こんにちは!

助けが必要? 私たちはここにいます!

miniorange 応援してます〜
miniOrange メールサポート
成功

お問い合わせいただきありがとうございます。

24時間以内に連絡がない場合は、お気軽にフォローアップメールをお送りください。 info@xecurify.com

検索結果:

×

Atlassian Bitbucket クラウドのプロビジョニングとデプロビジョニング



Atlassian Bitbucket Cloud SCIM Provisioningを使用すると、アカウントを簡単に作成し、Atlassian Bitbucket Cloudユーザーのアカウントを既存または新規のアプリにリンクできます。Atlassian Bitbucket Cloud Provisioningは、ユーザーのIDを使用してユーザープロビジョニングを自動化します。

プロビジョニングにより、新しいユーザーやチームを設定する際の時間が節約され、ユーザーのライフサイクルを通じてアクセス権限も管理されます。miniOrange は、新規または既存のユーザーのユーザー アカウントを作成、読み取り、更新したり、非アクティブ化されたユーザーのアカウントを削除したり、複数のユーザー ストア間で属性を同期したりできます。

Atlassian Bitbucket Cloud SCIMのユーザープロビジョニングとデプロビジョニングは双方向で行われるため、外部アプリケーション内でアカウントを作成してminiOrangeにインポートすることも、miniOrangeでアカウントを作成してからリンクされている外部アプリケーションにプッシュすることもできます。

Atlassian Bitbucket Cloud SCIMのデプロビジョニングとは、ユーザーを削除し、複数のアプリケーションやネットワークシステムへのアクセス権を一度に削除することを意味します。デプロビジョニングは、従業員が退職したり、組織内で役割を変更したりする際に実行されます。デプロビジョニング機能により、退職した従業員から機密性の高いアプリケーションやコンテンツへのアクセス権を削除することで、組織のセキュリティレベルが向上します。


プロビジョニングとデプロビジョニングのシナリオ


miniOrangeは、 AD統合LDAP統合、およびAtlassian Bitbucket Cloud、Google Workspace、Workdayなどのすべての外部アプリケーション向けの自動プロビジョニングを含む、ユーザー管理(プロビジョニング)のあらゆるシナリオに対応するプロビジョニングソリューションを提供します。



前提条件

    外部ユーザーをサイトや製品にプロビジョニングする前に、いくつかの作業を行う必要があります。

  • ID プロバイダーのユーザー プロビジョニング機能を取得します。
  • Atlassian組織の管理者であることを確認してください。 組織管理.
  • 組織内の1つ以上のドメインを確認します。 ドメイン検証.
  • 組織からAtlassian Accessをサブスクライブします。 Atlassian Access のセキュリティ ポリシーと機能.
  • 同期されたユーザーにアクセスを許可する少なくとも 1 つの Bitbucket サイトの管理者であることを確認してください。

Atlassian Bitbucket Provisioningを設定するには、以下のステップバイステップガイドに従ってください。

1. Atlassian Bitbucket Cloud でプロビジョニングを構成する

  • admin.atlassian.comで組織にログインし、 ディレクトリ その後 ユーザー プロビジョニング.
  • 詳しくはこちら ディレクトリを作成する.
  • Atlassian Bitbucket Cloud SCIM プロビジョニング: ユーザー プロビジョニング

  • ユーザーディレクトリを識別するための名前(例:miniOrangeユーザー)を入力し、クリックします。 創造する.
  • Atlassian Bitbucket Cloud SCIM プロビジョニング: ディレクトリの作成

  • の値をコピーします。 ディレクトリベース URL (NAIST) と APIキーこれらは、後で miniOrange ダッシュボードでアプリを構成するときに必要になります。
  • 注:これらの値は二度と表示されないため、安全な場所に保管してください。

    Atlassian Bitbucket Cloud SCIM プロビジョニング: API キー。

  • プロビジョニングされたユーザーに製品へのアクセスを許可できるように、組織にBitbucketサイトを追加します。 ユーザープロビジョニング 組織にサイトを追加する理由の詳細については、このページをご覧ください。
    ノーザンダイバー社の ユーザー プロビジョニング ページ、クリック サイトを追加する追加したいサイトを選択します(例: 例:)をクリックし、画面の指示に従います。
  • Atlassian Bitbucket Cloud SCIM プロビジョニング

  • 注: プロビジョニングされたグループとユーザーの製品アクセスを構成するには:

    新しくプロビジョニングされたユーザーに製品アクセスを許可するには、既存のグループに対して製品アクセスを設定します。

    • サイトから(例:)を前の手順で追加した場合は、 製品アクセス Bitbucket セクションを見つけます。
    • 詳しくはこちら グループを追加します 同期されたグループの名前を選択または入力します。
    • 詳しくはこちら グループを追加 グループ製品へのアクセス権の付与を完了します。
      グループが製品アクセス用に構成されていることを確認する成功フラグが表示されます。製品アクセスの構成の詳細については、以下を参照してください。 製品アクセス設定を更新する.
    • ID プロバイダーから同期されたグループをデフォルト グループにしないでください。SCIM 経由で管理されていないユーザーを製品に追加しようとしたときに、競合が発生する可能性があります。

