Loading

Ämnen

Ställa in Asana-roller i Microsoft Entra ID med SCIM

Vem kan använda den här funktionen?
Enterprise+

Gå till vår prissättningssida för mer information.

 

Anteckning iconAnteckning

Superadministratörsroller kan inte tilldelas via SCIM. Använd Asanas adminkonsol för att utse en superadministratör efter att ha slutfört verifieringen för superadministratör. SCIM kan endast tilldela rollerna administratör och medlem.

Innan du börjar

Konfigurera rollattributet och attributmappningen i Entra ID

När din Asana-domän är ansluten går du till fliken Provisionering.

Expandera Mappings och klicka sedan på Provision Microsoft Entra ID Users

Rulla nedåt till slutet av sidan Attributmappning och markera Visa Advanced-alternativ. Det här visar några fler alternativ. Klicka på Redigera attributlista för Asana.

Om det här inte är tillgängligt för dig ska du kontrollera att du har följt steget i Innan du börjar för att öppna Microsoft Entra ID med schemat fullt aktiverat.

På sidan Redigera attributlista lägger du till ett nytt användarattribut som heter rbacRoles som en strängtyp. Spara attributlistan.

Tillbaka på sidan Attributmappning klickar du på Lägg till ny mappning.

Ställ in mappningstypen till Uttryck

Ställ in Uttryck till

  • Join(",", 
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"admin\"", , )>"0", "1234567890", ""),
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"custom_role\"", , )>"0", "1234567890", ""),
    IIF(Instr(Join("", AssertiveAppRoleAssignmentsComplex([appRoleAssignments])), "\"value\":\"member\"", , )>"0", "1234567890", "")
    )

I det här uttrycket skapar du rollnamnet och hämtar motsvarande anpassade roll-ID från Asana för att ersätta siffrorna. Roll-ID:n måste parametriseras – ID:n (siffrorna) är platshållare för demonstration och måste ersättas av dina egna anpassade Asana-ID:n.

  • Viktigt – rollnamnet kan inte ha ett mellanslag – använd ett understreck i stället.

Viktigt – rollens ordning i uttrycket avgör prioriteten för rolltilldelning. Roller högst upp kommer att ha högre prioritet. Om en användare senare ingår i flera rollgrupper får hen den högst prioriterade rollen enligt definitionen här.

  • Baserat på det här exemplet får en användare adminrollen i Asana om hen tillhör både rollgruppen medlem och rollgruppen admin i Entra ID.

Skippa fältet Standardvärde

Ställ in Målatribut till rbacRoles, som är det vi precis skapade

Ställ in Matcha objekt med det här attributetNej

Ställ in Tillämpa den här mappningenAlltid

För att hämta de anpassade ID:na från Asana

Gå till sidan Hantera roller, klicka på den nedrullningsbara menyn till höger om varje roll och klicka på Kopiera anpassat ID. Upprepa den här processen för varje standardroll som du planerar att tilldela med SCIM, till exempel Asana-medlem eller administratör, och för alla anpassade roller som du har skapat. Superadministratörsroller tilldelas endast i Asanas adminkonsol, inte via SCIM.

Resultatet bör se ut så här:

Klicka på OK och Spara.

Ställ in approller

Gå till Användare och grupper under Hantera i det vänstra navigeringsfönstret. Klicka på applikationsregistrering på den här skärmen.

Vi skapar approller som matchar de roller du har ställt in. Klicka på Skapa approll.

Anteckning iconAnteckning

Värden som ställs in i varje approll som skapas här måste matcha namnen i uttrycket som ställts in ovan. Värdet kan inte ha ett mellanslag. Använd ett understreck i stället för ett mellanslag.

Standardroller i Asana

Medlem

  • Visa namn: Asana-medlemmar
  • Tillåtna medlemstyper: Användare/grupper
  • Värde: medlem
  • Beskrivning: Asana-medlemsroll
  • Se till att Aktivera den här approllen är markerat

Administratör

  • Visa namn: Asana-administratör
  • Tillåtna medlemstyper: Användare/grupper
  • Värde: admin
  • Beskrivning: Asana-administratörsroll
  • Se till att Aktivera den här approllen är markerat

Anpassade roller: skapa fler anpassade approller som matchar alla anpassade roller som du har ställt in

  • Visa namn: Asana <anpassad roll>
  • Tillåtna medlemstyper: Användare/grupper
  • Värde: custom_role_1
  • Beskrivning: Asanas anpassade roll nr 1
  • Se till att Aktivera den här approllen är markerat

Klicka på Tillämpa för att spara approllerna.

Lägg till alla andra roller från din domän.

Resultatet kommer att se ut så här:

Skapa en Entra-grupp för varje Asana-roll och tilldela rollen till gruppen

Skapa nu en Entra-grupp för varje Asana-roll

Nu ska vi tilldela rollen till gruppen. Gå till ”Enterprise application” > ”Asana application” > ”Manage” > ”User and groups”:

Klicka på Lägg till användare/grupp och koppla varje grupp till dess motsvarande roll:

Resultatet kommer att se ut så här:

Nu är konfigureringen slutförd och du kan lägga till användarna i deras motsvarande grupper för att tilldela roller. När nästa provisioneringscykel körs kommer den här konfigurationen att tilldela motsvarande roll till användarna (alternativt kan du provisionera på begäran) och du kommer att se att detta återspeglas i Asana.

Anteckning iconAnteckning

Om du etablerar användare för första gången och vill tilldela både licens och roll via Entra ID-grupper bör du göra det i följd – etablera först användare i en av licens- eller rollgrupperna och när användaren har etablerats kan du tilldela den andra licens- eller rollgruppen till användaren. Om inte kommer Entra bara att tilldela ett attribut och inte läsa det andra som en ”uppdatering” för användaren.

Note iconAnteckning

This article has been AI-translated.

Send translation feedback.
Laddar
Så här ställer du in Entra ID SCIM-roller | Asanas hjälpcenter