Logo miniOrange

Prodotti

Servizi

plugin

Prezzi

Risorse

Azienda

Il modo migliore per proteggere il tuo data center Atlassian (DC)

miniarancioneAutore
29th November, 20215 Min Read

Cos'è Atlassian Data Center?

Per prima cosa, poniamo le basi su cosa sia esattamente un Data Center. In confronto, Server e Data Center differiscono in quanto, Data Center consente l'esecuzione simultanea di più server applicativi, mentre Server consente l'esecuzione di un solo server applicativo. Per questo motivo, Atlassian Data Center fornisce elevata disponibilità e prestazioni per applicazioni Atlassian critiche, tra cui Jira Software, Confluence, Bitbucket, Jira Service Management, Crowd e Bamboo a livello aziendale. Pertanto, la sicurezza del Data Center è di grande interesse e il SSO di base da solo non è sufficiente. Tenendo a mente un'organizzazione su vasta scala, come si procede e si protegge Atlassian DC tramite 2FA? Scopriamolo.

Perché dovresti proteggere le applicazioni del tuo data center Atlassian?

Utilizziamo numerose applicazioni nella nostra vita quotidiana e sappiamo tutti quanto sia importante al giorno d'oggi garantire la sicurezza ed evitare che i nostri dati siano esposti agli hacker.

Consideriamo un esempio in cui vuoi effettuare una transazione online. Utilizzi le credenziali per proteggere il tuo account da accessi non autorizzati. Quando effettui un pagamento, devi verificare le credenziali. Questo funge da prima linea di difesa. Ma c'è ancora spazio per un hacker per accedere ai tuoi dati bancari compromettendo la tua sicurezza. Quindi, viene aggiunto un altro livello di autenticazione sotto forma di un PIN ATM o OTP tramite SMS o e-mail. Questo funge da seconda misura di sicurezza. Solo dopo entrambi i passaggi il tuo pagamento viene eseguito.

Allo stesso modo, le tue applicazioni Atlassian come JIRA, Confluence e Bitbucket contengono informazioni riservate associate al tuo account e alla tua organizzazione che non devono finire nelle mani sbagliate. Rendendo perenne la protezione di Jira Data Center e la protezione di Confluence Data Center. Questo contenuto può essere protetto utilizzando i nostri plugin. Il nostro plugin non solo aggiungerà un ulteriore livello di sicurezza, ma garantirà anche che l'usabilità e l'esperienza di accesso degli utenti non siano compromesse.

In questo articolo, esamineremo i fondamenti di come proteggere le app Atlassian DC con l'aiuto di SSO e 2FA e come dovrebbero essere utilizzati con le applicazioni Atlassian. Cominciamo a capirlo passo dopo passo.

Cerchiamo di capire cosa sono Single Sign-On (SSO), Two-Factor Authentication (2FA) o Multi-Factor Authentication (MFA) e come possono essere utilizzati per proteggere Atlassian DC tramite 2FA.

Accesso singolo (SSO)

SSO è un processo di autenticazione che consente a un utente di accedere a una varietà di applicazioni utilizzando un singolo set di credenziali, ovvero nome utente e password. miniOrange con le sue applicazioni SAML SSO supporta anche l'accesso alle applicazioni Atlassian ampiamente utilizzate e Secure Jira Data Center e Secure Confluence Data Center, Bitbucket, Bamboo e Fisheye. Un singolo set di credenziali può essere utilizzato per accedere a tutte le applicazioni Atlassian DC e Secure senza dover immettere le credenziali più e più volte.

Con SSO vs Senza SSO confronto

Autenticazione a due fattori (2FA)

L'autenticazione a due fattori o 2FA è un processo di sicurezza in cui sono richiesti due set di informazioni per l'autenticazione, ovvero qualcosa che sai insieme a qualcosa che hai. Ad esempio, conosci le tue credenziali di accesso per Jira di Atlassian come nome utente e password insieme a un OTP o un token di sicurezza che hai. L'autenticazione a due fattori per Data Center garantisce che tu possa essere l'unico ad accedere al tuo account.

Autenticazione a più fattori (AMF)

L'autenticazione a più fattori (MFA) è un processo di autenticazione in cui un utente deve fornire più fattori di autenticazione per ottenere l'accesso al centro dati Atlassian. Invece di chiedere solo un nome utente e una password, l'autenticazione a più fattori aggiunge ulteriori fattori di verifica come OTP, notifiche push e dati biometrici che aiutano ad aggiungere un ulteriore livello di sicurezza alla tua applicazione Atlassian. L'autenticazione a più fattori per DC aggiunge più sicurezza rispetto all'autenticazione a due fattori per il centro dati.

In che modo l'autenticazione a due fattori (2FA) risolve i problemi relativi a nome utente e password?

