Aucune solution native pour connecter toutes les applications Atlassian à IDP (Centrify) pour SAML SSO
La NASA avait besoin d'une solution d'authentification unique (SSO) pour simplifier l'accès à ses applications Atlassian, notamment JIRA, Confluence, Bitbucket et Bamboo. Elle souhaitait utiliser Crowd Server comme plateforme centrale pour la gestion des accès utilisateurs et l'authentification.
Cependant, aucun des produits proposés sur la plateforme Atlassian ne répondait à leurs besoins spécifiques. La NASA, cliente existante, a contacté miniOrange Atlassian pour obtenir de l'aide.
Notre solution
miniOrange a développé une solution d'authentification unique personnalisée pour la NASA qui comprenait :
Authentification unique SAML Atlassian Crowd pour applications connectées
Le plugin Crowd SAML SSO a été déployé afin d'établir une relation de confiance basée sur SAML entre Crowd et le fournisseur d'identité de la NASA. Crowd peut ainsi servir de point d'authentification central pour tous les outils Atlassian connectés. Cette solution présente un double avantage : elle préserve le modèle de contrôle d'accès existant de la NASA au sein de Crowd tout en assurant une authentification sécurisée grâce au protocole SAML 2.0. De plus, elle permet aux administrateurs de continuer à gérer les utilisateurs et les autorisations depuis une interface unique, sans nécessiter de modifications structurelles.
Connecteurs SSO pour toutes les applications Atlassian
Les connecteurs SSO ont permis à chaque application de rediriger les demandes d'authentification via Crowd vers le fournisseur d'identité, offrant ainsi une expérience SSO fluide. Les utilisateurs finaux ont bénéficié d'une connexion automatique entre les différents outils, sans authentification répétée, tandis que l'équipe informatique de la NASA conservait la maîtrise totale des sessions utilisateur et des droits d'accès.
Résultat de réussite : accès unifié avec sécurité renforcée
La NASA bénéficie désormais d'un accès centralisé et sécurisé à tous les outils Atlassian grâce à un flux d'authentification unique via Crowd. La gestion des utilisateurs reste entièrement contrôlée au sein de Crowd, tandis que l'intégration avec Centrify garantit la conformité aux normes d'identité et de sécurité de la NASA.
L'expérience SSO fluide de Crowd permet aux utilisateurs de naviguer entre JIRA, Confluence, Bitbucket et Bamboo sans se reconnecter. Cela a amélioré l'efficacité, réduit les frictions et établi un cadre d'authentification évolutif et évolutif, adapté aux besoins de la NASA.
Le miniOrange SAML Single Sign-On (SSO) fonctionne comme un fournisseur de services SAML, permettant une authentification transparente entre les applications Atlassian et un fournisseur d'identité conforme à SAML.
À propos de la NASA
En choisissant miniOrange, la NASA a mis en œuvre avec succès une solution SSO sécurisée et efficace pour son écosystème Atlassian. Cette étude de cas démontre notre capacité à créer des solutions sur mesure pour des environnements d'entreprise complexes.