Autenticazione LDAP di Atlassian Cloud
I prodotti Atlassian Self Hosted come Server o Datacenter consentono agli utenti di accedere tramite le proprie credenziali LDAP.
Tuttavia, i prodotti Atlassian ospitati nel cloud non offrono questa funzionalità. Con miniOrange Broker Service, gli amministratori cloud possono abilitare questa funzionalità in modo semplice ed efficiente.
Pre-requisiti
1. Verifica del dominio:
Il primo passaggio di Atlassian Access inizia con il processo di verifica del dominio per imporre l'accesso SSO SAML agli account utente gestiti. Questo processo verifica che tu possieda un dominio valido per la gestione degli account utente e che utilizzi lo stesso nome di dominio per gli indirizzi email. Una volta verificato il dominio, potrai ospitare Jira Software, Jira Service Management (JSM), Confluence (wiki) o qualsiasi istanza Atlassian sul cloud, oltre a fornire URL del sito pregenerati. Ad esempio, se il dominio verificato è acma.com, l'URL di Jira Hosting sarà https://acma.com/jira e gli account utente saranno user1@acma.com. Pertanto, puoi considerare la verifica del dominio un passaggio cruciale per l'hosting della tua istanza e chiunque desideri configurare l'accesso SSO SAML su Atlassian Cloud deve eseguire il processo di verifica del dominio. Segui i passaggi nel documento o nel video per la verifica del dominio.
2. Abbonamento Atlassian Access:
Atlassian Access è un abbonamento aggiuntivo applicato ai prodotti cloud Atlassian come Jira Software, Jira Service Management, Jira Work Management, Confluence, Bitbucket, ecc. È quindi necessario per Single Sign-On (SSO) o qualsiasi servizio cloud incluso in Atlassian Access.
1: Configura l'app miniOrange
- Accedi a miniOrange Console di amministrazione.
- Vai su Apps e fare clic sul Pulsante Aggiungi applicazione.
- In Scegli il tipo di applicazione cliccare su Crea app pulsante nel tipo di applicazione SAML/WS-FED.
- Cercare Cloud Atlassiano (SAML) nell'elenco, se non lo trovi nell'elenco, cerca costume e puoi configurare la tua applicazione tramite App SAML personalizzata.
- Inserisci i seguenti valori nei rispettivi campi, riceverai questi valori dopo creazione di un'app in Atlassian Access.
- Assicurati anche che Risposta al segnale e affermazione del segnale entrambe le opzioni sono attivate on. Quindi fare clic sul Salva pulsante.
- Potresti vedere il messaggio di successo, L'app è configurata correttamente sul canale Vedi le app pagina. Trova la tua app dall'elenco delle app nella pagina, fai clic su Seleziona pulsante dell'app, quindi fare clic su Metadati opzione per ottenere i metadati dell'app.
- Poiché stiamo utilizzando miniOrange come Servizio di intermediazione in questa soluzione, seleziona la seconda opzione (secondo pulsante Dettagli metadati) come evidenziato, ma se utilizzi miniOrange come IDP, dovrai selezionare la prima opzione.
- Dopo aver cliccato sul Mostra dettagli metadati Cliccando sul pulsante puoi visualizzare i dettagli dei metadati. Questi dettagli ti saranno necessari durante la configurazione di un'app Atlassian Access.
| Nome | Valore |
|---|---|
| Nome applicazione personalizzata | Qualsiasi nome andrebbe bene |
| ID entità SP o emittente | Riceverai dopo la configurazione Applicazione di accesso Atlassian |
| URL ACS | Riceverai dopo la configurazione Applicazione di accesso Atlassian |
2: Configurare Atlassian Access
- Ora accedi ad Atlassian Cloud Console di amministrazione.
- Seleziona la tua organizzazione e poi seleziona Sicurezza scheda. Fare clic su Accesso singolo SAML dalla barra laterale di sinistra.
- Dopo aver aperto la finestra fare riferimento a Istruzioni per diversi provider di identità collegamento. Fornisce una pagina di aiuto per nomi di attributi e IDP specifici per Mappatura degli attributi.
