Logo miniOrange

Prodotti

Servizi

plugin

Prezzi

Risorse

Azienda

Automatizza la pulizia degli utenti inattivi con le app di gestione automatica degli utenti di miniOrange.

miniarancioneAutore
22nd July, 20256 Min Read

Rimuovere gli utenti dai gruppi per gli account che non hanno mai effettuato l'accesso: automazione della gestione cloud di Jira, Confluence, Bitbucket e JSD

Che cos'è la gestione automatizzata degli utenti?

La gestione degli utenti attivi e inattivi su Jira, Confluence, Bitbucket e JSD Cloud diventa critica quando si hanno a che fare con più utenti e livelli di licenza costosi.

L' applicazione miniOrange per la gestione automatizzata degli utenti offre:

  • Controllo specifico con pannelli di configurazione separati per ogni applicazione
  • Possibilità di impostare soglie di inattività (ad esempio 30 giorni)
  • Selezione del gruppo target per la rimozione
  • Trattamento speciale per gli utenti che non hanno mai effettuato l'accesso

Questo approccio unificato aiuta a eliminare i processi manuali, offrendo al contempo opzioni flessibili di salto dei gruppi per proteggere gli utenti essenziali.

Il problema crescente: la gestione manuale degli utenti su larga scala

La sfida aziendale

Le aziende si trovano ad affrontare sfide sempre più complesse quando devono gestire l'accesso degli utenti a più prodotti Atlassian.

Scenario comune: la tua azienda opera con numerosi utenti con licenza distribuiti su:

  • Software Jira
  • Confluenza
  • bitbucket
  • Istanze di Jira Service Desk Cloud

Ogni giorno i dipendenti si uniscono a nuovi team, cambiano ruolo o lasciano completamente l'organizzazione, ma le loro autorizzazioni di accesso spesso rimangono invariate.

Punti critici della gestione manuale L'approccio manuale alla gestione degli utenti crea diversi punti critici:

Onere amministrativo:

  • Gli amministratori trascorrono innumerevoli ore a rivedere gli elenchi degli utenti
  • Controllo manuale delle cronologie di accesso tra le applicazioni
  • Rimozione dispendiosa in termini di tempo di account inattivi da vari gruppi

Rifiuti di licenza:

  • Gli utenti non accedono mai ad applicazioni specifiche nonostante abbiano accesso tramite appartenenze a gruppi

Esempio: uno sviluppatore potrebbe essere assegnato sia al gruppo Jira Software che a quello Confluence, ma in realtà non utilizza mai Confluence, continuando tuttavia a consumare una licenza

L'impatto finanziario

Le ricerche indicano che nella maggior parte delle organizzazioni il 10-20% degli utenti autorizzati resta inattivo, il che comporta un notevole onere finanziario.

Problemi chiave:

  • Gli utenti mantengono l'appartenenza al gruppo senza effettuare l'accesso
  • Le aziende continuano a pagare per le licenze non utilizzate
  • Potenziali vulnerabilità di sicurezza tramite account dormienti
  • La sfida diventa significativamente più complessa man mano che le organizzazioni si espandono in ambienti multiutente con centinaia o migliaia di account attivi

La soluzione automatizzata: gestione di gruppi specifici per applicazione

Cosa fornisce la soluzione

La soluzione risiede nella gestione automatizzata degli utenti, che monitora le attività degli utenti e adatta di conseguenza le appartenenze ai gruppi. L'app miniOrange Automated User Management affronta questa sfida attraverso pannelli di configurazione dedicati per ogni applicazione Atlassian.

