Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Restrizione IP, dispositivo, posizione e tempo per Atlassian Confluence Cloud


Come limitare l'accesso ad Atlassian Confluence Cloud su reti e dispositivi aziendali?


  • Limitazione IP: miniOrange consente di limitare l'accesso a Confluence Cloud in base a indirizzi IP attendibili, come gli uffici aziendali. Gli amministratori possono impostare regole che elencano gli IP consentiti (IPv4, IPv4 CIDR, IPv6 CIDR) e decidere cosa succede se qualcuno accede da un IP non approvato, bloccando l'accesso o richiedendo una sicurezza extra (2FA).
  • Limitazione del dispositivo: Consenti agli utenti di registrare un numero limitato di dispositivi attendibili per un accesso senza interruzioni. Quando si accede, miniOrange controlla il dispositivo e decide se consentire, negare o sfidare l'utente con 2FA. Ciò garantisce che solo i dispositivi autorizzati possano accedere in modo sicuro al tuo Confluence Cloud.
  • Limitazione della posizione: miniOrange ti aiuta a limitare l'accesso alle tue applicazioni in base a posizioni specifiche. Ciò significa che quando un utente tenta di effettuare l'accesso, la sua posizione viene verificata (utilizzando dati come latitudine, longitudine e codice paese). Se la posizione dell'utente corrisponde all'elenco approvato, gli viene concesso l'accesso; in caso contrario, l'accesso viene negato o contestato. Questa restrizione può essere impostata con elevata precisione, fino a pochi chilometri.
  • Limitazione temporale: miniOrange consente di impostare restrizioni basate sul tempo per Atlassian Confluence Cloud, limitando l'accesso ai dispositivi aziendali durante orari specifici. Gli amministratori possono definire orari di inizio e fine per l'accesso e gli utenti vengono autorizzati, negati o sfidati in base a queste impostazioni. Questa funzionalità aiuta a proteggere le applicazioni assicurando che gli utenti possano accedervi solo durante l'orario di lavoro.


Accesso Atlassian tramite IP, dispositivo, posizione e ora

Autenticazione utente Atlassian tramite IP, dispositivo, posizione e ora

Verifica l'identità degli utenti tramite IP di rete, dispositivo in uso, posizione e ora prima che accedano a Confluence con IAM. Scopri di Più

Configura ora  

Restrizioni dell'app Atlassian per IP, dispositivo, posizione e ora

Restrizioni delle app cloud in base a IP, dispositivo, posizione e ora su Atlassian

Con CASB, è possibile abilitare restrizioni di sicurezza in tempo reale su Confluence con controllo degli accessi basato su IP di rete, dispositivo in uso, posizione e tempo. Scopri di più .

Configura ora 



Connettiti con una fonte esterna di utenti


miniOrange offre l'autenticazione degli utenti da diverse fonti esterne, come directory (ad esempio ADFS, Microsoft Active Directory, OpenLDAP, AWS, ecc.), provider di identità (ad esempio Microsoft Entra ID, Okta, AWS) e molte altre. È possibile configurare la directory/archivio utenti esistente o aggiungere utenti in miniOrange.



Prerequisiti:

  • Accedi a miniOrange Console di amministrazione.
  • Fare clic su Personalizzazione nel menu a sinistra della dashboard.
  • In Impostazioni di base, imposta il dominio della tua azienda in Nome organizzazione campo di testo.
  • Clicchi SalvaUna volta impostato, l'URL di accesso con marchio sarà nel formato https://<company_domain>.xecurify.com/moas/login
  • Autenticazione a due fattori 2FA per: impostazione del branding

    Ottieni le seguenti informazioni da Atlassian Confluence Cloud.

    • Verifica del dominio

      Il primo passaggio di Atlassian Access inizia con il Domain Verification Process per applicare SAML SSO agli account utente gestiti. Questo processo verifica che tu possieda un dominio valido per la gestione degli account utente e che utilizzi lo stesso nome di dominio per gli indirizzi email.

      Una volta verificato correttamente il dominio, potrai ospitare Jira Software, Jira Service Management (JSM), Confluence (wiki) o qualsiasi istanza Atlassian sul Cloud, ottenendo URL del sito pregenerati. Ad esempio, se il dominio verificato è acma.com, l'URL di hosting di Jira sarà https://acma.com/jira e gli account utente saranno user1@acma.com. Pertanto, la verifica del dominio è un passaggio cruciale per l'hosting della tua istanza e chiunque desideri configurare l'SSO SAML su Atlassian Cloud deve completare il processo di verifica del dominio. Segui i passaggi descritti nel documento o nel video per la verifica del dominio.

    • Abbonamento Atlassian Access

      Atlassian Access è un abbonamento aggiuntivo applicato ai prodotti cloud Atlassian come Jira Software, Jira Service Management, Jira Work Management, Confluence, Confluence, ecc. È quindi necessario per Single Sign-On (SSO) o qualsiasi servizio cloud incluso in Atlassian Access.



Segui la guida dettagliata per autenticare gli utenti in base a IP, dispositivi, posizioni e ora.

Seguire la guida dettagliata per consentire l'accesso all'applicazione in base all'IP di rete e ai dispositivi in ​​uso.


1. Configurare Atlassian Confluence Cloud in miniOrange

  • Accedi a miniOrange Console di amministrazione.
  • Vai su Apps e cliccare su Aggiungi applicazione pulsante.
  • Aggiungi app Atlassian Confluence Cloud Single Sign-On (SSO)

  • In Scegli il tipo di applicazione cliccare su Crea app pulsante nel tipo di applicazione SAML/WS-FED.
  • Atlassian Confluence Cloud Single Sign-On (SSO) scegli il tipo di app

  • Cercare Confluenza nella lista.
  • Atlassian Confluence Cloud Single Sign-On (SSO) gestisce le app

  • Inserire il ID entità SP or Emittente.
  • Inserire il URL ACS.
  • Inserire il URL di disconnessione singolo.
  • Accesso Single Sign-On (SSO) di Atlassian Confluence Cloud

