Collegare l'autenticazione interna con il controllo degli accessi basato sulla folla
Telstra gestisce un'infrastruttura complessa che include diversi strumenti interni insieme a numerose applicazioni Atlassian (Jira, Confluence, Bitbucket, Bamboo e Fisheye). Tutti gli utenti erano archiviati in un Identity Provider (IdP) centralizzato, mentre le autorizzazioni di accesso degli utenti per gli strumenti Atlassian erano gestite tramite Folla di Atlassian e i relativi servizi di directory basati sui gruppi.
I requisiti principali includevano:
- Consentire agli utenti di autenticarsi utilizzando le credenziali del proprio IdP centralizzato
- Mantenere La folla come fonte della verità per le autorizzazioni utente nelle applicazioni Atlassian
- Fornitura SSO senza soluzione di continuità in tutte le applicazioni interne e Atlassian
- Garantire la gestione centralizzata delle sessioni e delle identità senza interrompere i controlli di accesso esistenti.
Atlassian non offriva una soluzione nativa in grado di gestire l'autenticazione da un IdP esterno preservando al contempo la gestione interna dei ruoli e dei gruppi di Crowd. È stato allora che Telstra si è rivolta a miniOrange.
Come miniOrange ha contribuito a risolvere la sfida di Telstra
miniOrange ha fornito una configurazione che consente l'autenticazione tramite un IdP esterno, mantenendo al contempo Crowd come autorità di controllo degli accessi degli utenti.
SSO incentrato sulla folla con integrazione full stack
miniOrange ha fornito una soluzione in due parti:
SAML SSO per Crowd: Migliori SAML SSO per Crowd Ciò ha consentito al Crowd Server di fungere da provider di servizi SAML, accettando richieste di autenticazione e asserzioni da qualsiasi provider di identità conforme agli standard.
Connettori Crowd SSO:miniOrange's Connettore SSO per Crowd Integrazione di Jira, Confluence, Bitbucket, Bamboo e altri strumenti Atlassian con Crowd per estendere la sessione SAML all'intero stack applicativo.
Questa architettura ha consentito agli utenti di:
- Effettua l'accesso una sola volta utilizzando le credenziali fornite dal provider di identità centralizzato (ad esempio, Azure AD, Okta, Ping, ecc.).
- Accedi automaticamente a Crowd e a tutte le applicazioni Atlassian connesse.
- Mantenere le autorizzazioni di accesso rigorosamente regolate dalle directory e dai gruppi degli utenti di Crowd, non dall'IdP.
Il server Crowd è diventato il gateway SAML centralizzato, gestendo l'autenticazione degli utenti, il ciclo di vita delle sessioni e l'applicazione delle autorizzazioni, il tutto senza richiedere credenziali aggiuntive o configurazioni amministrative duplicate.
Risultato positivo: SSO unificato senza interrompere il controllo degli accessi
La soluzione miniOrange ha consentito a Telstra di:
- Unifica senza soluzione di continuità l'autenticazione tra app interne e Atlassian utilizzando una credenziale di accesso.
- Conserva logica di autorizzazione esistente all'interno di Crowd, eliminando la necessità di replicare i ruoli nell'IdP.
- Consegnare SSO sicuro e scalabile Funzionalità che supportavano tutti i principali provider di identità (ad esempio, Azure AD, Okta, ADFS, Google Workspace, OneLogin, Ping Identity e altri).
- Semplifica onboarding degli utenti e riduzione Difficoltà di accesso tra team e strumenti
Questa implementazione ha reso miniOrange il primo fornitore sul mercato Fornire una soluzione SSO completa per Crowd con supporto per i connettori dell'intero ecosistema Atlassian.
Risultati e impatto aziendale
L'implementazione di miniOrange SSO ha portato a diversi miglioramenti misurabili e qualitativi:
- Accesso semplificato: Gli utenti effettuavano l'accesso una sola volta per accedere a Crowd e a tutte le applicazioni Atlassian collegate.
- Gestione dei ruoli preservati: La folla è rimasta l'unica fonte di verità per quanto riguarda i gruppi di utenti e le autorizzazioni.
- Sicurezza avanzata: L'autenticazione SAML centralizzata e il controllo delle sessioni hanno ridotto la proliferazione delle credenziali.
- SSO sull'intero stack: Consente l'accesso unificato sia agli strumenti interni che al software Atlassian tramite un unico flusso di identità.
A proposito di Telstra
Telstra è la principale azienda australiana di telecomunicazioni e tecnologia, con una vasta gamma di servizi che spaziano dalla voce ai dati, da Internet alle tecnologie aziendali. Al servizio di milioni di clienti in tutto il paese, Telstra continua a essere all'avanguardia nell'innovazione digitale investendo in soluzioni tecnologiche scalabili, sicure e intelligenti.