Gestire manualmente gli utenti in Atlassian, soprattutto in presenza di un numero elevato di utenti, è un'operazione lunga e soggetta a errori. È scomoda, ma soprattutto introduce seri rischi per la sicurezza nel caso in cui un ex dipendente abbia ancora accesso. Inoltre, non ha senso pagare per licenze aggiuntive.
miniOrange User Provisioning per Atlassian risolve questo problema. Sincronizza utenti, gruppi e directory direttamente dai rispettivi provider di identità in Jira e nelle applicazioni Atlassian correlate.
Come funziona il provisioning degli utenti in Atlassian
Se utilizzi Atlassian Cloud, puoi automatizzare la gestione del ciclo di vita delle identità tramite Atlassian Guard e il provisioning basato su SCIM.
Per DC, sono disponibili applicazioni del marketplace, directory esterne e connettori di provisioning per la sincronizzazione.
Sfide di provisioning negli ambienti Atlassian aziendali
Gli ambienti aziendali spesso presentano problematiche di gestione delle identità che il provisioning nativo da solo potrebbe non essere in grado di risolvere completamente. Queste problematiche possono diventare più complesse con l'aumentare delle dimensioni dell'infrastruttura. Ad esempio, quando si gestiscono utenti su più provider di identità, è necessario disporre di controlli centralizzati per sincronizzare gli utenti provenienti da directory diverse, applicando al contempo regole di provisioning separate.
La necessità di un provisioning selettivo si presenterà quando sarà necessario sincronizzare solo utenti o gruppi specifici, anziché intere directory.
Su larga scala, gli account inattivi, la disattivazione ritardata e le modifiche alle autorizzazioni possono creare problemi di sicurezza, operativi e di licenza, rendendo essenziale la gestione automatizzata del ciclo di vita.
Perché le organizzazioni estendono il provisioning nativo di Atlassian
Le funzionalità di provisioning native di Atlassian supportano molti flussi di lavoro di identità standard, in particolare negli ambienti cloud. Tuttavia, le aziende che operano su più directory, infrastrutture ibride o modelli di governance avanzati spesso necessitano di maggiore flessibilità di provisioning, controlli di sincronizzazione e funzionalità di integrazione con le directory.
Come miniOrange estende le funzionalità di provisioning di Jira
Le funzionalità di provisioning native di Atlassian supportano molti flussi di lavoro standard per la gestione delle identità. Tuttavia, in ambienti di identità complessi, è necessaria maggiore flessibilità.
miniOrange User Provisioning per Atlassian supporta la sincronizzazione automatica di utenti, gruppi e directory sia in ambienti cloud che data center. Ecco alcune delle funzionalità che offre per semplificarti il lavoro.
Provisioning basato su SCIM e API REST
SCIM 2.0 è diventato lo standard di settore per il provisioning degli utenti. Tuttavia, non tutti gli IdP supportano pienamente SCIM 2.0. Potresti avere un IdP personalizzato o un'architettura legacy.