  • Clicchi Avanti, ora nel Mappatura degli attributi configura gli attributi in base alla tua scelta.
  • Atlassian Confluence Cloud Single Sign-On (SSO): mappatura degli attributi

  • Fare clic su Salva.
  • Ottieni i dettagli dei metadati IdP da caricare su Atlassian Confluence Cloud:

  • Vai su App >> Gestisci app.
  • Cerca la tua app e clicca su select nel menu Azione della tua app.
  • Fare clic su Metadati per ottenere i dettagli dei metadati, che saranno richiesti in seguito. Clicca su vetro per visualizzare il collegamento SSO avviato da IDP per Atlassian Confluence Cloud.
  • Atlassian Confluence Cloud Single Sign-On (SSO): collegamento metadati

  • Qui vedrai 2 opzioni, se stai configurando miniOrange come IDP copia i metadettagli relativi a miniOrange, se hai bisogno di essere autenticato tramite IDP esterni (OKTA, AZURE AD, ADFS, ONELOGIN, GOOGLE APPS) è possibile ottenere metadati dalla seconda sezione come mostrato di seguito.
  • Atlassian Confluence Cloud Single Sign-On (SSO): aggiungi applicazione SAML

  • mantenere URL di accesso SAML , URL di disconnessione SAML e fare clic sul Scarica certificato pulsante per scaricare il certificato che ti servirà in Fase 2.
  • Atlassian Confluence Cloud Single Sign-On (SSO): seleziona i dettagli dei metadati IDP esterno o miniOrange come IDP


2. Configurare Single Sign-On/SSO in Atlassian Confluence Cloud

  • Ora accedi a Nube atlante Console di amministrazione.
  • Seleziona la tua organizzazione e poi seleziona Sicurezza .
  • Atlassian Confluence Cloud Single Sign-On (SSO), seleziona la tua organizzazione

  • Seleziona Single Sign-On SAML e quindi fare clic Aggiungi configurazione SAML.
  • Configurazioni Single Sign-On (SSO) e SAML di Atlassian Confluence Cloud

  • entra ID entità del provider di identità, URL SSO del provider di identità and Certificato pubblico x509 dal passaggio 1 e fare clic sul pulsante Salva configurazione.
  • Atlassian Confluence Cloud Single Sign-On (SSO), Salva la configurazione SAML
  • Ora imposta i criteri di autenticazione facendo clic su Visualizza i criteri di autenticazione.
  • Atlassian Jira Cloud SSO (Single Sign-On), configurazione SAML

  • Fare clic su Aggiungi criterio.
  • Atlassian Jira Cloud SSO (Single Sign-On), configurazione SAML

  • Inserisci il nome della policy e aggiungila.
  • Ora in Single Sign-On, clicca su Abilita Single Sign-On.
  • Atlassian Jira Cloud SSO (Single Sign-On), configurazione SAML

  • Quindi fare clic sulla scheda Membri accanto a Scheda impostazioni e cliccare su Aggiungi membri.
  • Atlassian Jira Cloud SSO (Single Sign-On), configurazione SAML

  • Inserisci i dettagli e clicca su Aggiungi membriL'utente deve essere presente in entrambi Accesso Atlassiano and miniarancioneIl Single Sign On (SSO) funzionerà solo per Membri aggiunti.
  • Atlassian Jira Cloud SSO (Single Sign-On), configurazione SAML


3. Configurare la restrizione IP: limitazione dell'accesso con il blocco IP

[Nota: la sezione Autenticazione adattiva è stata spostata dal menu di navigazione a sinistra. La configurazione della restrizione di accesso basata su IP è ora disponibile in Criteri >> Criteri di accesso adattivo.]

La restrizione di accesso basata su IP consente agli amministratori di controllare l'accesso degli utenti in base all'indirizzo IP di origine della richiesta di accesso. Gli amministratori possono configurare indirizzi IP e intervalli IP attendibili o con restrizioni e definire l'azione da intraprendere quando l'indirizzo IP di un utente corrisponde ai criteri configurati. Durante l'autenticazione, l'indirizzo IP dell'utente viene valutato rispetto alla policy configurata e l'accesso viene consentito, negato o richiesto in base alla configurazione selezionata.

È possibile configurare l'autenticazione adattiva con restrizione basata sull'indirizzo IP nel seguente modo:

  • Login per Console Self Service >> Norme >> Norme di accesso adattivo sezione dal menu laterale sinistro.
  • Politica di autenticazione adattiva

  • Clicca sul Crea politica pulsante in alto a destra. Aggiungi un nome di policy appropriato e fai clic su Crea politica.
  • Aggiungi il nome della politica RBA

1. Configura la condizione della policy:

  • espandere la Restrizione dell'accesso basata su IP nella sezione, cliccando sull'icona a discesa, è possibile configurare le regole di accesso basate su IP.
  • Condizioni della polizza

  • Clicchi Aggiungi intervallo IP per configurare indirizzi IP o intervalli IP per la policy.
  • Aggiungi intervallo IP

  • Specifica l'indirizzo IP che desideri inserire nella whitelist. Per gli intervalli IP diversi da quello inserito nella whitelist, puoi selezionare l'impostazione sopra indicata.
  • Scegli uno Consentire or Rifiuta selezionando l'opzione corrispondente dal menu a tendina. Se un utente tenta di accedere con l'indirizzo IP inserito nella lista bianca, l'accesso sarà sempre consentito.
  • Supportiamo l'intervallo di indirizzi IP in tre formati, ovvero: IPv4, CIDR IPv4 e CIDR IPv6Puoi scegliere quello più adatto a te dal menu a discesa.
  • È possibile aggiungere più IP o intervalli IP facendo clic su + Aggiungi intervallo IP pulsante.
  • Aggiungi intervallo IP

  • Una volta apportate le modifiche, fare clic su Avanti.