- Fare clic su Aggiungi configurazione SAML.
- Verrai reindirizzato alla finestra "Aggiungi configurazione SAML". Inserisci l'ID entità IDP, l'URL SSO e il certificato pubblico che ottieni nella sezione dei dettagli dei metadati dopo aver configurato l'app miniorange. Fai clic sul pulsante "Salva configurazione".
- Ora ti verrà mostrato ID entità SP e URL ACS SP come mostrato di seguito. Ne avrai bisogno nella configurazione dell'app miniOrange. Ora imposta i criteri di autenticazione cliccando su Visualizza i criteri di autenticazione.
- Fare clic su Aggiungi criterioQuindi inserisci il nome della policy e aggiungi la policy.
- Ora in Single Sign-On clicca su Abilita Single Sign-OnQuindi fare clic sulla scheda Membri accanto alla scheda Impostazioni e fare clic su Aggiungi membri.
- Qui puoi aggiungere un singolo utente tramite il nome utente oppure puoi utilizzare l'opzione Ingresso in blocco che ti consentirà di aggiungere più utenti contemporaneamente.
3: Configurare la directory utente
- Fare clic su Archivi utente >> Aggiungi archivio utente nel menu a sinistra della dashboard.
- Seleziona il tipo di archivio utente come Annuncio pubblicitario/LDAP.
- Immettere il nome visualizzato LDAP e il nome dell'identificativo LDAP.
- Seleziona il tipo di directory come Active Directory.
- Immettere l'URL o l'indirizzo IP del server LDAP rispetto a URL del server LDAP campo.
- Clicca sul Test di connessione per verificare se la connessione con il server LDAP è avvenuta correttamente.
- Entra il distinto Attributo nome, associa la password dell'account e fai clic su Associa credenziali account per verificare le credenziali LDAP Bind per la connessione LDAP.
- È inoltre possibile configurare le seguenti opzioni durante la configurazione di AD. Abilita Attiva LDAP per autenticare gli utenti da AD/LDAP. Fare clic su Salva pulsante per aggiungere un archivio utente.
- Fare clic su SalvaDopodiché, ti verrà mostrato l'elenco dei negozi utente. Fai clic su Configurazione di prova per verificare se hai inserito dati validi. Per farlo, ti verranno richiesti nome utente e password.
4: Importazione e provisioning degli utenti da AD
- Vai su Impostazioni profilo nell'Account Amministratore Cliente.
- Attivare la Abilita la registrazione automatica dell'utente opzione e fare clic su Salva.
- Dal menu di sinistra della dashboard seleziona vettovagliamento.
- Nella configurazione Scheda Provisioning select Active Directory nel menu a discesa Seleziona applicazione.
- Attiva / disattiva il Importa utenti scheda, fare clic su Salva pulsante.
- Nella stessa sezione, passare a Importa Sezione utenti.
- Seleziona Active Directory dal menu a discesa e fare clic su Importa utenti scheda, per importare tutti gli utenti da Active Directory a miniOrange.
- Puoi visualizzare tutti gli utenti che hai importato selezionando Utenti >> Elenco utenti dal pannello di sinistra.
5: Testare la configurazione SSO
- Accedi al tuo URL di accesso ad Atlassian Cloud, qui ti verrà chiesto di inserire il nome utente che ti reindirizzerà alla pagina di accesso miniOrange IdP.
- Inserisci le tue credenziali di accesso miniOrange e clicca su Accedi. Accederai automaticamente al tuo account Atlassian Cloud.
- Accedi a miniOrange IdP utilizzando le tue credenziali.
- Nella Dashboard, fai clic sull'applicazione Atlassian Jira Cloud che hai aggiunto per verificare la configurazione SSO.
- Dopo aver cliccato sull'app, accederai automaticamente a Jira Cloud.
a. Utilizzo dell'accesso avviato da SP
b. Utilizzo dell'accesso avviato da IDP
Questa pagina ti è stata utile?
Provalo gratuitamente