Il provisioning basato su API REST consente di estendere la sincronizzazione oltre gli ambienti che utilizzano esclusivamente SCIM. Permette di integrare directory personalizzate e di effettuare il provisioning di utenti provenienti da provider non SCIM.
miniOrange supporta sia le API SCIM che le API REST, offrendo una maggiore compatibilità con gli ecosistemi di identità aziendali.
Sincronizzazione automatica di utenti e gruppi
L'automazione del provisioning di miniOrange va oltre la semplice creazione di utenti. Garantisce che le identità degli utenti rimangano coerenti tra i diversi sistemi, senza che gli amministratori debbano gestire manualmente ogni aggiornamento.
Ciò comprende:
- Importazione di nuovi utenti
- Aggiornamento dei profili esistenti
- Rimozione degli utenti inattivi
- Sincronizzazione dei gruppi basati sui ruoli
- Mantenere la coerenza degli accessi
È sufficiente aggiornare i dettagli nell'IdP e la sincronizzazione avverrà automaticamente in tutto l'ecosistema Atlassian.
Modalità di sincronizzazione multiple
Le modalità di sincronizzazione flessibili consentono di adattare il provisioning alle esigenze operative.
Sincronizzazione pianificata : è possibile definire intervalli in cui il provisioning verrà eseguito automaticamente. Questo consente di mantenere aggiornate le directory e automatizzare i flussi di lavoro di onboarding.
Sincronizzazione basata sull'accesso : i profili utente e le appartenenze ai gruppi possono essere aggiornati durante i flussi di autenticazione andati a buon fine. Ciò garantisce che il profilo rimanga sempre aggiornato e che le appartenenze ai gruppi si aggiornino dinamicamente.
Sincronizzazione manuale : come suggerisce il nome, è possibile avviare il provisioning in qualsiasi momento. Questa funzione è utile per testare le configurazioni, convalidare le regole di provisioning ed eseguire aggiornamenti immediati.
Supporto IdP multiplo
Il supporto Multi-IDP consente di centralizzare il provisioning mantenendo ambienti di identità separati tra filiali, partner o team regionali. Questa soluzione è utile se si opera in più filiali, team distribuiti, ecosistemi di partner e sistemi di identità regionali.

Ecco alcuni degli IdP che supportiamo:
- ID di accesso Microsoft (Azure AD)
- Okta
- Area di lavoro di Google
- OneLogin
- Oracle IDCS
- Servizi di identità AWS
- Mantello delle chiavi
- Ping identità
Sincronizzazione locale di Active Directory e LDAP
Se utilizzi un'infrastruttura Active Directory o LDAP locale, possiamo aiutarti a sincronizzarla con Atlassian. In questo modo potrai automatizzare la gestione del ciclo di vita degli utenti e ridurre le attività amministrative duplicate.
La sincronizzazione LDAP e AD rimane particolarmente importante negli ambienti Jira Data Center.
Mappatura e filtraggio di gruppo avanzati

In Atlassian, i gruppi determinano l'accesso alle app e i privilegi amministrativi. Per questo motivo offriamo funzionalità flessibili di sincronizzazione dei gruppi. Queste includono:
- Mappatura manuale dei gruppi
- Assegnazione predefinita al gruppo
- Sincronizzazione selettiva
- Provisioning filtrato
- Regole di accesso personalizzate
È possibile mantenere controlli di accesso precisi su larga scala.
Registri di controllo per le operazioni di provisioning

miniOrange fornisce registri di controllo dettagliati per aiutare a tenere traccia delle attività di provisioning e sincronizzazione a fini di sicurezza, monitoraggio e conformità.