2. Configura l'azione per la modifica del comportamento:

  • Seleziona l'azione da applicare quando l'indirizzo IP di un utente corrisponde o non corrisponde alle condizioni della policy configurata.
  • Restrizione IP per Atlassian Confluence Cloud: azione per modifica del comportamento


    Attributo (Opzione) Descrizione
    Consentire Consentire all'utente di autenticarsi e utilizzare i servizi se la condizione di autenticazione adattiva è vera.
    La sfida Prova gli utenti con uno dei tre metodi indicati di seguito per verificare l'autenticità dell'utente.
    Rifiuta Nega le autenticazioni utente e l'accesso ai servizi se la condizione di autenticazione adattiva è vera.

  • Opzioni tipo di sfida: Imposta il tipo di sfida quando l'azione per il comportamento è configurata come Sfida.

  • Attributo Descrizione
    Fattore secondo utente

    L'utente deve autenticarsi utilizzando il secondo fattore che ha scelto o assegnato, ad esempio

    • OTP tramite SMS
    • Notifica PUSH
    • OTP tramite e-mail e molti di più.
    KBA (autenticazione basata sulla conoscenza) Il sistema chiederà all'utente 2 delle 3 domande che ha configurato nella sua Self Service Console. Solo dopo aver risposto correttamente a entrambe le domande, all'utente sarà consentito di procedere ulteriormente.
    OTP tramite e-mail alternativa L'utente riceverà un OTP sull'email alternativa che ha configurato tramite Self Service Console. Una volta che l'utente fornisce l'OTP corretto, gli è consentito procedere ulteriormente.

  • Scorri fino alla fine e clicca su salvare.

3. Avvisi e-mail e messaggi di errore personalizzati

Questa sezione gestisce le notifiche e gli avvisi relativi ai criteri di accesso adattivo. Offre le seguenti opzioni:

  • Invia avvisi via email: Configura i destinatari che devono ricevere notifiche via e-mail quando si verificano eventi di autenticazione adattiva. Gli avvisi possono essere inviati agli amministratori, agli utenti finali o a entrambi, a seconda dei requisiti di monitoraggio e sicurezza.
  • Single Sign-On (SSO) per Atlassian Confluence Cloud Invia avvisi e-mail a

    • Invia avvisi via e-mail agli amministratori: Abilita questa opzione per notificare agli amministratori quando vengono attivati ​​gli eventi di autenticazione adattiva configurati. Puoi facoltativamente specificare un indirizzo e-mail in Indirizzo e-mail dell'amministratore per ricevere gli avvisi per ricevere gli avvisi; in caso contrario, gli avvisi vengono inviati all'account amministratore predefinito.
    • Invia avvisi via e-mail agli utenti finali: Attiva questa opzione per notificare agli utenti finali quando gli eventi di autenticazione adattiva influiscono sui loro tentativi di accesso o sulla registrazione dei dispositivi.
      • Numero di registrazioni di dispositivi superato il limite consentito: Quando abilitata, gli utenti finali ricevono una notifica via e-mail se tentano di registrare più dispositivi del numero massimo consentito dalla policy di restrizione dei dispositivi configurata.Disponibile solo per le notifiche agli utenti finali.)
      • Accesso Single Sign-On (SSO) per Atlassian Confluence Cloud Ricevi avvisi via e-mail

  • Ricevi avvisi via email se gli utenti effettuano l'accesso da dispositivi o posizioni sconosciute: Gli amministratori devono abilitare questa opzione per poter ricevere avvisi relativi a diverse tipologie di notifica.

  • Opzione Descrizione
    Gli utenti accedono da indirizzi IP, dispositivi o posizioni sconosciuti Abilitando questa opzione è possibile effettuare l'accesso da indirizzi IP o dispositivi sconosciuti e persino da posizioni diverse.
    Sfida completata e dispositivo registrato Abilitando questa opzione è possibile inviare un avviso via e-mail quando un utente finale completa una sfida e registra un dispositivo.
    Sfida completata ma dispositivo non registrato Abilitando questa opzione è possibile inviare un avviso via e-mail quando un utente finale completa una sfida ma non registra il dispositivo.
    Sfida fallita Abilitando questa opzione è possibile inviare un avviso via e-mail quando un utente finale non riesce a completare la sfida.

    Accesso Single Sign-On (SSO) per Atlassian Confluence Cloud Ricevi avvisi via e-mail

  • Nel caso in cui desideri che più account amministratore ricevano avvisi, puoi abilitare l'opzione per l'amministratore e quindi inserire gli indirizzi email dell'amministratore separati da una ',' nel campo di input accanto a Indirizzo email dell'amministratore per ricevere gli avvisi etichetta. Per abilitare gli avvisi per gli utenti finali, è possibile abilitare l' Utente finale casella di controllo.
  • Nel caso in cui si desideri personalizzare il messaggio di rifiuto che l'utente finale riceve nel caso in cui la sua autenticazione venga negata a causa di una politica adattiva, è possibile farlo inserendo il messaggio all'interno Nega messaggio casella di testo.
  • Single Sign-On (SSO) per Atlassian Confluence Cloud Personalizza Nega Messaggio

  • Fare clic su Avanti per continuare.

4. Revisione

Prima di creare la policy di autenticazione adattiva, esamina le condizioni della policy configurate, le azioni di modifica del comportamento, le impostazioni degli avvisi e-mail e i messaggi di errore personalizzati. Questo passaggio fornisce una panoramica completa di tutte le impostazioni configurate, consentendoti di verificare la configurazione della policy e apportare le modifiche necessarie prima del salvataggio.

Restrizioni IP per Atlassian Confluence Cloud: Sezione di revisione

  • Fare clic su Crea politica.

4. Configurare la restrizione del dispositivo: limitare l'accesso limitando il numero di dispositivi

Utilizzando l'Autenticazione adattiva puoi anche limitare il numero di dispositivi su cui l'utente finale può accedere ai Servizi. Puoi consentire agli utenti finali di accedere ai servizi su un numero fisso di dispositivi. Quando Dispositivo per una policy è abilitato, il dispositivo dell'utente finale verrà abbinato al dispositivo precedentemente registrato per quell'utente. Gli utenti finali saranno in grado di accedere ai servizi forniti da noi su questo numero fisso di dispositivi di quell'utente particolare.

