So sichern Sie
Atlassian mit der CASB-Lösung
Sichern Sie Ihren Atlassian mit der miniOrange CASB-Lösung, um vertrauliche Geschäftsinformationen vor unbefugtem Benutzerzugriff zu schützen, indem Sie dynamische Sicherheitsbeschränkungen, umfassende Transparenz, aktive Bedrohungserkennung und detaillierte Zugriffskontrollen aktivieren. In diesem Handbuch erfahren Sie, wie Sie Atlassian mit CASB für Ihr Unternehmen konfigurieren können.
Schritt 1: Registrieren Sie sich bei miniOrange CASB
Schritt 2: Konfigurieren Sie Ihren Identitätsanbieter
- Anmelden bei miniOrange IAM mit denselben Anmeldeinformationen wie der CASB Dashboard und navigieren Sie zu Apps .
(In diesem Handbuch verwenden wir miniOrange als IDP, aber Sie können oder kontaktiere uns unter uemsupport@xecurify.com um Ihren bevorzugten IDP einzurichten.)
- Sie sehen eine Liste aller konfigurierten Anwendungen. Klicken Sie auf Anwendung hinzufügen einen neuen zu erstellen.
- Suchen Sie nach den Benutzerdefinierte SAML-App in das Suchfeld ein und klicken Sie darauf.
- Geben Sie ein benutzerdefinierter Anwendungsname und klicken Sie auf SP-Metadaten importieren Schaltfläche in der rechten Ecke.
- Fügen Sie App Nameund wählen Sie die Option Datei Option in SP-Metadaten. Klicken Sie anschließend auf Wählen Sie Datei Schaltfläche. Wählen Sie die heruntergeladene Datei in Schritt 1 und klicken Sie auf Import Taste.
- Nachdem die Datei erfolgreich hochgeladen wurde, klicken Sie auf Nächster Taste.
- Im Abschnitt „Attributzuordnung“., folge diesen Schritten:
- Klicken Sie auf Attribute hinzufügen .
- Enter Gruppen als Attributname und wählen Sie Benutzergruppen als Attributwert.
- Fügen Sie ein weiteres Attribut hinzu, indem Sie erneut auf „Attribut hinzufügen“ klicken.
- Enter vollständiger name als Attributname und wählen Sie Name als Attributwert.
- Klicken Sie auf Gespeichert Schaltfläche, um die Änderungen zu übernehmen.
- Sie werden nun weitergeleitet zum Anwendungen, Bildschirm, auf dem Ihre konfigurierte Anwendung aufgelistet wird. Klicken Sie auf die drei Punkte neben der Anwendung und wählen Sie die Metadaten .
- Im IDP-Metadaten anzeigen Klicken Sie auf die Schaltfläche in die Zwischenablage kopieren neben der Metadaten-URL, um sie zu kopieren.
- Kehren Sie zur Registerkarte „CASB-Dashboard“ zurück. Authentifizierungsquelle konfigurieren Abschnitt, suchen Sie die IDP-Metadaten Abschnitt, und klicken Sie auf Metadaten hochladen.
- In IDP-Metadaten importierenWählen Importformat als URL, fügen Sie die IDP-Metadaten-URL hinzu, die von miniOrange IDP, und klicken Sie auf Import .
- Es erscheint eine Eingabeaufforderung, die bestätigt, dass die Metadaten erfolgreich hochgeladen wurden. Klicken Sie auf Gespeichert um die Konfiguration abzuschließen.
- Kehren Sie nun zu miniOrange IDP zurück und klicken Sie auf das Nutzer im Navigationsmenü links und wählen Sie Benutzerliste.
- Im Benutzer hinzufügen Seite, fügen Sie die persönlichen Daten des Benutzers wie E-Mail, Benutzername, Vorname, Nachname, Telefon und Passwort hinzu und klicken Sie auf die Benutzer erstellen Schaltfläche. (Um mehrere Benutzer hinzuzufügen, verwenden Sie Massenregistrierung von Benutzern Besonderheit)
- Jetzt geh zum Groups Registerkarte, wählen Sie Gruppen verwaltenund klicken Sie auf Gruppe erstellen .
- Im Gruppe hinzufügen Geben Sie im Abschnitt „Gruppennamen“ einen Namen für die Gruppe ein. Feld „Gruppenname“ und klicken Sie auf Gruppe erstellen .
- Im Gruppen verwalten Suchen Sie im Abschnitt nach der neu erstellten Gruppe und klicken Sie auf das wählen Schaltfläche daneben. Klicken Sie auf Benutzer zuweisen Option im Dropdown-Menü.
- Auf dem Benutzer zuweisen Seite gehen Sie wie folgt vor:
- Aktivieren Sie das Kontrollkästchen für den Benutzer, der in ..
- Klicken Sie auf Aktion auswählen Taste und wählen Sie Der Gruppe zuweisen.
- Klicke Bewerben , um Benutzer zur Gruppe hinzuzufügen.
- Kehren Sie nun zum CASB-Dashboard zurück und klicken Sie auf Verbindung testen in der Aktionsschaltfläche für die Authentifizierungsquelle.
- Sie werden zum. Weitergeleitet miniOrange IDP-Anmeldung Geben Sie die Anmeldeinformationen für den Benutzer ein, der im vorherige Schritte.
- Nach erfolgreicher Authentifizierung wird ein Bildschirm mit der Anzeige Details zur TestverbindungAuf der linken Seite finden Sie die Attributschlüssel und auf der rechten Seite die entsprechenden Werte.
Schritt 3: Konfigurieren Sie SSO im Atlassian Admin Dashboard
- Navigieren Sie anschließend zum Anwendungen Gehen Sie in der Seitenleiste zu Atlassian, Und klicken Sie auf Einrichtung.
- Öffnen Sie in diesem Abschnitt die Authentifizierungsquelle Wählen Sie die zuvor erstellte Authentifizierungsquelle aus und klicken Sie auf Speichern und Weiter.
- Jetzt werden Sie weitergeleitet zu Grundeinstellungen .
- Füllen Sie die folgenden Angaben aus, um den Atlassian Anwendung:
| Anwendungsname: |
Geben Sie den Namen Ihrer Anwendung ein |
| Organisationsdomäne: |
Geben Sie die Domäne Ihrer Organisation ein.
|
| Attributschlüssel: |
Geben Sie den Gruppenattributschlüssel für die SSO-App ein, den Sie im IDP im Abschnitt „SAML-Attribut“ konfiguriert haben.
|
| Name-Attributschlüssel: |
Geben Sie die Attributnamen wie fname, lname usw. ein, die Sie in den vorherigen Schritten im Abschnitt „SAML-Attribute“ konfiguriert haben.
|
| Geben Sie die ACS-URL ein: |
Sie können die Atlassian ACS-URL vom Atlassian-Admin-Dashboard abrufen.
|
| Geben Sie die Entitäts-URL ein: |
Sie können die Atlassian Entity-URL vom Atlassian-Admin-Dashboard abrufen.
|
| MDM aktivieren: |
Wenn Sie miniOrange MDM auf Ihrem Gerät konfigurieren möchten, aktivieren Sie es. (Diese Prüfung funktioniert nur mit miniOrange MDM.)
|
| Berichterstellung aktivieren: |
Wenn Sie die Aktivitäten Ihrer Benutzer überwachen möchten, aktivieren Sie es.
|