Controllo specifico su tutte le applicazioni

L'interfaccia fornisce impostazioni di automazione separate per ciascun prodotto, come dimostrato nei pannelli di configurazione:

Amministrazione del software Jira

Funzionalità di base:

  • Gli amministratori possono definire il periodo di inattività di Jira, dopo il quale gli utenti verranno rimossi dal gruppo Jira selezionato, revocando di fatto il loro accesso a Jira
  • I controlli di attivazione/disattivazione consentono la rimozione automatica e le impostazioni per la gestione degli utenti che non hanno mai effettuato l'accesso a Jira
  • L'impostazione "Rimuovi utenti mai registrati" ha come target gli account creati ma mai utilizzati

Come funziona: l'app rileva l'inattività degli utenti controllando la data dell'ultimo accesso di ciascun utente a Jira prima di rimuoverli dai gruppi selezionati.

Gestione della confluenza

Processo automatizzato:

  • Gli amministratori possono configurare la rimozione automatica degli utenti inattivi per un numero specificato di giorni (l'impostazione predefinita è 30 giorni) dai gruppi Confluence selezionati.
  • Il sistema include controlli di attivazione/disattivazione per abilitare la rimozione automatica e impostazioni specifiche per la gestione degli utenti che non hanno mai effettuato l'accesso a Confluence.
  • La funzionalità "Rimuovi utenti che non hanno mai effettuato l'accesso" è rivolta specificamente agli account che hanno ricevuto l'accesso ma non hanno mai interagito con la piattaforma.

Implementazione tecnica: Il sistema verifica l' orario dell'ultimo accesso in Confluence per identificare e rimuovere gli utenti inattivi dai gruppi configurati.

Controllo degli accessi Bitbucket

Gestione mirata:

  • Il pannello Bitbucket consente la gestione mirata dei gruppi, ad esempio rimuovendo gli utenti inattivi da team specifici come "team mobile".
  • Protegge i gruppi essenziali come gli "amministratori" tramite la funzionalità di salto gruppo
  • L'interfaccia mostra come gli amministratori possono selezionare gruppi specifici per la rimozione automatica, mantenendo al contempo la protezione per i gruppi di accesso critici.

Determinazione dell'inattività: L'inattività viene determinata utilizzando i dati dell'ultimo accesso da Bitbucket, garantendo la rimozione solo degli utenti che non hanno effettuato l'accesso alla piattaforma entro il periodo specificato.

Gestione del servizio di assistenza Jira

Controlli del Service Desk:

  • Controlli simili si applicano agli utenti JSD, assicurando che l'accesso al service desk rimanga aggiornato e impedendo allo stesso tempo lo spreco di licenze da parte di agenti o clienti inattivi.
  • Il processo di rimozione si basa sulle informazioni dell'ultimo accesso degli utenti di Jira Service Desk per individuare con precisione gli account inattivi.
  • Il pannello dedicato fornisce funzionalità identiche con targeting di gruppo specifico per applicazione.

Funzionalità di configurazione avanzate

Ogni pannello applicativo include impostazioni sofisticate che affrontano le sfide gestionali del mondo reale:

Salta gruppi per l'accesso alla rimozione automatica

Funzione di protezione critica: questa funzione critica impedisce la rimozione automatica degli utenti dai gruppi essenziali.

Esempio di implementazione:

  • Il gruppo di amministratori può essere protetto per garantire che l'accesso a Jira, Confluence, Bitbucket e JSD rimanga intatto indipendentemente dalla frequenza di accesso.
  • La configurazione di Bitbucket dimostra questa funzionalità mostrando gli amministratori come un gruppo protetto.

Rimuovi gli utenti che non hanno mai effettuato l'accesso

Targeting specializzato: un'opzione specifica che consente di indirizzare in modo mirato gli utenti che hanno ottenuto l'accesso ma non hanno mai effettivamente utilizzato l'applicazione, risolvendo il problema comune degli account sovradimensionati durante i processi di onboarding.