È possibile configurare l'autenticazione adattiva con restrizione dispositivo nel modo seguente:
  • Vai su Autenticazione adattiva dalla barra di navigazione a sinistra.
  • Fare clic su Aggiungi criterio scheda.
  • Restrizione del dispositivo per Atlassian Confluence Cloud: aggiungi criterio di autenticazione adattivo

  • Aggiungere un Nome della politica per la tua politica di autenticazione adattiva.
  • Restrizione dispositivo per Atlassian Confluence Cloud: Aggiungi nome criterio

  • Scorri fino a Configurazione del dispositivo sezione e fare clic su Modifica.
  • Inserire il Numero di dispositivi che sono autorizzati a registrarsi nel campo Numero di registrazioni di dispositivi consentite.
  • Limitazione del dispositivo per Atlassian Confluence Cloud: aggiungi il numero di dispositivi registrati

  • Puoi abilitare o disabilitare il Restrizione dispositivi mobili per garantire che i tentativi di accesso da dispositivi mobili vengano accettati o rifiutati.
  • Allo stesso modo, puoi abilitare o disabilitare Restrizione basata sull'indirizzo MAC.
  • Restrizione dispositivo per Atlassian Confluence Cloud: Abilita restrizione basata su dispositivi mobili/MAC

  • Ora scorri verso il basso Azione per il cambiamento del comportamento sezione e fare clic su Modifica. Seleziona l'azione che vuoi eseguire se l'indirizzo IP è fuori dall'intervallo. ad esempio Consentire, contestare o negare.
  • Limitazione del dispositivo per Atlassian Confluence Cloud: azione per modifica del comportamento

  • Scorri fino alla fine e clicca su salvare.

5. Configurare la restrizione della posizione: limitare l'accesso limitando il numero di posizioni

In questo metodo di restrizione, l'amministratore configura un elenco di posizioni in cui vogliamo consentire agli utenti finali di effettuare l'accesso o negarlo in base alle condizioni impostate dall'amministratore. Quando un utente tenta di effettuare l'accesso con l'autenticazione adattiva abilitata, i suoi attributi di posizione come (latitudine, longitudine e codice paese) vengono verificati rispetto all'elenco di posizioni configurato dall'amministratore. E in base a ciò, all'utente verrà consentito, contestato o negato.

È possibile configurare l'autenticazione adattiva con restrizione della posizione nel modo seguente:

  • Vai su Autenticazione adattiva dalla barra di navigazione a sinistra.
  • Fare clic su Aggiungi criterio scheda.
  • Restrizione di posizione per Atlassian Confluence Cloud: aggiungi criterio di autenticazione adattivo

  • Aggiungere un Nome della politica per la tua politica di autenticazione adattiva.
  • Restrizione di posizione per Atlassian Confluence Cloud: Aggiungi nome criterio

  • Scorri fino a Configurazione della posizione sezione e fare clic su Modifica.
  • Restrizione di posizione per Atlassian Confluence Cloud: aggiungi il numero di dispositivi registrati

  • Qui si può Abilita la registrazione della posizione se l'utente completa la sfida.
  • Sotto Posizioni configurate, clicca su Aggiungi luogo.
  • Restrizione di posizione per Atlassian Confluence Cloud: aggiungi il numero di dispositivi registrati

  • Nel Inserisci Località campo di input, inserisci il Nome della posizione e poi seleziona la posizione corretta dal menu a discesa dei risultati della ricerca. Quindi, seleziona il parametro distanza come KMS (chilometri) o miglia sotto Raggio consentitoPer ogni posizione che aggiungi, puoi scegliere di lista bianca/consenti or lista nera/nega selezionando l'opzione adatta.
  • È possibile fare clic sul Aggiungi luogo per aggiungere più di una posizione e poi seguire i passaggi indicati sopra.
  • Restrizione di posizione per Atlassian Confluence Cloud: aggiungi il numero di dispositivi registrati

  • Ora scorri verso il basso Azione per il cambiamento del comportamento sezione e fare clic su Modifica. Seleziona l'azione che vuoi eseguire se l'indirizzo IP è fuori dall'intervallo. ad esempio Consentire, contestare o negare.
  • Limitazione della posizione per Atlassian Confluence Cloud: azione per modifica del comportamento

  • Scorri fino alla fine e clicca su salvare.

6. Configurare la restrizione temporale: limitare l'accesso limitando i fusi orari

In questo metodo di restrizione, l'amministratore configura un fuso orario con Ora di inizio e Ora di fine per quel fuso orario e gli utenti sono autorizzati, negati o contestati in base alla condizione nella policy. Quando un utente finale tenta di accedere con l'autenticazione adattiva abilitata, i suoi attributi correlati al fuso orario, come Fuso orario e Ora di sistema corrente, vengono verificati rispetto all'elenco configurato dall'amministratore e, in base alla configurazione, l'utente è autorizzato, negato o contestato.

È possibile configurare l'autenticazione adattiva con restrizione temporale nel modo seguente:

  • Vai su Autenticazione adattiva dalla barra di navigazione a sinistra.
  • Fare clic su Aggiungi criterio scheda.
  • Restrizione temporale per Atlassian Confluence Cloud: Aggiungi criterio di autenticazione adattivo

  • Aggiungere un Nome della politica per la tua politica di autenticazione adattiva.
  • Restrizione temporale per Atlassian Confluence Cloud: Aggiungi nome policy

  • Scorri fino a Configurazione dell'ora sezione e fare clic su Modifica.
  • Restrizione temporale per Atlassian Confluence Cloud: aggiungi il numero di dispositivi registrati

  • Qui si può Abilita la registrazione del tempo se l'utente completa la sfida.
  • Inserisci il valore in minuti nel campo di input di Differenza oraria consentita per il controllo di prevenzione delle frodi (in minuti). Questo valore consente di specificare un po' di relax prima dell'ora di inizio e dopo l'ora di fine. (quindi se l'ora di inizio è le 6:6 e l'ora di fine è le 30:5 con un valore di differenza oraria impostato su 30 minuti, la policy considererà l'ora dalle 6:30 alle 15:XNUMX). Se non viene immesso alcun valore in questo campo, viene impostato il valore predefinito, che è XNUMX minuti.
  • Restrizione temporale per Atlassian Confluence Cloud: aggiungi il numero di dispositivi registrati