- Für ACS-URL und Entitäts-URL, müssen Sie zuerst die Atlassian-Administratorauthentifizierung mit den folgenden Schritten konfigurieren.
- Gehe zu admin.atlassian.com und melden Sie sich mit Ihrem Administratorkonto an.
- Navigieren Sicherheit > Benutzersicherheit > Identitätsanbieter. Suchen Sie die Andere Anbieteroption und klicken auf Wählen.
- Geben Sie einen Namen ein für das Identity Provider-Verzeichnis und klicken Sie auf Speichern.
- Unter dem Authentifizieren von Benutzern Abschnitt, klicken Sie auf Einrichten von SAML Single Sign-On.
- Klicke Nächster.
- Gehen Sie zum CASB-Dashboard Grundeinstellungen-Bildschirm und klicken Sie auf die IDP-Metadaten anzeigen .
- Finden Sie die IDP-Entitäts-ID kombiniert mit einem nachhaltigen Materialprofil. URL der Anmeldeseite. Sie können auch Laden Sie das X.509-Zertifikat herunter mithilfe des Download-Symbols.
- Geben Sie in Atlassian die folgenden CASB-Dashboard-Werte ein:
- IDP-Entitäts-ID in Identity Provider-Entitäts-ID.
- URL der Anmeldeseite in die SSO-URL des Identitätsanbieters.
- X.509-Zertifikat in öffentliches x.509-Zertifikat.
- Wenn Sie fertig sind, klicken Sie auf Nächster.
- Kopieren Sie die URLs unter Kopieren Sie URLs zu Ihrem Identitätsanbieter Abschnitt und klicken Sie auf Nächster.
- Gehen Sie zum Grundeinstellungen des CASB-Dashboards und fügen Sie die im vorherigen Schritt kopierte URL in das ACS-URL und Entitäts-URL Felder.
- Wenn Sie fertig sind, klicken Sie auf Speichern und Weiter Schaltfläche, um die Konfiguration zu aktualisieren.
- Wählen Sie Ihre Domain aus dem Dropdown-Menü und klicken Sie auf Nächster.