Soglie di tempo flessibili

Opzioni di personalizzazione:

  • Il valore predefinito di 30 giorni può essere modificato in base ai requisiti organizzativi
  • Consente politiche diverse tra le applicazioni
  • Alcune organizzazioni potrebbero preferire periodi più brevi per applicazioni sensibili ai costi o periodi più lunghi per utenti stagionali

Trasformazione: dal sovraccarico manuale all'automazione intelligente

Vantaggi operativi

Le organizzazioni che implementano questo approccio di gestione automatizzata degli utenti riscontrano miglioramenti sia nell'esecuzione operativa che nei risultati finanziari. L'interfaccia unificata dell'app di gestione automatizzata degli utenti miniOrange elimina la necessità di navigare tra più pannelli amministrativi, offrendo al contempo un controllo specifico per ogni applicazione che rispecchia i modelli di utilizzo reali.

Impatto finanziario e gestione delle licenze

Benefici diretti sui costi

L'automazione affronta direttamente i costi di licenza mantenendo le appartenenze attive ai gruppi solo per gli utenti coinvolti.

Esempio: quando un utente rimane inattivo su Bitbucket per 30 giorni, la rimozione automatica dal gruppo del team di Bitbucket libera immediatamente la licenza per gli sviluppatori attivi. Nel frattempo, lo stesso utente potrebbe rimanere attivo su Jira, mantenendo l'accesso necessario e riducendo al contempo il consumo complessivo di licenze.

Gestione degli utenti che non hanno mai effettuato l'accesso

La funzionalità Rimuovi utenti mai registrati si rivela particolarmente utile durante i cambiamenti organizzativi:

Casi d'uso comuni:

  • I nuovi dipendenti spesso ricevono un ampio accesso durante l'inserimento, ma potrebbero non utilizzare mai effettivamente determinate applicazioni
  • Questa funzione identifica e rimuove automaticamente questi account
  • Previene gli aggiornamenti di licenza non necessari mantenendo al contempo un accesso appropriato per gli utenti realmente attivi

Vantaggi dell'ambiente multiutente

Gli ambienti multiutente traggono notevoli vantaggi da questo approccio:

Vantaggi di scala:

  • Invece di monitorare manualmente l'attività di accesso tra più utenti e diverse applicazioni, gli amministratori possono stabilire policy una volta e consentire al sistema di gestire la manutenzione continua
  • Ciò diventa particolarmente prezioso per le organizzazioni che gestiscono diverse centinaia di utenti in diversi team e progetti

Vantaggi in termini di sicurezza e conformità

Maggiore sicurezza tramite l'automazione

La gestione automatizzata dei gruppi migliora la sicurezza:

Miglioramenti alla sicurezza:

  • Gli account dormienti con appartenenze persistenti a gruppi creano potenziali vettori di attacco, soprattutto quando gli utenti cambiano ruolo o lasciano l'organizzazione
  • La capacità del sistema di tracciare l'attività di accesso su tutte le applicazioni fornisce visibilità sui modelli effettivi di coinvolgimento degli utenti

Gestione degli accessi protetti

La funzionalità Skip Groups garantisce che l'accesso critico rimanga protetto:

Protezione dell'accesso:

  • Gli account amministrativi e gli utenti dei servizi essenziali mantengono le proprie autorizzazioni indipendentemente dalla frequenza di accesso
  • Previene i blocchi accidentali gestendo comunque in modo efficace le popolazioni di utenti generali

Supporto per conformità e audit

Anche le revisioni automatiche regolari supportano il rispetto delle misure di sicurezza:

Vantaggi della conformità:

  • Mantiene i registri di accesso correnti
  • Fornisce tracce di controllo per l'attività dell'utente
  • Diventa particolarmente importante per le organizzazioni soggette a supervisione normativa o certificazioni di sicurezza

Trasformazione operativa

Invece di dedicare ore amministrative alle revisioni manuali degli utenti su quattro diverse applicazioni, i team possono configurare i criteri una sola volta e lasciare che il sistema gestisca la manutenzione continua.

Vantaggi principali:

  • I controlli specifici dell'applicazione consentono una gestione sfumata che riflette il modo in cui i diversi team utilizzano effettivamente ogni strumento

Scalabilità e implementazione

Per le organizzazioni che ricercano funzionalità complete di gestione degli utenti Atlassian, questo approccio garantisce l'automazione con la flessibilità necessaria per adattarsi a diverse strutture organizzative e modelli di utilizzo.