  • Sotto Tempo configurato, clicca su Aggiungi tempoSelezionare un giorno/giorni da Seleziona giorni menu a discesa. Dal Seleziona fuso orario elenco, seleziona il fuso orario. Dall' Ora di inizio and Fine elenchi selezionano i valori appropriati. Per ogni configurazione Time che aggiungi, puoi scegliere di lista bianca/consenti or lista nera/nega selezionando l'opzione più adatta.
  • È possibile fare clic sul Aggiungi tempo per aggiungere più di una Configurazione oraria e quindi seguire i passaggi indicati sopra.
  • Restrizione temporale per Atlassian Confluence Cloud: aggiungi il numero di dispositivi registrati

  • Ora scorri verso il basso Azione per il cambiamento del comportamento sezione e fare clic su Modifica. Seleziona l'azione che vuoi eseguire se l'indirizzo IP è fuori dall'intervallo. ad esempio Consentire, contestare o negare.
  • Limitazione temporale per Atlassian Confluence Cloud: Azione per la modifica del comportamento

  • Scorri fino alla fine e clicca su salvare.

7. Abilitare le restrizioni per Atlassian Confluence Cloud

  • Login per Console Self Service >> Norme >> Norme di accesso all'app.
  • Clicca sul Modifica icona per la policy predefinita dell'app.
  • Abilita la restrizione IP: Modifica i criteri di autenticazione a due fattori per Atlassian Confluence Cloud: Modifica i criteri di autenticazione a due fattori

  • Impostato Nome gruppo and Nome della politica come richiesto. Seleziona Password as Primo fattore.
  • Abilita la restrizione IP: Modifica i criteri di accesso per Atlassian Confluence Cloud: Modifica i criteri di accesso

  • Consentire a tutti Autenticazione adattiva nella pagina Modifica policy di accesso e seleziona l'opzione richiesta metodo di restrizione come opzione.
  • Da Seleziona la politica di accesso Seleziona dal menu a tendina la policy che abbiamo creato nel passaggio precedente.
  • Applicare le restrizioni utilizzando: Selezionare la modalità di valutazione della restrizione IP quando sono configurate più restrizioni di autenticazione adattiva.
    • E: La restrizione IP configurata e tutte le altre restrizioni abilitate devono essere soddisfatte prima che l'accesso venga concesso.
    • OR: Prima di consentire l'accesso, è necessario che venga soddisfatta la restrizione IP configurata o almeno un'altra restrizione abilitata.
  • Abilita restrizione IP: Abilita autenticazione adattiva per Atlassian Confluence Cloud: Abilita autenticazione adattiva

  • Restrizioni di autenticazione adattiva: Configura ulteriori restrizioni di accesso e condizioni di verifica insieme a quelle già configurate Restrizione Per rafforzare la sicurezza degli account e controllare l'accesso degli utenti in base a fattori di rischio contestuali.
  • Abilita restrizione IP: applica restrizioni per Atlassian Confluence Cloud: applica restrizioni utilizzando


Passaggio 1: configurare l'app SAML in miniOrange

  • Effettua il login alla Console di amministrazione miniOrange.
  • Vai su Apps e cliccare su Aggiungi applicazione pulsante.
  • Aggiungi app Office 365 Single Sign-On (SSO)

  • In Scegli applicazione, seleziona SAML/WS-FED dal Tutte le applicazioni cadere in picchiata.
  • Manuale di amministrazione della piattaforma di identità miniOrange: seleziona l'applicazione SAML

  • Nel passaggio successivo, cerca App SAML personalizzata e cliccaci sopra.
  • Manuale di amministrazione della piattaforma di identità miniOrange: Cerca applicazione personalizzata

  • Nel Impostazioni di base scheda, inserisci il tuo desiderato nome dell'applicazione e aggiungi i metadati SP cliccando su Importa metadati SP pulsante; puoi trovare i metadati nel fonte di autenticazione scheda in CASB.
  • Manuale di amministrazione della piattaforma di identità miniOrange: importazione metadati SP

  • Una volta fatto, clicca su Avanti pulsante.
  • Manuale di amministrazione della piattaforma di identità miniOrange: importazione metadati SP

  • Nel Mappatura degli attributi configura gli attributi in base alla tua scelta. clicca su Salva pulsante.
  • Manuale di amministrazione della piattaforma di identità miniOrange: importazione metadati SP

Passaggio 2: impostare la fonte di autenticazione per Atlassian in CASB

  • Clicchi Qui. per accedere alla dashboard miniOrange CASB.
  • Accedi a miniOrange Google Apps CASB

  • Una volta effettuato l'accesso, verrai reindirizzato alla dashboard di miniOrange. Vai a "Atlasiano" scheda e fare clic su Aggiungi app pulsante.
  • Dashboard del metodo di autenticazione Atlassian CASB Access Restriction

  • Seleziona il Aggiungi origine di autenticazione opzione dal menu a discesa.
  • Restrizione di accesso Atlassian CASB Aggiungi autenticazione

  • Menziona un Nome di autenticazione per la fonte di autenticazione e fare clic su Genera metadati.
  • Autenticazione Atlassian CASB Genera metadati

  • Dopo aver fatto clic su Genera metadati, otterrai i dettagli dei metadati, come mostrato nell'immagine sottostante. Utilizza questi dati per configurare il SAML applicazione nella tua Fornitore di identità (IDP).
  • Restrizione di accesso Atlassian CASB Genera flusso SAML di metadati

  • Se desideri visualizzare nuovamente i dettagli dei metadati, puoi fare clic su Visualizza i metadati pulsante.
  • Ora, inserisci i dettagli rimanenti come ID entità IDP, URL di accesso SAML, URL di disconnessione SAMLe Certificato X509 che troverai nel tuo Fornitore di identità metadati. Una volta fatto, scegli il tipo di binding per la richiesta SSO come richiesto. Troverai queste informazioni nei metadati IDP. Tuttavia, se non sei sicuro, seleziona Associazione HTTP-Redirect come configurazione predefinita.
  • Dettagli IDP metadati SP di Atlassian CASB Access Restriction

  • Clicca su Salva e Avanti pulsante dopo aver compilato tutti i dettagli.
  • Ora hai configurato correttamente Autenticazione SAML con miniOrange CASB.

