Atlassian CloudおよびDC向けのエンタープライズグレードの2要素認証/多要素認証
miniOrange を使用すれば、エンタープライズグレードの二要素認証 (2FA / MFA) を Atlassian スタックに追加できます。ネイティブクラウドでは JSM ポータルのみをご利用のお客様に提供できない認証のギャップを解消し、9 種類以上の認証方法と 24 時間 7 日のサポートでデータセンターのユーザーを保護します。
クラウドとデータセンターの両方において、すべてのアトラシアンログインに2段階目の本人確認を追加します。
AtlassianインスタンスでJSMのお客様に対して2要素認証(2FA)/多要素認証(MFA)を強制適用できます。複数の認証方法(TOTP、Web認証、セキュリティ質問など)から選択でき、ポータル専用顧客を個別に、または一括で管理できます。これらすべてを単一の管理コンソールから行えます。
徹底的にテストされた2要素認証/多要素認証アプリで、Jira、Confluence、Bitbucket、Bamboo、Crowd Data Centerを保護しましょう。9種類以上の認証方法を有効にし、ユーザーごとまたはグループごとの認証設定、信頼できるIPアドレスのホワイトリスト登録、SSOでの2要素認証のスキップなど、既存のユーザーディレクトリに一切手を加えることなく、これらの設定が可能です。
不正アクセスの削減からコンプライアンス要件への対応まで、miniOrange 2FAがAtlassianチームにもたらすメリットをご紹介します。
パスワードは使い回されたり、フィッシング詐欺に使われたり、漏洩したりする可能性があります。2段階認証(2FA)は、認証情報が漏洩した場合でもアカウントを保護するための2つ目の認証ステップを追加します。
ユーザー、グループ、またはIPアドレス範囲ごとに2要素認証ルールを定義できます。信頼できるデバイスは認証されたままになり、SSOユーザーはプロンプトをスキップできるため、管理者は煩雑さを増やすことなく制御を維持できます。
クラウド上のJSMポータルのお客様と、データセンター上のすべてのアトラシアンアプリを網羅し、認証レイヤーに抜け漏れのないソリューションです。
すべてのログイン試行、2要素認証、および管理者操作がログに記録されます。不審なアクティビティを早期に発見し、手動報告なしでコンプライアンスを証明できます。
データセンターとクラウドの両方を網羅する単一の機能セットで、各機能が適用される箇所を明確に示すタグが付いています。
ユーザーまたはグループごとに2要素認証を有効または無効にしたり、SSOで既に認証済みのユーザーに対しては2要素認証をスキップしたり、信頼できるデバイスの認証状態を維持してログイン時の手間を軽減したりできます。
2段階認証の試行が繰り返し失敗した場合、アカウントを自動的にロックし、正当なユーザーの利用を妨げることなく攻撃者を阻止します。
信頼できるIPアドレス範囲をホワイトリストに登録することで、ユーザーは社内ネットワーク上で2要素認証(2FA)をスキップできるようになります。疑わしいIPアドレスは完全にブロックします。それ以外のユーザーについては、ログイン場所に関わらず2要素認証が引き続き適用されます。
クラウドインスタンスに2要素認証を追加することで、ネイティブのクラウド認証ではポータルのみを利用する顧客にとって残されていたギャップを解消できます。
組織が既に利用している複数のIDPを接続し、それぞれに2要素認証(2FA)の要件を定義します。組織のセキュリティポリシーに基づいて、特定のIDPで2FAを有効にし、他のIDPを除外することができます。
2要素認証(2FA)/多要素認証(MFA)は、最も広く採用されているセキュリティおよびデータ保護フレームワークにおける主要なアクセス制御要件です。miniOrangeを使えば、Atlassian環境全体で簡単に2要素認証/多要素認証を適用できます。
あなたが知る必要があることすべて