読み取り専用リンクを社内限定にした場合の認証方法について

以下のような環境の場合、Asanaアカウントを持たないユーザーの認証方法はどのようになるでしょうか?

前提
・組織の下に、エンタープライズ、ビジネス、プレミアムのディビジョンが設定されている
・エンタープライズは、GoogleSSOやOkta以外のSAML認証を行なっている

読み取り専用リンクを社内限定にできるとセキュリティを気にせず、Asanaユーザー以外にタイムラインを共有できるので便利なので、うまく活用したいと考えています。

3 Likes

@Tetsuo_Kawakami さん、こんにちは :wave: ご質問ありがとうございます!

読み取り専用リンクに関するAsana Guideでは、下記のように記載されています。Asana ユーザー以外の社内メンバーに共有する場合、ドメインで有効のIDプロバイダー(Okta, Google SSO)を介した認証となります。


読み取り専用リンクの受信者の認証

組織のみに権限が設定された読み取り専用リンクを受信したユーザーは、認証を行うことでビューにアクセスできます。

組織内で Asana を使用しているユーザーの場合は、Asana アカウントにサインインして認証できます。

組織内で Asana アカウントを持っていないユーザーは、次の 2 つのうち 1 つの方法で認証を行えます。

  • ドメインで有効になっている組織の ID プロバイダー (Okta, Google SSO) を介して認証を行います。この場合、Asana アカウントにサインアップする必要はありません。ID プロバイダーで認証してリンクにアクセスする読み取り専用リンクの受信者は、フルメンバーとみなされないため、サインアップを完了しない限り請求に影響することはありません。
  • 組織で ID プロバイダーを使用していない場合、会社ドメインのメールアドレスで Asana アカウントにサインアップすることで、ID プロバイダーを有効にできます。

認証がGoogle SSOとOktaに限られているのかという点について、念の為エンジニアチームにも再確認をしていますので、アップデートがあり次第、こちらで回答させていただきます :pushpin:

2 Likes

@Tetsuo_Kawakami さん、こんにちは :sunny:
製品チームに確認したところ、ドメインで有効になっているどのIDプロバイダーを介しても、読み取り専用リンクの認証が可能とのことです。
Asana Guideの内容も追って更新される予定です :slightly_smiling_face:

@Nao_Kumazaki さん
ご確認ありがとうございます。
GoogleSSOやoktaに限定ではないのですね。

今読み返したら、説明が不完全でした。
ドメインとしては、SSOの設定はないのですが、エンタープライズのディビジョンは、他のSAMLでの認証が設定されています。
この場合、エンタープライズ内のチームにあるプロジェクトの読み取りリンクの認証はどうなるでしょうか?

1 Like

@Tetsuo_Kawakami さん、ご質問ありがとうございます :slightly_smiling_face:

エンタープライズディビジョンのSAMLが有効化されていたとしても、組織自体にIDプロバイダー認証が行われていない場合、認証できません。

Asanaアカウントを作成せず、会社のメンバーに限定した読み取り専用リンクにアクセスができるのは、エンタープライズ組織で、IDプロバイダー認証を行なっている場合とのことでした!よろしくお願いいたします :blush:

2 Likes