídos pelos seus próprios IDs personalizados da Asana.

  • Importante: o nome da função não pode ter um espaço. Use um sublinhado no lugar do espaço.

Importante: a ordem da função na expressão determinará a prioridade da atribuição da função. As funções na parte superior terão maior prioridade. Posteriormente, se um usuário estiver em vários grupos de funções, receberá a função de prioridade mais alta, conforme definido aqui.

  • Com base neste exemplo, se um usuário estiver em um grupo de funções de membroadministrador no Entra ID, receberá a função de administrador na Asana.

Ignore o campo Valor padrão

Defina o atributo de destino como rbacRoles, que é o que acabamos de criar

Defina Match objects using this attribute (Corresponder objetos usando este atributo) como No (Não)

Defina Aplicar este mapeamento como Sempre

Para obter os IDs personalizados da Asana

Vá para a página Gerir funções, clique no menu suspenso à direita de cada função e clique em copiar ID personalizado. Repita este processo para cada função padrão que você planeja atribuir com o SCIM, como membro ou administrador da Asana, e para qualquer função personalizada que você tenha criado. As funções de superadministrador são atribuídas apenas no painel do administrador da Asana, não por meio do SCIM.

O resultado deve ser assim:

Clique em OK e em Salvar.

Configurar funções do aplicativo

Acesse Usuários e grupos em Gerenciar no painel de navegação à esquerda. Clique em registro de aplicativo nesta tela.

Criaremos funções de aplicativo que correspondam às funções que você configurou. Clique em Criar função de aplicativo.

Nota iconNota

Os valores definidos em cada função de aplicativo criada aqui devem corresponder à nomenclatura na Expressão definida acima. O valor não pode ter um espaço. Use um sublinhado no lugar de um espaço.

Funções padrão da Asana

Membro

  • Nome de exibição: Membros da Asana
  • Tipos de membro permitidos: usuários/grupos
  • Valor: membro
  • Descrição: Função de membro da Asana
  • Certifique-se de que a opção Enable this app role (Ativar esta função do aplicativo) esteja selecionada

Administrador

  • Nome de exibição: Administrador da Asana
  • Tipos de membro permitidos: usuários/grupos
  • Valor: admin
  • Descrição: Função de administrador da Asana
  • Certifique-se de que a opção Ativar esta função do aplicativo esteja marcada

Funções personalizadas: crie mais funções personalizadas do aplicativo para corresponder a todas as funções personalizadas que você configurou

  • Nome de exibição: Asana <função personalizada>
  • Tipos de membros permitidos: usuários/grupos
  • Valor: custom_role_1
  • Descrição: Função personalizada da Asana nº 1
  • Certifique-se de que a opção “Enable this app role” (Ativar esta função do aplicativo) esteja selecionada

Clique em Aplicar para salvar as funções do aplicativo.

Adicione todas as outras funções do seu domínio.

O resultado ficará assim:

Crie um grupo do Entra para cada função da Asana e atribua a função ao grupo

Agora, crie um grupo do Entra para cada função da Asana

Agora vamos atribuir a função ao grupo. Acesse Enterprise application (Aplicativo Enterprise) > Asana application (Aplicativo Asana) > Manage (Administrar) > User and groups (Usuário e grupos):

Clique em Adicionar usuário/grupo e associe cada grupo à sua função correspondente:

O resultado ficará assim:

Agora a configuração está concluída e você pode adicionar os usuários aos seus grupos correspondentes para atribuir funções. Quando o próximo ciclo de provisionamento for executado, esta configuração atribuirá a função correspondente aos usuários (como alternativa, você pode provisionar sob demanda) e você verá isso refletido na Asana.

Nota iconNota

Se você estiver provisionando usuários pela primeira vez e quiser atribuir licença e função por meio de grupos do Entra ID, faça isso sequencialmente: provisione os usuários primeiro em um dos grupos de licença ou função e, depois que o usuário for provisionado com sucesso, atribua o outro grupo de licença ou função ao usuário. Caso contrário, o Entra atribuirá apenas um atributo e não lerá o outro como uma “atualização” para o usuário.

Note iconNota

Este artigo foi traduzido por IA.

Dar feedback sobre a tradução.
Carregando
Como definir funções SCIM do Entra ID | Centro de ajuda da Asana