Il sistema è facilmente scalabile, da piccoli team a grandi distribuzioni aziendali con più livelli di utenti.

Risultati e trasformazione

  • L'approccio di gestione unificata trasforma l'amministrazione del ciclo di vita dell'utente da un processo reattivo e dispendioso in termini di tempo in un sistema proattivo e intelligente che si adatta al comportamento reale dell'utente, mantenendo al contempo la sicurezza e controllando i costi nell'intero ecosistema Atlassian.
  • Le aziende segnalano notevoli risparmi sui costi, un aumento della produttività e un migliore utilizzo delle licenze già nel primo mese di implementazione.

Per cominciare

Prova oggi stesso gratuitamente l' app miniOrange Atlassian User Management e scopri quanto è facile gestire gli utenti inattivi.

Hai delle domande?

Contatta i nostri esperti per supporto e guida personalizzati.

Pronti a implementare la gestione automatizzata degli utenti nel vostro ambiente Atlassian? Consultate la documentazione dettagliata e le guide di configurazione per l'impostazione delle applicazioni.

Domande frequenti

Tutto quello che devi sapere sull'automazione della rimozione degli utenti inattivi in Atlassian

1. Cosa definisce un utente come "inattivo"?

Un utente è considerato inattivo se non ha effettuato l'accesso a una specifica applicazione Atlassian (Jira, Confluence, Bitbucket o Jira Service Desk) per un numero di giorni definito, in genere 30 per impostazione predefinita. Gli amministratori possono personalizzare questa soglia in base alle esigenze organizzative.

2. Posso rimuovere gli utenti che non hanno mai effettuato l'accesso?

Sì. L'app miniOrange include un'impostazione Rimuovi utenti mai registrati che si rivolge agli account a cui è stato concesso l'accesso ma che in realtà non hanno mai utilizzato l'applicazione, aiutandoti a eliminare gli sprechi derivanti da licenze assegnate in eccesso.

3. Interesserà gli utenti attivi in un'app ma inattivi in un'altra?

No. L'app fornisce un controllo specifico per l'applicazione, quindi un utente inattivo in Confluence ma ancora attivo in Jira verrà rimosso solo dal gruppo Confluence, mantenendo comunque l'accesso a Jira.

4. Posso proteggere gli utenti critici, come gli amministratori, dalla rimozione?

Assolutamente sì. La funzione "Salta gruppi" consente di escludere i gruppi ad alta priorità (come amministratori o responsabili sviluppo) dalla rimozione automatica, garantendo che l'accesso essenziale rimanga intatto.

5. Come viene rilevata l'inattività di ciascun utente?

Il sistema controlla la data e l'ora dell'ultimo accesso di ciascun utente nell'applicazione pertinente (Jira, Confluence, Bitbucket, JSD). Se questa data supera la soglia di inattività configurata, l'utente viene contrassegnato per la rimozione dai gruppi selezionati.

6. Questa soluzione è sicura?

Sì. Migliora la sicurezza revocando automaticamente l'accesso agli account inattivi, riducendo le superfici di attacco e mantenendo registri utente puliti e pronti per la verifica.

7. Posso applicare regole di inattività diverse per prodotti diversi?

Sì. È possibile definire soglie di tempo personalizzate per ogni applicazione, ad esempio 15 giorni per Bitbucket, 45 giorni per Confluence, a seconda della frequenza con cui gli utenti interagiscono con ciascun strumento.

8. Cosa succede quando un utente effettua nuovamente l'accesso dopo essere stato rimosso?

Una volta rimosso, l'utente dovrà essere aggiunto nuovamente al gruppo appropriato da un amministratore o tramite regole di provisioning (come SCIM o flussi di lavoro di onboarding). L'app non riassegna automaticamente l'accesso dopo la rimozione.

Lascia un tuo commento