Passaggio 3: configura le impostazioni di base

  • Ora verrai reindirizzato a Impostazioni di base .
  • Compila i seguenti dettagli per configurare il Atlassian Applicazione:
    • Nome dell'applicazione: Inserisci il nome della tua applicazione
      Dominio dell'organizzazione: Inserisci il dominio della tua organizzazione su Shopify. (Esempio: example.com)
      Chiave attributo: Inserisci la chiave dell'attributo di gruppo per l'app SSO, che hai configurato nell'IDP nella sezione Attributi SAML.
      Nome Attributo Chiave: Inserisci il nome dell'attributo come fname, Lname ecc.
      Inserisci l'URL ACS: È possibile ottenere l'URL ACS da Dashboard di amministrazione di Atlassian.
      Inserisci l'URL dell'entità: È possibile ottenere l'URL dell'entità da Dashboard di amministrazione di Atlassian.
      Tipo CASB Seleziona il tipo CASB come Inline o Offline
      Abilita MDM Se vuoi configurare MDM sul tuo dispositivo, abilitalo
    Dettagli delle impostazioni di base di Atlassian CASB

  • Fare clic su Salva e Avanti per salvare le modifiche.

Passaggio 4: configurare SAML SSO in Atlassian

  • Vai su admin.atlassian.com ed effettua l'accesso con il tuo account amministratore.
  • Atlassian CASB - vai alla dashboard di amministrazione

  • Accedere a Sicurezza > Sicurezza dell'utente > Provider di identità. Individua il Altra opzione del fornitore e fare clic su Scegli.
  • Atlassian CASB - clicca su altro provider

  • Inserire un nome per la directory dei provider di identità e fare clic Aggiungi.
  • Atlassian CASB - inserisci il nome della directory

  • Sotto il Autenticare gli utenti , fai click su Imposta l'accesso singolo SAML.
  • Atlassian CASB - configurazione sso

  • Clicchi Avanti.
  • Atlassian CASB - clicca su Avanti

  • Inserisci i dettagli SAML richiesti, inclusi ID entità fornitore di identità, URL SSO del provider di identitàe Certificato pubblico x509, che otterrai da Fase 2, Quindi fare clic Avanti.
  • Atlassian CASB - dettagli saml

  • Ora otterrai l'ID entità SP e l'URL ACS. Copia gli URL e incollarli nel file miniOrange CASB Impostazioni di base, quindi fare clic Avanti.
  • Atlassian CASB - dettagli saml sp

  • Seleziona il tuo dominio dal menu a tendina e cliccare Avanti.
  • Atlassian CASB - inserisci il nome del dominio

  • Se è necessario il provisioning, fare clic su Imposta il provisioning. Altrimenti, clicca Arresta e salva SAML.
  • Atlassian CASB - impostazione della disposizione

  • Accedere a Sicurezza > Sicurezza utente > Criteri di autenticazione e fare clic su Modifica sulla tua polizza.
  • Atlassian CASB - politica di autenticazione

  • Abilita la casella di controllo per Applicare l'accesso unico.
  • Atlassian CASB - abilita SSO

  • Vai Utenti scheda e fare clic Aggiungere membri per aggiungere membri alla tua directory dalla directory locale.
  • Atlassian CASB - aggiungi membri

  • Cerca i tuoi utenti nella barra di ricerca per aggiungere l'utente oppure puoi aggiungere utenti in blocco all'interno Inserimento in blocco scheda.
  • Atlassian CASB - immissione in blocco

  • Ritorna al Impostazioni profilo scheda e fare clic Aggiornanento Nella parte inferiore della pagina.
  • Conferma facendo clic Aggiornanento di nuovo nel pop-up.
  • Atlassian CASB - aggiornamento

Passaggio 5: configurare i criteri

    Vediamo come configurare i criteri per Atlassian CASB.

  • Dovresti essere portato al Gestisci la politica schermata. Inserisci i dettagli della tua polizza, come Nome della polizza and Descrizione della politica e seleziona le policy in base alle tue esigenze.
  • Le policy Atlassian CASB abilitano la restrizione IP

  • Per configurare le restrizioni in base alle tue esigenze, segui i passaggi sottostanti:

1. Configurazione IP

  • Fare clic sulla casella di controllo per "Abilita restrizione IP" come illustrato nell'immagine sottostante.
  • Abilitando questa funzione di restrizione IP, si limita l'accesso agli utenti in base ai loro indirizzi IP:
    • 1) Seleziona l' opzione Consenti o Nega per autorizzare o limitare determinati indirizzi IP.

      2) Fai clic sull'icona Aggiungi indirizzo IP per creare un nuovo campo in cui puoi aggiungere gli indirizzi IP che desideri controllare.


    imposta atlassian CASB- aggiungi indirizzo IP

  • Una volta completate tutte le configurazioni, fare clic su Salva e Avanti pulsante.

Passaggio 6: Configurare i gruppi

    Vediamo come configurare i gruppi per AtlassianPlus CASB.

  • Ora verrai reindirizzato a Gestisci gruppo schermo. Inserisci il Nome gruppo and Descrizione del gruppo. Selezionare il Politica Atlassiana Dal menu a discesa.
  • Ora procederemo ad assegnare le autorizzazioni per le applicazioni al gruppo.
    • a) Restrizione dell'app: in questo caso, le restrizioni verranno applicate all'applicazione in base ai criteri configurati per il gruppo.

      b) Nessuna restrizione sull'app: in questo caso, non ci saranno restrizioni sull'applicazione per il gruppo.

      c) Disabilita l'app: scegliendo questa opzione, l'applicazione diventa inaccessibile da qualsiasi luogo per l'intero gruppo.

      d) Restrizione personalizzata delle app: utilizzando questa opzione, è possibile applicare a un'applicazione una policy di restrizione personalizzata specifica che prevale sulla policy di restrizione del gruppo.

