Logo miniOrange

Prodotti

Servizi

plugin

Prezzi

Risorse

Azienda

Come sincronizzare utenti e gruppi IdP con Atlassian Cloud tramite API REST

21st maggio, 20267 Min Read

Con la crescita dell'organizzazione, aumenta anche lo sforzo necessario per gestire l'accesso degli utenti a Jira e Confluence. Gestire manualmente pochi utenti è semplice. Gestirne centinaia non lo è. Richiede tempo, ma soprattutto è soggetto a errori umani. Le conseguenze per la sicurezza derivanti dall'assegnazione di persone non idonee a gruppi con accesso a dati sensibili possono essere gravi.

È qui che entra in gioco il provisioning automatizzato . Basta collegare il proprio provider di identità (IdP) ad Atlassian Cloud tramite l'app mO User Sync e lasciare che il sistema si occupi del resto. Crea automaticamente gli utenti e li assegna ai gruppi corretti.

In questo blog imparerai come raggiungere questo obiettivo utilizzando l'app miniOrange User Sync.

Importanza della sincronizzazione di utenti e gruppi

La sincronizzazione degli utenti è essenziale quando si gestisce Atlassian Cloud su larga scala. Ecco quattro motivi:

Gestione centralizzata delle identità

Anziché gestire gli utenti separatamente nel tuo IdP e in Atlassian, controlli tutto dal tuo IdP. Esso rimane la tua fonte di verità. Questo consente una gestione centralizzata delle identità in Atlassian e garantisce la coerenza dei tuoi sistemi.

Ridurre il lavoro manuale e gli errori

Il lavoro manuale è solitamente soggetto a errori umani. Su larga scala, si possono riscontrare problemi come utenti non rilevati, autorizzazioni errate o accessi obsoleti. L'automazione elimina questo rischio.

Accesso corretto

In Atlassian, i gruppi definiscono l'accesso. Quando i gruppi sono sincronizzati correttamente, gli utenti ottengono automaticamente le autorizzazioni appropriate, senza che sia necessario assegnarle singolarmente.

Costantemente aggiornato

Gli aggiornamenti avvengono in tempo reale quando un utente entra a far parte dell'organizzazione, cambia ruolo o la lascia. Questo supporta anche la disattivazione automatica degli account utente in Atlassian, un aspetto fondamentale per la sicurezza.

Due approcci per sincronizzare utenti e gruppi in Atlassian Cloud con miniOrange

L'app miniOrange User Sync supporta due modalità di sincronizzazione di utenti e gruppi con Atlassian Cloud:

1. SCIM

SCIM è un protocollo standard per il provisioning degli utenti. Molti provider di identità (IdP) diffusi lo supportano nativamente. Se il tuo IdP lo supporta, puoi utilizzarlo per una semplice sincronizzazione di utenti e gruppi.

2: API REST

Alcuni IdP supportano sia SCIM che API REST, mentre altri hanno un'implementazione SCIM debole o non ne hanno affatto. Ad esempio, Keycloak e gli IdP personalizzati. Se il tuo ambiente richiede flessibilità o un'integrazione personalizzata, la sincronizzazione di utenti/gruppi dall'IDP ad Atlassian Cloud tramite API REST è un'ottima opzione.

Vediamo come sincronizzare utenti e gruppi utilizzando le API REST.

Sincronizzare utenti e gruppi IdP con Atlassian Cloud tramite API REST: procedura dettagliata

L'app miniOrange User Sync per Atlassian Cloud semplifica la sincronizzazione basata su API REST. L' interfaccia senza codice consente di configurare tutto in pochi minuti.

L'app include diversi IdP preconfigurati come Okta, Entra ID, Oracle, G Suite e altri ancora. Questo semplifica l'avvio del provisioning con Atlassian Okta, Atlassian Azure o altre integrazioni.

1: IdP preconfigurati

Se utilizzi un IdP supportato, come Keycloak, puoi configurare rapidamente la sincronizzazione utilizzando configurazioni predefinite.

Configurazione

Per iniziare, configura la connessione al tuo IdP. Di seguito trovi un esempio con Keycloak IdP. Inserisci i seguenti dettagli:

  • Nome dell'applicazione: Un'etichetta per identificare la tua configurazione
  • Versione KeycloakSeleziona la versione che stai utilizzando
  • ID cliente e segreto cliente: Credenziali del tuo IdP
  • URL del dominio: Il tuo endpoint IdP
  • Nome del regno: Il regno a cui vuoi connetterti

Questi dettagli stabiliscono una connessione sicura tra il tuo IdP e Atlassian Cloud.

