Gestion de l'accès SSO pour les groupes d'utilisateurs mixtes dans Jira : le défi de Starbucks
En tant que marque mondialement reconnue avec des milliers de connexions quotidiennes à son portail de services Jira , Starbucks avait besoin d'une solution sécurisée et efficace pour gérer l'accès des employés internes et des utilisateurs externes, y compris les partenaires, les clients et les fournisseurs.
Ils devaient être capables de :
- Différencier entre utilisateurs internes et externes lors de l'authentification unique (SSO)
- Attribuer différents privilèges d'accès en fonction du type d'utilisateur
- Réduire la dépendance au support technique pour la gestion des utilisateurs
- Gérez en toute sécurité un grand nombre de connexions quotidiennes provenant de groupes d'utilisateurs mixtes
Starbucks, client miniOrange, nous a contactés pour trouver une solution à ce cas d'utilisation complexe de l'écosystème Atlassian. À l'époque, aucun produit du marché n'offrait la granularité nécessaire pour relever ce défi.
Comment miniOrange a aidé Starbucks à résoudre son défi
miniOrange a activé la ségrégation automatisée des utilisateurs basée sur le domaine au sein de l'application miniOrange SAML SSO pour Jira, offrant à Starbucks un contrôle d'accès précis pour les utilisateurs internes et externes, sans provisionnement manuel.
Automatisation de la séparation des utilisateurs dans Jira avec des règles SSO basées sur le domaine
Pour résoudre ce défi complexe de gestion des accès, miniOrange a mis en œuvre une solution astucieuse utilisant son système d'authentification unique SAML Jira.
Nous avons activé la segmentation des utilisateurs basée sur le domaine , permettant à Starbucks d'identifier automatiquement si la personne se connectant est un employé interne ou un utilisateur externe, supprimant ainsi le besoin de classification ou de provisionnement manuel.
L'application miniOrange SSO fonctionne comme un fournisseur de services SAML , permettant à Jira de s'intégrer en toute sécurité à tout fournisseur d'identité (IdP) compatible SAML. Une fois l'authentification SSO réussie, le système vérifie le domaine de messagerie de l'utilisateur afin de déterminer s'il s'agit d'un employé interne ou d'un utilisateur externe.
Sur la base de cette vérification de domaine :
- Les utilisateurs sont automatiquement affectés à groupes par défaut configuré par l'administrateur Jira
- Les domaines mappés en tant qu'utilisateurs redirigés internes vers des groupes d'accès internes
- Tous les autres domaines sont traités comme externes et les utilisateurs associés sont redirigés en conséquence
Ces groupes peuvent être personnalisés avec des autorisations et des niveaux d'accès spécifiques , permettant aux organisations d'appliquer des politiques de contrôle d'accès précises sans intervention manuelle.
Étant donné que l'application miniOrange SAML SSO est compatible avec tous les principaux fournisseurs d'identité, elle a permis à Starbucks de s'intégrer de manière transparente dans son environnement d'entreprise.
Résultat de réussite : accès sécurisé et segmenté sans surcharge manuelle
Notre solution a permis à Starbucks de gérer en toute sécurité des milliers d'utilisateurs , d'éliminer l'attribution manuelle de groupes et d'appliquer des politiques d'accès basées sur les rôles à grande échelle , le tout sans avoir besoin d'applications supplémentaires sur le marché ou d'outils de provisionnement manuels.
Avec miniOrange, Starbucks a pu :
- Reconnaître et séparer instantanément employés internes et utilisateurs externes lors de l'authentification
- Attribuer des utilisateurs groupes par défaut personnalisés en fonction de leur domaine d'avoir contrôle granulaire sur les niveaux d'accès sans intervention manuelle
- Automatiser entièrement l'intégration des utilisateurs, ce qui nécessite aucune intervention de l'administrateur chaque fois que quelqu'un se connectait
- Ajouter un couche de sécurité supplémentaire en traitant tout domaine non reconnu comme externe par défaut
En transformant une fonctionnalité auparavant indisponible en un flux de travail intégré et fluide, miniOrange a aidé Starbucks à moderniser le contrôle d'accès dans son écosystème Atlassian sans perturber les utilisateurs finaux.
Résultats et impact commercial
La mise en œuvre de miniOrange SSO a entraîné plusieurs améliorations mesurables et qualitatives :
- Support interne plus rapide : Avec un accès plus fluide au JSM, les équipes internes pourraient soulever et résoudre les problèmes plus rapidement
- Moins de problèmes de connexion : La réduction du recours aux réinitialisations de mot de passe a entraîné une baisse notable des demandes d'assistance informatique.
- Posture de sécurité améliorée : La connexion centralisée avec restrictions de domaine réduit le risque d'accès non autorisé
- Adoption élevée par les utilisateurs : Le flux de connexion intuitif a encouragé un plus grand engagement de la plateforme de la part des utilisateurs internes
En transformant une fonctionnalité auparavant indisponible en un flux de travail intégré et fluide, miniOrange a aidé Starbucks à moderniser le contrôle d'accès dans son écosystème Atlassian sans perturber les utilisateurs finaux.
À propos de Starbucks
Starbucks est la première chaîne de cafés au monde, avec plus de 38,000 80 établissements dans plus de XNUMX pays. Reconnue pour son engagement envers la qualité, l'innovation et l'expérience client, Starbucks continue d'établir des normes dans le secteur de la vente au détail, de la chaîne d'approvisionnement et de l'engagement numérique. Forte d'un effectif international important et d'un vaste écosystème de partenaires, Starbucks s'appuie sur une technologie sécurisée et évolutive pour soutenir ses opérations internes et sa prestation de services.