    I gruppi Atlassian CASB inviano il gruppo di restrizione dell'app

  • Ora, fai clic su Salva e Avanti una volta fatto.
  • Dopo aver configurato correttamente tutte le schermate, verrai reindirizzato alla schermata di modifica.

Passaggio 7: Modifica schermata

  • Impostazioni di base sezione È possibile modificare qualsiasi configurazione, se necessario, nella sezione Autenticazione.
  • Supponiamo che tu voglia configurare diverse fonti di autenticazione. In tal caso, puoi semplicemente cliccare su Fonte di autenticazione nella barra di navigazione, dove potrai aggiungere, visualizzare e modificare le fonti di autenticazione.
  • Le impostazioni di base di Atlassian CASB modificano qualsiasi configurazione

  • In Impostazioni del gruppo sezione In questa schermata è possibile aggiungere e configurare gruppi e visualizzare tutti i gruppi configurati.
  • Ora, fai clic su Aggiungi nuovo gruppo e verrà visualizzato un pop-up per aggiungere un nuovo gruppo e puoi configurarlo seguendo i passaggi sopra indicati.
  • Impostazioni del gruppo Atlassian CASB tutti i gruppi configurati

  • Nel 'Gestione delle sessioni' sezione puoi vedere i dettagli delle sessioni degli utenti registrati.
  • gestione sessione CASB di microsoft office365


8. Configura la tua directory utente (facoltativo)

miniOrange offre l'autenticazione degli utenti da varie fonti esterne, tra cui directory (come ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito ecc.), provider di identità (come Okta, Shibboleth, Ping, OneLogin, KeyCloak), database (come MySQL, MariaDB, PostgreSQL) e molti altri . È possibile configurare la directory/archivio utenti esistente o aggiungere utenti in miniOrange.



1. Crea utente in miniOrange

  • Fare clic su Utenti >> Elenco utenti >> Aggiungi utente.
  • Atlassian Confluence Cloud: Aggiungi utente in miniOrange

  • Qui, compila i dettagli dell'utente senza la password e poi clicca su Crea utente pulsante.
  • Atlassian Confluence Cloud: Aggiungi dettagli utente

  • Dopo la creazione corretta dell'utente, verrà visualizzato un messaggio di notifica "Un utente finale è stato aggiunto correttamente" verrà visualizzato nella parte superiore della dashboard.
  • Atlassian Confluence Cloud: Aggiungi dettagli utente

  • Fare clic su Scheda Stato di onboardingControlla l'e-mail con l'ID e-mail registrato e seleziona l'azione Invia e-mail di attivazione con collegamento per la reimpostazione della password da Seleziona azione elenco a discesa e quindi fare clic su APPLICA pulsante.
  • Atlassian Confluence Cloud: seleziona l'azione e-mail

  • Ora, apri il tuo ID e-mail. Apri la posta che ricevi da miniOrange e poi clicca su link per impostare la password del tuo account.
  • Nella schermata successiva, inserisci la password e conferma la password, quindi fai clic su Reimposta password Single Sign-On (SSO) pulsante.
  • Atlassian Confluence Cloud: Reimposta password utente
  • Ora puoi accedere all'account miniOrange inserendo le tue credenziali.

2. Caricamento in blocco degli utenti in miniOrange tramite caricamento di file CSV.

  • Accedere a Utenti >> Elenco utenti. Fare clic su Aggiungi utente pulsante.
  • Atlassian Confluence Cloud: aggiungi utenti tramite caricamento in blocco

  • Registrazione in blocco degli utenti Scarica il formato csv di esempio dalla nostra console e modifichiamo questo file csv seguendo le istruzioni.
  • Atlassian Confluence Cloud: Scarica il file csv di esempio

  • Per caricare in blocco gli utenti, seleziona il file e assicurati che sia in formato file .csv separato da virgole quindi fare clic su Carica.
  • Atlassian Confluence Cloud: caricamento in blocco degli utenti

  • Dopo aver caricato correttamente il file csv, vedrai un messaggio di successo con un link.
  • Cliccando su quel link vedrai l'elenco degli utenti a cui inviare la mail di attivazione. Seleziona gli utenti a cui inviare la mail di attivazione e clicca su Invia mail di attivazione. Una mail di attivazione verrà inviata agli utenti selezionati.
  • Fare clic su Provider di identità >> Aggiungi provider di identità nel menu a sinistra della dashboard
  • Atlassian Confluence Cloud: configurare AD come directory esterna

  • In Scegli provider di identità, seleziona Directory AD/LDAP dal menu a discesa.
  • Atlassian Confluence Cloud: seleziona il tipo di directory come AD/LDAP

  • Quindi cerca Annuncio pubblicitario/LDAP e fare clic su di esso.
  • Atlassian Confluence Cloud: seleziona il tipo di directory come AD/LDAP

  • MEMORIZZA LA CONFIGURAZIONE LDAP IN MINIORANGE: Scegli questa opzione se desideri mantenere la tua configurazione in miniOrange. Se Active Directory è protetto da un firewall, dovrai aprirlo per consentire le richieste in arrivo al tuo dominio Active Directory.
  • MEMORIZZA LA CONFIGURAZIONE LDAP IN LOCALE: Scegli questa opzione se vuoi mantenere la tua configurazione nei tuoi locali e consentire l'accesso ad AD solo all'interno dei locali. Dovrai scaricare e installare miniGateway arancione presso la vostra sede.
  • Atlassian Confluence Cloud: seleziona il tipo di archivio utenti ad/ldap

  • Inserisci AD/LDAP Display Nome and Identifier nome.
  • Seleziona Tipo di directory as Active Directory.
  • Inserisci l'URL o l'indirizzo IP del server LDAP rispetto a LDAP URL del server campo.
  • Clicca sul Test di connessione pulsante per verificare se la connessione con il tuo Server LDAP.
  • Atlassian Confluence Cloud: configurazione della connessione URL del server LDAP