I dettagli richiesti possono variare a seconda del provider di identità (IdP), ma il concetto di base rimane lo stesso. Si tratta di fornire le credenziali e gli endpoint necessari affinché miniOrange possa comunicare con la directory.

Operazioni di provisioning

Dopo aver stabilito la connessione, configura la modalità di gestione di utenti e gruppi.

Una delle caratteristiche principali è la mappatura di gruppo. L'app offre due opzioni:

Mappatura di gruppo al volo

Questo processo crea i gruppi così come sono dall'IdP e poi assegna automaticamente gli utenti a questi gruppi appena creati.

Ad esempio, nella mappatura dei gruppi al volo, se un gruppo esiste, ad esempio mO utenti nell'IdP, verrà creato un gruppo con lo stesso nome in Atlassian e gli utenti verranno mappati automaticamente a questo gruppo in Jira.

Mappatura manuale dei gruppi

Scegli questa opzione se desideri personalizzare la mappatura o se le tue convenzioni di denominazione sono diverse. Avrai il pieno controllo e potrai mappare esplicitamente i gruppi IdP a specifici gruppi nativi di Atlassian.

Sincronizzare

Una volta configurato, è possibile abilitare la sincronizzazione automatica per mantenere utenti e gruppi costantemente aggiornati. È possibile definire la frequenza di esecuzione della sincronizzazione. Ciò garantisce che qualsiasi modifica apportata al proprio IdP venga riflessa in Atlassian senza intervento manuale.

Disponiamo di una documentazione completa per tutti gli IdP presenti nell'app, che vi sarà utile durante la configurazione.

2: IdP personalizzati

Se disponete di un IdP proprietario o di un IdP non menzionato nell'app, miniOrange può aiutarvi. Contattate il nostro team e creeremo un'integrazione Atlassian personalizzata per il vostro IdP.

Perché miniOrange

L'app miniOrange User Sync per Atlassian Cloud semplifica l'avvio.

Interfaccia senza codice

È possibile configurare l'intera sincronizzazione senza scrivere una sola riga di codice. Non è necessario scrivere script o gestire manualmente le API. Basta compilare i campi richiesti, attivare le opzioni appropriate e il gioco è fatto. Questo la rende un'app ideale per il provisioning degli utenti Atlassian, senza bisogno di programmazione.

Sincronizzazione directory

Mantieni sincronizzate le directory IdP e Atlassian. Qualsiasi modifica apportata all'IdP si rifletterà automaticamente in Atlassian, garantendo la coerenza tra i due sistemi senza alcun intervento manuale da parte tua.

Supporto per API REST personalizzate

È possibile integrarsi con praticamente qualsiasi sistema che esponga endpoint REST. Basta contattare il nostro team e ci occuperemo noi della configurazione.

Supporto per più IdP

miniOrange supporta un'ampia gamma di provider di identità, tra cui Okta, Azure AD, Google Workspace, Oracle, Keycloak e molti altri. È possibile scegliere tra integrazioni preconfigurate o connettere un IdP personalizzato tramite API REST.

Funziona con IdP non SCIM

Molte app di sincronizzazione di utenti/gruppi supportano solo IdP basati su SCIM. miniOrange supporta anche IdP non SCIM per la sincronizzazione degli utenti in Jira e Confluence, offrendoti flessibilità quando il provisioning SCIM non è un'opzione.

Conclusione

Il provisioning automatizzato mantiene la sincronizzazione di utenti e gruppi in Atlassian Cloud semplice e sempre aggiornata.

La sincronizzazione basata su API REST offre la flessibilità necessaria per lavorare con un'ampia gamma di IdP, inclusi sistemi personalizzati. Con miniOrange, è possibile configurarla rapidamente e gestire tutto da un'unica interfaccia.

Se stai cercando un modo affidabile per sincronizzare utenti e gruppi dal tuo IdP ad Atlassian Cloud tramite API REST, miniOrange offre una soluzione pratica e scalabile.

Scopri oggi stesso l' app di sincronizzazione utenti e gruppi per Atlassian Cloud!

L'autore


Pallavi Narang

Content Writer

Pallavi Narang è una copywriter con oltre 4 anni di esperienza. È specializzata nel promuovere la notorietà del marchio e la generazione di lead attraverso uno storytelling avvincente e campagne di marketing strategiche. Grazie alla sua formazione in ambito SaaS, cybersecurity e analisi dei dati, Pallavi eccelle nel tradurre concetti complessi in narrazioni coinvolgenti. Nel tempo libero si dedica all'apprendimento di nuove lingue o alla lettura.

Lascia un tuo commento