Provisioning nativo Atlassian vs. Provisioning utenti miniOrange
Le funzionalità di provisioning native di Atlassian continuano a migliorare, soprattutto negli ambienti cloud. Il provisioning degli utenti di miniOrange estende le funzionalità di sincronizzazione delle identità laddove necessario.
| Capacità | Provisioning nativo Atlassian | Provisioning utente miniOrange |
|---|---|---|
| Supporto SCIM 2.0 | Si | Si |
| Provisioning API REST | Limitato | Estensivo |
| Sincronizzazione multi-IDP | Dipendente dal piano | Flessibile |
| Sincronizzazione locale AD/LDAP | Limitato | Supporto |
| Mappatura avanzata dei gruppi | Basic | Granulare |
| Filtro utenti | Basic | Filtri |
| Sincronizzazione pianificata | Si | Si |
| Sincronizzazione dell'orario di accesso | Si | Si |
| Trasformazione del nome utente | Limitato | basato su espressioni regolari |
| Provisioning clienti JSM | Supporto | Flussi di lavoro estesi |
| Sincronizzazione directory | Limitato | Supporto completo per la sincronizzazione |
Casi d'uso reali di Atlassian Provisioning
Ecco alcuni casi d'uso aziendali quotidiani in cui il provisioning degli utenti offre un valore incredibile.
Automazione del ciclo di vita dei dipendenti
Quando nuovi dipendenti entrano a far parte dell'organizzazione, il provisioning automatizzato può:
- Crea account sull'app Atlassian all'istante
- Assegna automaticamente i gruppi
- Applicare le autorizzazioni del progetto.
- Sincronizza gli attributi utente
E quando se ne vanno, inizia il processo di deprovisioning automatizzato che:
- Disattivazione automatica degli account
- Revoca immediatamente le autorizzazioni
- Rimuovere l'appartenenza ai gruppi
Non è necessario eseguire alcuna operazione manuale. I dipendenti ottengono o perdono l'accesso istantaneamente in base alle regole dell'IdP.
Gestione dell'accesso di appaltatori e fornitori
Spesso i collaboratori esterni necessitano di accedere a elementi come pagine o ticket di Jira. Concedere un accesso esteso in questi casi non ha senso.
L'app miniOrange User Provisioning può:
- Separare gli utenti esterni dai dipendenti.
- Fornire accesso limitato
- Applicare le politiche di scadenza
Ciò consente di mantenere un maggiore controllo sulle identità esterne.
Provisioning dei clienti JSM
Gli ambienti JSM spesso supportano migliaia di utenti esterni. miniOrange ti aiuta a:
- Acquisizione più rapida dei clienti
- Ridurre l'amministrazione del portale
- Sincronizzare gli account dei clienti
Potrai beneficiare di una maggiore efficienza e di una migliore esperienza per il cliente.
Conclusione
La gestione delle identità è un elemento fondamentale per la gestione di ambienti Atlassian sicuri su larga scala.
Con l'espansione dell'infrastruttura su cloud, data center o sistemi ibridi, la gestione manuale degli utenti diventa rapidamente difficile da mantenere in modo sicuro.
Sebbene le funzionalità native di gestione degli utenti di Atlassian supportino molti casi d'uso standard, per i flussi di lavoro avanzati sono necessarie funzionalità aggiuntive.
L'app miniOrange User Provisioning può aiutarti a semplificare l'intero ciclo di vita, dall'onboarding all'offboarding. Estende il provisioning tramite SCIM, API REST, sincronizzazione multi-IDP, integrazione LDAP e mappatura avanzata dei gruppi.
Ti aiutiamo a ridurre il carico amministrativo, a migliorare la sicurezza e a creare un'esperienza di gestione del ciclo di vita delle identità più fluida all'interno del tuo ecosistema Atlassian.
DOMANDE FREQUENTI
1. Qual è la differenza tra provisioning JIT e provisioning SCIM?
Il provisioning JIT (Just-in-Time) crea gli utenti al momento del login, mentre il provisioning SCIM sincronizza gli utenti in modo proattivo dal provider di identità, ancor prima che gli utenti effettuino l'accesso. miniOrange supporta entrambi i metodi.
2. Atlassian può disattivare automaticamente gli utenti?
Sì. Atlassian Cloud supporta la disattivazione automatica degli utenti tramite il provisioning SCIM con Atlassian Guard. Soluzioni di provisioning avanzate come miniOrange possono ulteriormente estendere i flussi di lavoro di deprovisioning automatizzato a cloud, data center, ambienti ibridi e directory esterne.
3. Atlassian è in grado di sincronizzare automaticamente i gruppi?
Sì. Atlassian Cloud supporta la sincronizzazione automatica dei gruppi tramite il provisioning SCIM. Le soluzioni di provisioning avanzate di miniOrange possono estendere le funzionalità di mappatura, filtraggio e sincronizzazione dei gruppi tra ambienti cloud e data center.
4. Perché il provisioning automatizzato è importante per Atlassian?
Il provisioning automatizzato aiuta le organizzazioni a ridurre le attività amministrative manuali, migliorare la sicurezza, velocizzare l'onboarding, automatizzare l'offboarding e ottimizzare l'utilizzo delle licenze Jira.



Lascia un tuo commento