2. miniOrangeでAtlassian Bitbucket CloudのSCIMを設定する

  • ログインする miniOrange 管理コンソール.
  • ソフトウェアの制限をクリック アプリ 左側のナビゲーションバーから アプリケーションを追加.
  • miniOrange 管理コンソールのアプリメニューに「アプリケーションの追加」ボタンが表示されている

  • アプリケーションの選択 セクション、選択 プロビジョニング from 全てのアプリ ドロップダウン。
  • miniOrangeプロビジョニングアプリ - ドロップダウンからプロビジョニングを選択

  • 検索する アトラシアン Bitbucket クラウド リストに見つからない場合は アトラシアン Bitbucket クラウド リストで、 SCIMサーバー そこでアプリケーションを設定します。
  • miniOrangeプロビジョニングアプリでSCIMサーバーを検索

  • 基本設定で、 アプリケーション名を表示 をクリックし Save アプリを追加します。
  • Atlassian Bitbucket Cloud プロビジョニング アプリケーションの表示名の追加

  • 認証設定 セクションで、 ディレクトリベース URL に選出しました。 SCIM ベース URL フィールドと APIキー に選出しました。 ベアラートークン あなたが得た分野 ステップ 1.
  • 詳しくはこちら 試験用接続 詳細を確認します。
  • Atlassian Bitbucket Cloud プロビジョニング アプリケーションの SCIM ベース URL とベアラー トークンを入力します。

  • 次に、をクリックします。 保存して次へ

3. 属性マッピング

  • に移動します 属性マッピング Atlassian Bitbucket Cloud プロビジョニング構成のタブ。
  • このタブには、次の 2 つのセクションがあります。 ユーザー (NAIST) と グループここでは、miniOrange 属性を Atlassian Bitbucket Cloud 属性にマッピングして同期することができます。
  • Atlassian Bitbucket Cloud SCIM プロビジョニング属性マッピングの追加

    ユーザーマッピング:

    注意: Atlassian Bitbucket Cloud SCIM 統合には、userName、name.givenName、name.familyName、emails[type eq \"work\"].value、displayName、active フィールドが必須です。

    • ユーザー セクションでは、属性をマッピングします miniOrange の属性 対応する SCIM サーバー (宛先) 属性.
    • Atlassian Bitbucket Cloud SCIM プロビジョニング ユーザー属性マッピング

    • 必要なマッピングがすべて構成されたら、 保存して次へ ボタンを押して続行します。

    グループマッピング:

    注:グループプロビジョニングが必要ない場合は、この手順をスキップしてください。

    • 以下を行うには、 グループ タブには何も表示されないことに注意してください。
    • 詳しくはこちら 行を追加 新しいマッピングを追加します。
    • Atlassian Bitbucket Cloud SCIM プロビジョニング グループタブに切り替えて、「行の追加」リンクをクリックします。

    • ノーザンダイバー社の miniOrange の属性 ドロップダウンで、属性 (グループ名など) を選択します。
    • SCIM サーバー (宛先) 属性 フィールドに、Atlassian Bitbucket Cloud 属性 (displayName など) を入力します。
    • Atlassian Bitbucket Cloud SCIMプロビジョニング ドロップダウンからminiOrange属性を選択

    • 詳しくはこちら 保存して次へ 終わったら。

4. miniOrangeからSCIMサーバーへ

  • miniOrangeからSCIMサーバー(宛先) タブには 2 つのセクションがあります。 ユーザー (NAIST) と グループ各セクションには、属性と、有効にした場合の機能のリストが含まれています。必要に応じて有効化または無効化できます。 Atlassian Bitbucket Cloud SCIMプロビジョニング ユーザー作成に適切なオプションを有効にする

    属性 詳細説明
    ユーザー ユーザーの作成 このオプションを有効にすると、miniOrange でユーザーが作成されると、選択したアプリケーションにユーザーが作成されます。
    ユーザーの更新 このオプションを有効にすると、miniOrange で更新された場合、選択したアプリケーションのユーザー プロファイルも更新されます。
    ユーザーを削除する このオプションを有効にすると、ユーザーが miniOrange から削除された場合、選択したアプリケーションからもユーザーが削除されます。

    属性 詳細説明
    グループ グループを作成 このオプションを有効にすると、miniOrange でグループを作成すると、選択したアプリケーションにグループが作成されます。
    グループの削除 このオプションを有効にすると、グループが miniOrange から削除された場合、選択したアプリケーションからグループが削除されます。
    ユーザーのグループメンバーシップの追加/削除 このオプションを有効にすると、それぞれのユーザー グループ メンバーシップが miniOrange から更新された場合、選択したアプリケーションからユーザーのグループ メンバーシップが追加/削除されます。
    更新グループ このオプションを有効にすると、miniOrange でグループが更新されると、選択したアプリケーションのグループも更新されます。

