Logo miniOrange

Prodotti

Servizi

plugin

Prezzi

Risorse

Azienda

Come miniOrange User Sync/SCIM automatizza il provisioning degli utenti per Atlassian

miniarancioneAutore
5th giugno, 20266 Min Read

Gestire manualmente gli utenti in Atlassian, soprattutto in presenza di un numero elevato di utenti, è un'operazione lunga e soggetta a errori. È scomoda, ma soprattutto introduce seri rischi per la sicurezza nel caso in cui un ex dipendente abbia ancora accesso. Inoltre, non ha senso pagare per licenze aggiuntive.

miniOrange User Provisioning per Atlassian risolve questo problema. Sincronizza utenti, gruppi e directory direttamente dai rispettivi provider di identità in Jira e nelle applicazioni Atlassian correlate.

Come funziona il provisioning degli utenti in Atlassian

Se utilizzi Atlassian Cloud, puoi automatizzare la gestione del ciclo di vita delle identità tramite Atlassian Guard e il provisioning basato su SCIM.

Per DC, sono disponibili applicazioni del marketplace, directory esterne e connettori di provisioning per la sincronizzazione.

Sfide di provisioning negli ambienti Atlassian aziendali

Gli ambienti aziendali spesso presentano problematiche di gestione delle identità che il provisioning nativo da solo potrebbe non essere in grado di risolvere completamente. Queste problematiche possono diventare più complesse con l'aumentare delle dimensioni dell'infrastruttura. Ad esempio, quando si gestiscono utenti su più provider di identità, è necessario disporre di controlli centralizzati per sincronizzare gli utenti provenienti da directory diverse, applicando al contempo regole di provisioning separate.

La necessità di un provisioning selettivo si presenterà quando sarà necessario sincronizzare solo utenti o gruppi specifici, anziché intere directory.

Su larga scala, gli account inattivi, la disattivazione ritardata e le modifiche alle autorizzazioni possono creare problemi di sicurezza, operativi e di licenza, rendendo essenziale la gestione automatizzata del ciclo di vita.

Perché le organizzazioni estendono il provisioning nativo di Atlassian

Le funzionalità di provisioning native di Atlassian supportano molti flussi di lavoro di identità standard, in particolare negli ambienti cloud. Tuttavia, le aziende che operano su più directory, infrastrutture ibride o modelli di governance avanzati spesso necessitano di maggiore flessibilità di provisioning, controlli di sincronizzazione e funzionalità di integrazione con le directory.

Come miniOrange estende le funzionalità di provisioning di Jira

Le funzionalità di provisioning native di Atlassian supportano molti flussi di lavoro standard per la gestione delle identità. Tuttavia, in ambienti di identità complessi, è necessaria maggiore flessibilità.

miniOrange User Provisioning per Atlassian supporta la sincronizzazione automatica di utenti, gruppi e directory sia in ambienti cloud che data center. Ecco alcune delle funzionalità che offre per semplificarti il ​​lavoro.

Provisioning basato su SCIM e API REST

SCIM 2.0 è diventato lo standard di settore per il provisioning degli utenti. Tuttavia, non tutti gli IdP supportano pienamente SCIM 2.0. Potresti avere un IdP personalizzato o un'architettura legacy.

scim-setup-popup

Il provisioning basato su API REST consente di estendere la sincronizzazione oltre gli ambienti che utilizzano esclusivamente SCIM. Permette di integrare directory personalizzate e di effettuare il provisioning di utenti provenienti da provider non SCIM.

miniOrange supporta sia le API SCIM che le API REST, offrendo una maggiore compatibilità con gli ecosistemi di identità aziendali.

Sincronizzazione automatica di utenti e gruppi

L'automazione del provisioning di miniOrange va oltre la semplice creazione di utenti. Garantisce che le identità degli utenti rimangano coerenti tra i diversi sistemi, senza che gli amministratori debbano gestire manualmente ogni aggiornamento.