I prodotti Atlassian come Jira e Confluence sono utilizzati da tutti, ognuno per uno scopo diverso. Proteggere la sicurezza del Data Center per le applicazioni Jira e Confluence con solo nome utente e password non è sufficiente. Pertanto, l'aggiunta di un ulteriore livello di autenticazione come l'autenticazione a due fattori (2FA) rende le nostre applicazioni più sicure e genera un codice monouso che viene visualizzato nel token di sicurezza o inviato come SMS al telefono cellulare. L'autenticazione a due fattori per il Data Center protegge dispositivi, account e dati da violazioni della sicurezza, phishing e attacchi di forza bruta alle password. Con la sicurezza 2FA abilitata, conoscere solo la password non è sufficiente per i cybercriminali per superare il controllo di sicurezza, e puoi stare tranquillo sapendo di avere un accesso sicuro al Data Center di Atlassian.

Processo di lavoro miniOrange 2fa

Come funzionano insieme SSO e autenticazione a due fattori per data center?

Metodi di autenticazione come SSO semplificano l'accesso per noi. Ma spesso si vede che le persone usano solo un singolo set di credenziali per più applicazioni e salvano anche quelle credenziali online. Errori come questi possono portare a gravi perdite di dati. Per superare tali difetti, è possibile implementare l'autenticazione a due fattori per la sicurezza del data center insieme a SSO, il che aggiungerà un ulteriore livello di sicurezza per la protezione dei dati.

miniOrange 2fa con processo di lavoro SSO

Esistono diversi modi in cui Data Center SSO + 2FA possono essere implementati insieme:

  • Quando il tuo fornitore di identità (IdP) o Identity Access Management (IAM) supporta 2FA, ai tuoi utenti verrà richiesto di effettuare 2FA insieme a Single Sign-On.
  • Se il tuo Identity Provider (IdP) non supporta 2FA, puoi utilizzare un componente aggiuntivo presente nel marketplace Atlassian
  • Impostazione di 2FA tramite componente aggiuntivo in Atlassian per i clienti che non utilizzano SSO, come client o acquirenti, mentre i dipendenti possono utilizzare 2FA nel loro Identity Provider (IdP) tramite SSO.

Fornitori di identità (IdP) che supportano 2FA –

Se al momento utilizzi un Identity Service commerciale, ti verranno offerte diverse opzioni per implementare e proteggere Atlassian DC tramite 2FA. Oggigiorno, ci sono molti modi per procedere senza password.

Ecco i nomi di alcuni IdP che forniscono 2FA insieme a SSO:

  • miniarancione
  • Okta
  • Un accesso
  • Azure AD
  • Autor
  • Identità Google Cloud

App 2FA dedicate per i prodotti Atlassian:

Sul marketplace di Atlassian sono disponibili diversi componenti aggiuntivi che offrono plugin dedicati per l'autenticazione a due fattori (2FA) per i prodotti Atlassian come Jira, Confluence, ecc. Uno di questi, molto apprezzato e consigliato dai clienti, è Two Factor Authentication (2FA) di miniOrange, che consente di proteggere Atlassian DC tramite 2FA.

Perché miniOrange 2FA?

L'autenticazione a due fattori (2FA) di miniOrange per applicazioni Data Center garantisce che solo le persone autorizzate abbiano accesso alle informazioni sensibili presenti in locale. Tra tutti i plugin disponibili su Atlassian Marketplace che offrono SSO + 2FA/MFA per Data Center, l'autenticazione a due fattori per la sicurezza dei Data Center di miniOrange offre un'ampia gamma di opzioni di autenticazione e funzionalità personalizzabili, tra cui la 2FA personalizzabile in aggiunta all'SSO.

Di seguito sono menzionati i vantaggi e alcune delle nostre principali caratteristiche:

  • Supporto multilingua tramite modelli personalizzabili – Gli utenti possono personalizzare diversi modelli in base alle proprie esigenze e necessità.
  • Registrazione facile – Informa gli utenti di proteggere il proprio account Atlassian richiedendo la configurazione 2FA durante la registrazione dell'utente.
  • 2FA personalizzabile su SSO – Ora gli utenti possono decidere se desiderano l'autenticazione 2FA oltre all'SSO oppure se vogliono saltarla grazie alla nostra funzionalità personalizzabile.
  • Protezione contro gli attacchi di forza bruta – Bloccare gli account utente dopo un certo numero di tentativi di accesso per impedire attacchi brute force alla sicurezza del Data Center.
  • Compatibilità - Il componente aggiuntivo miniOrange 2FA è compatibile con le versioni Jira, Confluence, Bitbucket e Bamboo Server e Data Center. 2FA per Crowd sarà rilasciato a breve.
  • Di facile utilizzo - I plugin miniOrange 2FA sono facilmente implementabili e possono essere configurati facilmente. Forniamo anche supporto di configurazione end-to-end per un nuovo utente.
  • Supporto di alta qualità 24 ore su 7, XNUMX giorni su XNUMX – Forniamo assistenza di alta qualità 24 ore su 7, XNUMX giorni su XNUMX, sia tramite chiamate che tramite e-mail.

Per informazioni dettagliate sull'implementazione di Data Center SSO + 2FA/MFA con Atlassian Application, fare riferimento a questo documento sull'autenticazione a due fattori per Data Center e Cloud.

  

Per qualsiasi domanda, contattaci all'indirizzo support-atlassian@miniorange.atlassian.net o apri un ticket di supporto cliccando qui.

Lascia un tuo commento