    Atlassian Bitbucket Cloud SCIMプロビジョニンググループ作成のための適切なオプションを有効にする

  • 詳しくはこちら Save これらの変更を適用します。

5. グループを作成する

グループを作成するには、次の手順に従います。

  • に行きます グループを管理する のセクション グループ 左側にあるタブをクリックして グループを作成 ボタン。
  • Atlassian Bitbucket Cloud プロビジョニングのグループ管理セクションのグループ作成ボタンをクリックします。

  • グループ名を入力して、 グループを作成
  • Atlassian Bitbucket Cloud プロビジョニング用のグループ名を追加する

  • 新しく作成されたグループが表示されると、グループ リスト画面にリダイレクトされます。

6. アプリポリシー(Atlassian Bitbucket Cloud アプリへのグループのプロビジョニング)

  • に行きます アプリログインポリシー 下のセクション 政策、クリック ポリシーを追加.
  • Atlassian Bitbucket Cloud Provisioning: ポリシーに移動し、アプリ ログイン ポリシーをクリックします。

  • 設定したアプリケーションを選択します。 アプリ タブ(例: アトラシアン).
  • 入力する グループ名 作成したもの(例: アトラシアンプロビジョニング).
  • 入力します ポリシー名 お好みに応じて(例: Atlassianプロビジョニングポリシー).
  • ソフトウェアの制限をクリック 送信 ポリシーを作成するためのボタン。
  • Atlassian Bitbucket Cloud プロビジョニング用のアプリ ログイン ポリシーの追加

  • ポリシーの作成が完了すると成功通知が届き、ポリシーは アプリログインポリシー のセクション 政策 タブには何も表示されないことに注意してください。
  • プロビジョニングの構成はこれで完了です。
  • これで、プロビジョニングが期待どおりに機能しているかどうかを確認できます。
  • に行きます グループを管理する セクションの下に グループ タブには何も表示されないことに注意してください。
  • 作成したグループを見つけます(例: アトラシアンプロビジョニング)、クリック 選択、次に選択する ユーザーの割り当て.
  • Atlassian Bitbucket Cloud プロビジョニングのためのグループの選択とユーザーの割り当て

  • miniOrangeにユーザーが既に登録されているか確認するか、ユーザーリストにインポートしてください。これにより、Atlassian Bitbucket Cloudでプロビジョニングするユーザーを割り当てることができます。
  • 以下のリストからプロビジョニングするユーザーを選択し、 グループに割り当てる オプションをクリックして Applyこれにより、Atlassian Bitbucket Cloud サービスにユーザーが自動的に作成されます。

    注:設定済みのアプリケーションで承認されたドメイン名を含むグループにユーザーを割り当ててください。

    承認済みドメインを表示するには、[アプリ]タブで設定したアプリケーションの[認証設定]セクションに移動してください。

    承認されたドメインのいずれかに一致する電子メール アドレスを持つユーザーのみがプロビジョニングされます。


  • 承認されたドメインに属するメールアドレスを持つユーザーを選択し、クリックします。 グループに割り当てる、最後にをクリックします Apply
  • ユーザーの選択とプロビジョニンググループへの割り当て

  • ユーザーは Atlassian Bitbucket Cloud サービスに自動的に作成されます。
  • ユーザーを更新するには、 ユーザー一覧更新したいユーザーを選択し、クリックします 選択、次に選択する 編集.
  • ユーザーリストからユーザーを選択して詳細を編集する

  • ユーザーを更新した後、 Save ボタンをクリックします。これにより、Atlassian Bitbucket Cloud サービスのユーザーが自動的に更新されます。
  • miniOrangeポータルでプロビジョニングするためのユーザー詳細を編集する

  • ユーザーを削除するには、 グループを管理する のセクション グループ タブをクリックします。次に、ユーザーを削除するグループに移動します。 ユーザー 列をクリックして 表示されたユーザー数.
  • グループ内のユーザー数を表示するグループ管理セクション

  • 削除したいユーザーを選択し、 グループから削除 アクションとして選択し、 Apply ボタンをクリックします。これにより自動的に 削除します Atlassian Bitbucket Cloud サービスのユーザーも同様です。
  • Atlassian Bitbucket Cloud プロビジョニング グループからユーザーを削除する



プロビジョニングレポートの表示

プロビジョニング レポートにアクセスするにはどうすればいいですか?

  • MFAデバイスに移動する レポート 左側のナビゲーションパネルで、 プロビジョニング、および選択 プロビジョニングレポート.
  • プロビジョニングレポート

  • 指定してレポートをフィルタリングする エンドユーザー識別子 (NAIST) と アプリケーション名 基準を選択します。さらに、希望する 期間 レポートの編集が完了したら、 検索 .
  • 検索プロビジョニングレポート

  • または、直接クリックして 検索 特定のフィルターを適用せずに、時間に基づいてすべてのプロビジョニング レポートを取得します。


外部参照

デモをスケジュールしますか?

無料デモ申込み
  




その他のアイデンティティおよびアクセス管理製品