Ciò comprende:

  • Importazione di nuovi utenti
  • Aggiornamento dei profili esistenti
  • Rimozione degli utenti inattivi
  • Sincronizzazione dei gruppi basati sui ruoli
  • Mantenere la coerenza degli accessi

È sufficiente aggiornare i dettagli nell'IdP e la sincronizzazione avverrà automaticamente in tutto l'ecosistema Atlassian.

Modalità di sincronizzazione multiple

Le modalità di sincronizzazione flessibili consentono di adattare il provisioning alle esigenze operative.

Sincronizzazione pianificata : è possibile definire intervalli in cui il provisioning verrà eseguito automaticamente. Questo consente di mantenere aggiornate le directory e automatizzare i flussi di lavoro di onboarding.

Sincronizzazione basata sull'accesso : i profili utente e le appartenenze ai gruppi possono essere aggiornati durante i flussi di autenticazione andati a buon fine. Ciò garantisce che il profilo rimanga sempre aggiornato e che le appartenenze ai gruppi si aggiornino dinamicamente.

Sincronizzazione manuale : come suggerisce il nome, è possibile avviare il provisioning in qualsiasi momento. Questa funzione è utile per testare le configurazioni, convalidare le regole di provisioning ed eseguire aggiornamenti immediati.

Supporto IdP multiplo

Il supporto Multi-IDP consente di centralizzare il provisioning mantenendo ambienti di identità separati tra filiali, partner o team regionali. Questa soluzione è utile se si opera in più filiali, team distribuiti, ecosistemi di partner e sistemi di identità regionali.

selezionato-provider scim

Ecco alcuni degli IdP che supportiamo:

  • ID di accesso Microsoft (Azure AD)
  • Okta
  • Area di lavoro di Google
  • OneLogin
  • Oracle IDCS
  • Servizi di identità AWS
  • Mantello delle chiavi
  • Ping identità

Sincronizzazione locale di Active Directory e LDAP

Se utilizzi un'infrastruttura Active Directory o LDAP locale, possiamo aiutarti a sincronizzarla con Atlassian. In questo modo potrai automatizzare la gestione del ciclo di vita degli utenti e ridurre le attività amministrative duplicate.

La sincronizzazione LDAP e AD rimane particolarmente importante negli ambienti Jira Data Center.

Mappatura e filtraggio di gruppo avanzati

mappatura di gruppo manuale SCIM

In Atlassian, i gruppi determinano l'accesso alle app e i privilegi amministrativi. Per questo motivo offriamo funzionalità flessibili di sincronizzazione dei gruppi. Queste includono:

  • Mappatura manuale dei gruppi
  • Assegnazione predefinita al gruppo
  • Sincronizzazione selettiva
  • Provisioning filtrato
  • Regole di accesso personalizzate

È possibile mantenere controlli di accesso precisi su larga scala.

Registri di controllo per le operazioni di provisioning

log di audit scim

miniOrange fornisce registri di controllo dettagliati per aiutare a tenere traccia delle attività di provisioning e sincronizzazione a fini di sicurezza, monitoraggio e conformità.

miniorange-scim-automatizza-il-flusso-di-provisioning-utente

Provisioning nativo Atlassian vs. Provisioning utenti miniOrange

Le funzionalità di provisioning native di Atlassian continuano a migliorare, soprattutto negli ambienti cloud. Il provisioning degli utenti di miniOrange estende le funzionalità di sincronizzazione delle identità laddove necessario.

Capacità Provisioning nativo Atlassian Provisioning utente miniOrange
Supporto SCIM 2.0 Si Si
Provisioning API REST Limitato Estensivo
Sincronizzazione multi-IDP Dipendente dal piano Flessibile
Sincronizzazione locale AD/LDAP Limitato Supporto
Mappatura avanzata dei gruppi Basic Granulare
Filtro utenti Basic Filtri
Sincronizzazione pianificata Si Si
Sincronizzazione dell'orario di accesso Si Si
Trasformazione del nome utente Limitato basato su espressioni regolari
Provisioning clienti JSM Supporto Flussi di lavoro estesi
Sincronizzazione directory Limitato Supporto completo per la sincronizzazione

Casi d'uso reali di Atlassian Provisioning

Ecco alcuni casi d'uso aziendali quotidiani in cui il provisioning degli utenti offre un valore incredibile.