- Wenn eine Bereitstellung erforderlich ist, klicken Sie auf Einrichten der Bereitstellung. Andernfalls klicken Sie auf Stoppen und Speichern von SAML.
- Navigieren Sicherheit > Benutzersicherheit > Authentifizierungsrichtlinie und klicken auf Bearbeiten zu Ihrer Police.
- Aktivieren Sie das Kontrollkästchen für Einmaliges Anmelden erzwingen.

- Gehen Sie zum Mitglieder Tab und klicken Sie auf Mitglieder hinzufügen um Mitglieder aus dem lokalen Verzeichnis zu Ihrem Verzeichnis hinzuzufügen.
- Suchen Sie in der Suchleiste nach Ihren Benutzern, um den Benutzer hinzuzufügen, oder fügen Sie Massenbenutzer innerhalb des Massenerfassung Tab.

- Gehe zurück zum Einstellungen Tab und klicken Sie auf Aktualisierung am Ende der Seite.
- Bestätigen Sie, indem Sie auf klicken Aktualisierung wieder im Pop-up.

Schritt 4: Gruppen konfigurieren
- Gehen Sie zum CASB-Dashboard, navigiere zu GruppeneinstellungenUnd klicken Sie auf Inserat erstellen um eine neue Gruppe zu erstellen.

- Geben Sie im Abschnitt „Gruppeneinstellungen“ die Gruppenname das gleiche wie das, das Sie zuvor in miniOrange IDP und geben Sie ein ein Beschreibung.

- Nun weisen wir der Gruppe Berechtigungen für Anwendungen zu.
a) App-Einschränkung: Dabei werden die Einschränkungen auf die Anwendung basierend auf der Richtlinie angewendet, die Sie für die Gruppe konfiguriert haben.
b) Keine App-Einschränkung: Hierbei kommt es zu keinerlei Einschränkungen bei der Anmeldung für die Gruppe.
c) App deaktivieren: Durch Auswahl dieser Option wird die Anwendung für die gesamte Gruppe von überall her unzugänglich.
d) Benutzerdefinierte App-Einschränkung: Auf diese Weise können Sie eine anwendungsspezifische, benutzerdefinierte Anwendungseinschränkungsrichtlinie auf eine Anwendung anwenden, die die Einschränkungsrichtlinie der Gruppe außer Kraft setzt.
- Wenn Sie fertig sind, klicken Sie auf Gespeichert .

- Sie haben die Administratorkonfiguration für den Cloud Access Security Broker (CASB) erfolgreich abgeschlossen.
- Nun geht es weiter mit dem Benutzer-Onboarding-Prozess. Folge dem CASB-Erweiterung Anleitung zum Abschließen der Einrichtung.
Externe Referenzen
miniOrange CASB bietet eine Vielzahl von Sicherheitsfunktionen mit flexibler Skalierbarkeit, die für alle Arten von Unternehmen zum günstigsten Preis erhältlich sind. Beginnen Sie mit Anmeldung jetzt!
Sie können Atlassian CASB nicht konfigurieren oder testen?
Keine Sorge, Sie müssen Kontaktieren Sie uns oder schreiben Sie uns eine E-Mail an uemsupport@xecurify.com und wir helfen Ihnen, es im Handumdrehen einzurichten.