Gestion de l'authentification et de la sécurité des API chez Atlassian : le défi de KPMG
En tant qu'organisation mondiale comptant des milliers d'utilisateurs actifs sur Jira, Confluence et Bitbucket, KPMG souhaitait une solution unique et fiable pour :
- Activer l'authentification unique centralisée (SSO) pour les applications Atlassian utilisant Azure AD
- Accès API sécurisé en imposant la validation des jetons Azure pour les points de terminaison publics et privés
- Simplifier l'intégration en s'intégrant à leur annuaire LDAP centralisé pour l'attribution automatique des autorisations
- Unifier la gestion des accès pour une conformité et une gouvernance renforcées, via les connexions navigateur et les appels API.
En l'absence de solution consolidée, KPMG risquait des politiques d'accès incohérentes, une charge de travail administrative plus élevée et des failles de sécurité potentielles entre les points d'accès navigateur et API.
Comment miniOrange a aidé à résoudre le défi de KPMG
miniOrange a fourni une solution combinée utilisant ses plugins d'authentification OAuth SSO et REST API, avec une intégration LDAP supplémentaire pour le provisionnement automatisé.
Authentification centralisée, sécurité des API et intégration LDAP dans Jira, Confluence et Bitbucket
Voici comment la solution a fonctionné :
- SSO OAuth avec Azure AD : Les utilisateurs se connectant aux applications Atlassian étaient authentifiés via Azure AD à l'aide du plugin OAuth miniOrange. Cela garantissait que tous les accès via navigateur étaient contrôlés par un fournisseur d'identité unique et centralisé.
- Authentification de l'API REST avec les jetons Azure : Les requêtes API adressées à Confluence étaient sécurisées par la validation de jetons Azure AD. Cela empêchait les utilisateurs non autorisés d'accéder aux données sensibles via des API publiques ou privées.
- Intégration LDAP pour l'intégration : Pour simplifier la gestion des nouveaux utilisateurs, miniOrange a intégré les appels scriptés de KPMG à son annuaire LDAP centralisé. Lors de l'intégration d'un nouvel employé, les autorisations étaient automatiquement attribuées et synchronisées avec Jira, Confluence et Bitbucket.
- Contrôle d'accès unifié : En combinant l'authentification au niveau du navigateur et au niveau de l'API, miniOrange a aidé KPMG à maintenir des politiques d'accès cohérentes sur tous les points d'entrée de son écosystème Atlassian.
Résultat de réussite : sécurité renforcée et flux de travail plus fluides
La solution miniOrange a offert à KPMG exactement ce dont elle avait besoin : une authentification robuste et centralisée liée à Azure AD, avec une automatisation qui a réduit la charge administrative.
Avec miniOrange, KPMG a pu :
- Appliquer l'authentification unique centralisée sur Jira, Confluence et Bitbucket
- Bloquer l'accès non autorisé aux API en exigeant des jetons Azure AD
- Automatisez l'intégration des utilisateurs et la synchronisation des autorisations via l'intégration LDAP
- Améliorez l'expérience utilisateur grâce à un flux de connexion cohérent et fluide sur toutes les applications.
À propos de KPMG
KPMG est un réseau mondial de cabinets de services professionnels offrant des services d'audit, de fiscalité et de conseil. Présent dans 145 pays et comptant plus de 270 000 professionnels, KPMG aide les organisations à relever des défis complexes grâce à la confiance, l'innovation et une expertise pointue.