Automazione del ciclo di vita dei dipendenti

Quando nuovi dipendenti entrano a far parte dell'organizzazione, il provisioning automatizzato può:

  • Crea account sull'app Atlassian all'istante
  • Assegna automaticamente i gruppi
  • Applicare le autorizzazioni del progetto.
  • Sincronizza gli attributi utente

E quando se ne vanno, inizia il processo di deprovisioning automatizzato che:

  • Disattivazione automatica degli account
  • Revoca immediatamente le autorizzazioni
  • Rimuovere l'appartenenza ai gruppi

Non è necessario eseguire alcuna operazione manuale. I dipendenti ottengono o perdono l'accesso istantaneamente in base alle regole dell'IdP.

Gestione dell'accesso di appaltatori e fornitori

Spesso i collaboratori esterni necessitano di accedere a elementi come pagine o ticket di Jira. Concedere un accesso esteso in questi casi non ha senso.

L'app miniOrange User Provisioning può:

  • Separare gli utenti esterni dai dipendenti.
  • Fornire accesso limitato
  • Applicare le politiche di scadenza

Ciò consente di mantenere un maggiore controllo sulle identità esterne.

Provisioning dei clienti JSM

Gli ambienti JSM spesso supportano migliaia di utenti esterni. miniOrange ti aiuta a:

  • Acquisizione più rapida dei clienti
  • Ridurre l'amministrazione del portale
  • Sincronizzare gli account dei clienti

Potrai beneficiare di una maggiore efficienza e di una migliore esperienza per il cliente.

Conclusione

La gestione delle identità è un elemento fondamentale per la gestione di ambienti Atlassian sicuri su larga scala.

Con l'espansione dell'infrastruttura su cloud, data center o sistemi ibridi, la gestione manuale degli utenti diventa rapidamente difficile da mantenere in modo sicuro.

Sebbene le funzionalità native di gestione degli utenti di Atlassian supportino molti casi d'uso standard, per i flussi di lavoro avanzati sono necessarie funzionalità aggiuntive.

L'app miniOrange User Provisioning può aiutarti a semplificare l'intero ciclo di vita, dall'onboarding all'offboarding. Estende il provisioning tramite SCIM, API REST, sincronizzazione multi-IDP, integrazione LDAP e mappatura avanzata dei gruppi.

Ti aiutiamo a ridurre il carico amministrativo, a migliorare la sicurezza e a creare un'esperienza di gestione del ciclo di vita delle identità più fluida all'interno del tuo ecosistema Atlassian.

DOMANDE FREQUENTI

1. Qual è la differenza tra provisioning JIT e provisioning SCIM?

Il provisioning JIT (Just-in-Time) crea gli utenti al momento del login, mentre il provisioning SCIM sincronizza gli utenti in modo proattivo dal provider di identità, ancor prima che gli utenti effettuino l'accesso. miniOrange supporta entrambi i metodi.

2. Atlassian può disattivare automaticamente gli utenti?

Sì. Atlassian Cloud supporta la disattivazione automatica degli utenti tramite il provisioning SCIM con Atlassian Guard. Soluzioni di provisioning avanzate come miniOrange possono ulteriormente estendere i flussi di lavoro di deprovisioning automatizzato a cloud, data center, ambienti ibridi e directory esterne.

3. Atlassian è in grado di sincronizzare automaticamente i gruppi?

Sì. Atlassian Cloud supporta la sincronizzazione automatica dei gruppi tramite il provisioning SCIM. Le soluzioni di provisioning avanzate di miniOrange possono estendere le funzionalità di mappatura, filtraggio e sincronizzazione dei gruppi tra ambienti cloud e data center.

4. Perché il provisioning automatizzato è importante per Atlassian?

Il provisioning automatizzato aiuta le organizzazioni a ridurre le attività amministrative manuali, migliorare la sicurezza, velocizzare l'onboarding, automatizzare l'offboarding e ottimizzare l'utilizzo delle licenze Jira.

Lascia un tuo commento