  • In Active Directory, vai alle proprietà dei contenitori/OU utente e cerca Attributo Nome distintoL'account di associazione deve disporre dei privilegi di lettura minimi richiesti in Active Directory per consentire le ricerche nelle directory. Se il caso d'uso prevede il provisioning (ad esempio, la creazione, l'aggiornamento o l'eliminazione di utenti o gruppi), all'account devono essere concesse anche le autorizzazioni di scrittura appropriate.
  • Atlassian Confluence Cloud: Configura il nome di dominio dell'account di associazione utente

  • Inserisci la password valida dell'account Bind.
  • Clicca sul Test delle credenziali dell'account Bind pulsante per verificare le credenziali LDAP Bind per la connessione LDAP.
  • Atlassian Confluence Cloud: verifica le credenziali dell'account di associazione

  • Base di ricerca è la posizione nella directory in cui inizia la ricerca di un utente. Lo otterrai dallo stesso posto in cui hai ottenuto il tuo Distinguished name.
  • Atlassian Confluence Cloud: configurazione della base di ricerca degli utenti

  • Seleziona un filtro di ricerca adatto dal menu a discesa. Se utilizzi Utente nel filtro di gruppo singolo or Utente nel filtro multigruppo, sostituire ilgruppo-dn> nel filtro di ricerca con il nome distinto del gruppo in cui sono presenti i tuoi utenti. Per utilizzare il filtro di ricerca personalizzato seleziona "Scrivi il tuo filtro personalizzato" opzione e personalizzarla di conseguenza.
  • Atlassian Confluence Cloud: seleziona il filtro di ricerca utente

  • Clicca sul Avanti pulsante, o vai al Opzioni Login scheda.
  • È inoltre possibile configurare le seguenti opzioni durante la configurazione di AD. Abilita Attiva LDAP per autenticare gli utenti da AD/LDAP. Fare clic su Avanti pulsante per aggiungere l'archivio utente.
  • Atlassian Confluence Cloud: attiva le opzioni LDAP

    Ecco l'elenco degli attributi e cosa fa quando li abilitiamo. Puoi abilitarli/disabilitarli di conseguenza.

    Attributo Descrizione
    Attiva LDAP Tutte le autenticazioni utente verranno eseguite con credenziali LDAP se lo attivi
    Autenticazione di fallback Se le credenziali LDAP falliscono, l'utente verrà autenticato tramite miniOrange
    Abilita l'accesso dell'amministratore Abilitando questa opzione, il tuo accesso di amministratore miniOrange si autentica tramite il tuo server LDAP
    Mostra IdP agli utenti Se abiliti questa opzione, questo IdP sarà visibile agli utenti
    Sincronizza gli utenti in miniOrange Gli utenti verranno creati in miniOrange dopo l'autenticazione con LDAP


  • Clicca sul Avanti pulsante, o vai al Attributi scheda.

Mappatura degli attributi da AD

  • Per impostazione predefinita, sono configurati nome utente, nome, cognome ed email. Scorri verso il basso e clicca su Salva pulsante. Per recuperare attributi aggiuntivi da Active Directory, abilitare Invia attributi configuratiSul lato sinistro, inserisci il nome che desideri rilasciare alle applicazioni. Sul lato destro, inserisci il nome dell'attributo da Active Directory. Ad esempio, se desideri recuperare l'attributo aziendale da Active Directory e inviarlo come organizzazione alle applicazioni configurate, inserisci quanto segue:

    Nome attributo inviato a SP = organizzazione
    Nome attributo da IDP = azienda

  • Atlassian Confluence Cloud: Abilita l'invio degli attributi configurati

    Atlassian Confluence Cloud: mappatura degli attributi da AD

  • Clicca sul Avanti pulsante, o vai al vettovagliamento scheda.

Importazione e provisioning degli utenti da AD

  • Se si desidera impostare il provisioning, clicca qui. per informazioni dettagliate. Per ora salteremo questo passaggio.
  • Atlassian Confluence Cloud: salta il provisioning per ora

Importa i criteri password da Active Directory

  • Se desideri importare i criteri password di Active Directory in miniOrange, clicca qui. per informazioni dettagliate. Per ora salteremo questo passaggio.
  • Atlassian Confluence Cloud: per ora ignora la policy di importazione delle password.

Connessioni di prova

  • Vedrai un elenco di directory sotto Provider di identitàDal menu a discesa, seleziona Directory AD/LDAP, cerca la directory configurata, fai clic sui tre punti accanto ad essa e seleziona Test di connessione.
  • Atlassian Confluence Cloud: testa la connessione AD/Ldap

  • Verrà visualizzata una finestra pop-up che ti chiederà di immettere un nome utente e una password per verificare la configurazione LDAP.
  • Atlassian Confluence Cloud: inserisci nome utente e password per testare la connessione LDAP

  • On di risposte positive connessione con il server LDAP, viene visualizzato un messaggio di successo.
  • Atlassian Confluence Cloud: connessione riuscita con il server LDAP

Mappatura degli attributi di prova

  • Vedrai un elenco di directory sotto Provider di identitàDal menu a discesa, seleziona Directory AD/LDAP, cerca la directory configurata, fai clic sui tre punti accanto ad essa e seleziona Mappatura degli attributi di prova.
  • Atlassian Confluence Cloud: nelle directory esterne, fare clic su Seleziona, quindi su Test Attribute Mapping

  • Appare un pop-up in cui inserire un nome utente e cliccare Test.
  • Atlassian Confluence Cloud: inserisci il nome utente per testare la configurazione del mapping degli attributi

  • Verrà visualizzato il risultato della mappatura degli attributi del test.
  • Atlassian Confluence Cloud: recupera gli attributi mappati per l'utente

La configurazione di Impostazione AD come directory esterna è completata.


Nota: consultare la nostra guida per configurare LDAP su Windows Server.

miniOrange si integra con varie fonti utente esterne, come directory, provider di identità, ecc.

Non riesci a trovare il tuo IdP o hai bisogno di aiuto per configurarlo?


Contattaci o inviaci un'e-mail all'indirizzo idpsupport@xecurify.com e ti aiuteremo a configurarlo in pochissimo tempo.



Riferimenti esterni

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso