助けが必要? 私たちはここにいます!
お問い合わせいただきありがとうございます。
24時間以内に連絡がない場合は、お気軽にフォローアップメールをお送りください。 info@xecurify.com
検索結果:
×Atlassian Confluence Cloud 2FA(XNUMX要素認証)または多要素認証(MFA)は、ユーザーまたは組織の従業員がAtlassian Confluence CloudアカウントにアクセスするためにXNUMXつの要素を提供する必要がある追加のセキュリティレイヤーです。 アトラシアン コンフルエンス クラウド TFA 有効にすると、認識されていないコンピュータ/デバイスからAtlassian Confluence Cloudアカウントにログインしようとする人は誰でも追加の認証を行う必要があります。認証は、ユーザーが従来のユーザー名とパスワードを送信することから始まります。ユーザーが1段階目の認証に成功すると、 2FA(SMS経由のOTP、プッシュ通知、YubiKey、TOTP、Google Authenticatorなど) この方法では、2 段階目の検証が求められます。両方の手順で正常に認証されると、ユーザーには Atlassian Confluence Cloud アカウントへのアクセスが許可されます。この追加レイヤーにより、サイバー攻撃者がユーザーの資格情報を入手した場合でも、権限のないユーザーがリソースにアクセスするのを防止できます。
miniorangeは 15以上の認証方法 さまざまなユースケースに対応するソリューションを提供します。ユーザーや組織は、特定の認証や設定を行うことができます。 パスワード制限、サインイン方法の制限、 その他のセキュリティ設定も同様です。また、miniorange は、時間ベースのワンタイム パスワード (TOTP) Google Authenticator、Microsoft Authenticator、Authy 2 要素認証アプリ、および当社独自の miniorange Authenticator アプリをサポートする認証アプリにも対応しています。
miniOrangeは、ディレクトリ(ADFS、Microsoft Active Directory、OpenLDAP、AWSなど)、IDプロバイダー(Microsoft Entra ID、Okta、AWSなど)をはじめとする様々な外部ソースからのユーザー認証を提供します。既存のディレクトリ/ユーザー ストアを設定したり、 miniOrangeにユーザーを追加したりできます。
Atlassian Access の最初のステップは、管理対象ユーザー アカウントに SAML SSO を適用するためのドメイン検証プロセスから始まります。このプロセスでは、ユーザー アカウントを管理するための有効なドメインを所有していること、および電子メール アドレスに同じドメイン名を使用していることを確認します。
ドメインの検証が完了すると、Jira Software、Jira Service Management (JSM)、Confluence (wiki)、またはその他の Atlassian インスタンスをクラウド上でホストできるようになり、事前に生成されたサイト URL も提供されます。たとえば、検証済みのドメインが acma.com の場合、Jira ホスティング URL は https://acma.com/jira となり、ユーザー アカウントは user1@acma.com となります。そのため、ドメイン検証はインスタンス ホスティングにとって重要なステップであり、Atlassian Cloud で SAML SSO 構成を行うには、ドメイン検証プロセスを実行する必要があります。ドメイン検証の手順については、ドキュメントまたはビデオを参照してください。
Atlassian Access は、Jira Software、Jira Service Management、Jira Work Management、Confluence、Bitbucket などの Atlassian クラウド製品全体に適用される追加のサブスクリプションです。そのため、シングル サインオン (SSO) や Atlassian Access に含まれるすべてのクラウド サービスに必要です。





Atlassian Confluence Cloud にアップロードするための IdP メタデータの詳細を取得します。


3.1: Atlassian Confluence Cloud アプリのユーザーに対して 2FA を有効にする


3.2: エンドユーザー向けに2FAを設定する

3.3: エンドユーザーの2FA設定










Atlassian Confluence Cloud のアダプティブ認証を使用すると、管理者は、IP アドレス、デバイス、場所、ログイン時間などのユーザーログイン条件を評価することで、コンテキストに応じたアクセス ポリシーを適用できます。設定されたポリシーに基づいて、ユーザーはアクセスを許可されたり、追加の検証を求められたり、アクセスを拒否されたりします。管理者は、メール アラートの設定、ユーザー向けのエラー メッセージのカスタマイズ、展開前のポリシー設定の確認、およびアダプティブ認証ポリシーをアプリケーションのログイン ポリシーに割り当てて、セキュリティを強化し、不正アクセスを防止することもできます。
[注:アダプティブ認証セクションは左側のナビゲーションメニューから移動されました。アダプティブ認証ポリシーへのアクセスと管理は、[ポリシー] >> [アダプティブアクセスポリシー] に移動することで行えます。]
A. IPアドレスに基づくアクセス制限によるAtlassian Confluence Cloudへのアクセス制限
IPアドレスに基づくアクセス制限機能を使用すると、管理者はログイン要求の送信元IPアドレスに基づいてユーザーアクセスを制御できます。管理者は、信頼できるIPアドレスまたは制限付きIPアドレス、およびIPアドレス範囲を設定し、ユーザーのIPアドレスが設定された条件に一致した場合に実行されるアクションを定義できます。認証時には、ユーザーのIPアドレスが設定されたポリシーと照合され、選択された設定に基づいてアクセスが許可、拒否、またはチャレンジされます。
IPアドレスに基づく制限を使用したアダプティブ認証は、以下の方法で設定できます。






| 属性(オプション) | 詳細説明 |
|---|---|
| 許可する | アダプティブ認証条件が true の場合、ユーザーが認証してサービスを使用できるようにします。 |
| 否定する | アダプティブ認証条件が true の場合、ユーザー認証とサービスへのアクセスを拒否します。 |
| 課題 | ユーザーの信頼性を確認するには、以下の 3 つの方法のいずれかを使用してユーザーにチャレンジします。 |
| 属性 | 詳細説明 |
|---|---|
| ユーザー第2要素 | ユーザーは、選択または割り当てた2番目の要素を使用して認証する必要があります。
|
| KBA(知識ベース認証) | システムは、ユーザーがセルフサービスコンソールで設定した2つの質問のうち3つに回答するよう求めます。両方の質問に正しく回答した場合のみ、ユーザーは次のステップに進むことができます。 |
| 代替メール経由の OTP | ユーザーは、セルフサービスコンソールで設定した代替メールアドレスにOTPを受け取ります。正しいOTPを入力すると、次のステップに進むことができます。 |
B. デバイスベースのアクセス制限によるAtlassian Confluence Cloudへのアクセス制限
デバイスベースのアクセス制限により、管理者は信頼できる登録済みデバイスに基づいてユーザーアクセスを制御できます。デバイスの識別および検証メカニズムを活用することで、管理者は認証時に使用されるデバイスを評価するポリシーを定義できます。ユーザーがログインしようとすると、デバイスは設定されたポリシーに基づいて評価され、設定された条件に基づいて適切なアクション(許可、チャレンジ、または拒否)が適用されます。
デバイスベースの制限によるアダプティブ認証は、以下の方法で設定できます。






C. 位置情報に基づくアクセス制限によるAtlassian Confluence Cloudへのアクセス制限
位置情報制限では、管理者はエンドユーザーのログインを許可する場所のリストを設定し、管理者が設定した条件に基づいてログインを拒否します。アダプティブ認証が有効になっている状態でユーザーがログインしようとすると、緯度、経度、国コードなどの位置情報属性が、管理者が設定した位置情報リストと照合されます。この照合結果に基づいて、ユーザーはログインを許可されるか、認証を求められるか、または拒否されます。
位置情報に基づく制限付きアダプティブ認証は、以下の方法で設定できます。






D. 時間ベースのアクセス制限によるAtlassian Confluence Cloudへのアクセス制限
時間制限では、管理者はタイムゾーンの開始時刻と終了時刻を設定し、ポリシーの条件に基づいてユーザーのアクセスを許可、拒否、または認証を求めます。エンドユーザーがアダプティブ認証を有効にしてログインしようとすると、タイムゾーンや現在のシステム時刻などのタイムゾーン関連属性が管理者が設定したリストと照合され、設定に基づいてユーザーのアクセスが許可されるか、拒否されるか、認証を求められます。
時間制限付きアダプティブ認証は、以下の方法で設定できます。






E. メールアラートとカスタムメールメッセージ
このセクションでは、アダプティブアクセスポリシーに関連する通知とアラートを処理します。以下のオプションが提供されます。


| オプション | 詳細説明 |
|---|---|
| ユーザーは不明なIPアドレス、デバイス、または場所からログインします | このオプションを有効にすると、不明な IP アドレスやデバイス、さらには場所からでもログインできるようになります。 |
| チャレンジが完了し、デバイスが登録されました | このオプションを有効にすると、エンドユーザーがチャレンジを完了してデバイスを登録したときに電子メールアラートを送信できるようになります。 |
| チャレンジは完了しましたが、デバイスが登録されていません | このオプションを有効にすると、エンドユーザーがチャレンジを完了したがデバイスを登録しなかった場合に電子メールアラートを送信できます。 |
| チャレンジ失敗 | このオプションを有効にすると、エンドユーザーがチャレンジを完了できなかった場合に電子メールアラートを送信できます。 |


F. レビュー
適応型認証ポリシーを作成する前に、設定済みのポリシー条件、動作変更アクション、メールアラート設定、およびカスタムエラーメッセージを確認してください。この手順では、設定済みのすべての項目を一覧表示できるため、ポリシー構成を確認し、保存する前に必要な変更を行うことができます。





