こんにちは!

助けが必要? 私たちはここにいます!

サポートアイコン
miniOrange メールサポート
成功

お問い合わせいただきありがとうございます。弊社のチームがすぐにご連絡させていただきます。

24時間以内に連絡がない場合は、お気軽にフォローアップメールをお送りください。 info@xecurify.com

検索結果:

×

Atlassian Bitbucket Cloud の IP、デバイス、場所、時間の制限


IP 制限によって、Atlassian Bitbucket Cloud へのアクセスを会社のオフィスに制限するにはどうすればよいですか?

miniOrange では、IP 制限ポリシーを使用して、信頼できる IP アドレスに基づいてユーザーへのアクセスを許可または拒否できます。

  • IP 制限を機能させるには、管理者がアプリケーションへのアクセスを許可する許可された IP アドレスを指定するポリシーを作成する必要があります。
  • Miniorange は、IPv4、IPv4 CIDR、IPv6 CIDR の XNUMX つの形式で IP アドレス範囲をサポートします。
  • アクセスをブロックするには、管理者は、ユーザーが信頼されていない IP アドレスからログインしようとしたときに実行する必要があるアクション (2FA を使用してユーザーを拒否またはチャレンジするなど) を指定する必要があります。
  • 制限ポリシーが設定されると、任意のアプリケーションのログインポリシーに適用して、そのアプリケーションのIP制限を有効にすることができます。

デバイス制限により、Atlassian Bitbucket Cloud へのアクセスを企業デバイスに制限するにはどうすればよいですか?

miniOrange を使用すると、アプリケーションの使用をイントラネット (オフィスの敷地内) 内でのみに制限し、ネットワーク外からのユーザー アクセスをブロックできます。さらに、ユーザーごとに異なるグループを作成することで、ネットワーク外の一部のユーザーに対してアクセスを開いたままにすることができます。

  • この制限方法では、管理者はエンドユーザーが自分のアカウントの信頼できるデバイスとして一定数のデバイスを追加できるようにします。デバイスがユーザーに登録されると、そのユーザーのデバイスは信頼できるデバイスになり、制限なしでログインできるようになります。
  • デバイス制限が有効になっているアプリケーションでユーザーがログイン プロセスを開始すると、ユーザーのブラウザー セッションに関連する属性が評価のためにキャプチャされます。
  • これらの属性に基づいて、miniOrange Adaptive Engine は特定のユーザーに対する決定をチェックし、評価します (つまり、2FA による許可、拒否、またはチャレンジ)。
  • 計算された決定に基づいて、ユーザーは適切なアクションにリダイレクトされます。(つまり、決定が許可の場合はログインが許可され、決定が拒否の場合はログインが拒否され、決定がチャレンジの場合は 2FA でチャレンジされます)

場所の制限により、Atlassian Jira Cloud へのアクセスを企業デバイスに制限するにはどうすればよいですか?

miniOrange を使用すると、アプリケーションの使用を特定の範囲または場所のみに制限できます。その場所以外のユーザーはアプリケーションにアクセスできません。

  • IP とデバイスのほかに、もう 1 つの便利な制限タイプは、場所に基づく制限です。多くのアプリケーションでは、アクセスしようとしているユーザーの場所に基づいて、どのアプリケーションにアクセスを許可するかを細かく制御する必要があります。ここで、miniOrange の場所に基づく制限は、ユーザーのアクセス場所をスキャンし、それに応じてアクセスを有効または無効にするように簡単に設定できます。数キロメートルの精度で設定でき、この場所データに基づいてアクセスを許可または拒否するオプションがあります。
  • 管理者は、管理者が設定した場所に基づいて、エンドユーザーのログインを許可するか拒否するかを指定する地理的位置のリストを絞り込み、構成します。ユーザーがアダプティブ認証を有効にしてログインしようとすると、そのユーザーの場所属性 (緯度、経度、国コードなど) が管理者が設定した場所リストと照合され、それに基づいてユーザーが許可、チャレンジ、または拒否されます。

時間制限によって、Atlassian Jira Cloud へのアクセスを企業デバイスから制限するにはどうすればよいですか?

miniOrange を使用すると、特定の時間範囲内でのみアプリケーションの使用を制限できます。その場所以外のユーザーはアプリケーションにアクセスできません。

  • miniOrange の Adaptive Engine は、Adaptive Authentication の 1 つの方法として、時間ベースの制限も提供します。これにより、すべてのユーザーに対して Google Workspace へのアクセスを許可または拒否する期間を非常に細かく制御できます。miniOrange の最新の Adaptive テクノロジーは、アクセスを制御する曜日と時間を設定するのに役立ちます。これにより、ユーザーは就業時間内にのみアクセスを許可され、就業時間前と就業時間後のアクセスは拒否されます。時間ベースの制限は、従業員の就業のセキュリティ保護と管理において必須の機能です。
  • 管理者は、開始時間と終了時間を使用してタイムゾーンを設定します。定義されたタイムゾーンとポリシーに基づいて、ユーザーは許可、拒否、またはチャレンジされます。エンドユーザーがアダプティブ認証を有効にしてログインしようとすると、タイムゾーンや現在のシステム時間などのタイムゾーン関連のパラメータが管理者が定義したリストと照合され、設定に応じてユーザーは許可、拒否、またはチャレンジされます。

外部ユーザーソースとの接続


miniOrangeは、ディレクトリ(ADFS、Microsoft Active Directory、OpenLDAP、AWSなど)、IDプロバイダー(Microsoft Entra ID、Okta、AWSなど)をはじめとする様々な外部ソースからのユーザー認証を提供します。既存のディレクトリ/ユーザー ストアを設定したり、 miniOrangeにユーザーを追加したりできます。



前提条件:

  • miniOrangeにログイン 管理コンソール.
  • ソフトウェアの制限をクリック カスタマイズ ダッシュボードの左側のメニューにあります。
  • In 基本設定会社のドメインを設定する 組織名 テキストフィールド。
  • 詳しくはこちら Save設定すると、ブランドログインURLは次の形式になります。 https://<company_domain>.xecurify.com/moas/login
  • 2FA XNUMX要素認証: ブランディングの設定

    Atlassian Bitbucket Cloud から次の情報を取得します。

    • ドメインの検証

      Atlassian Access の最初のステップは、管理対象ユーザー アカウントに SAML SSO を適用するためのドメイン検証プロセスから始まります。このプロセスでは、ユーザー アカウントを管理するための有効なドメインを所有していること、および電子メール アドレスに同じドメイン名を使用していることを確認します。

      ドメインの検証が完了すると、Jira Software、Jira Service Management (JSM)、Bitbucket (wiki)、またはその他の Atlassian インスタンスをクラウド上でホストできるようになり、事前に生成されたサイト URL も提供されます。たとえば、検証済みのドメインが acma.com の場合、Jira ホスティング URL は https://acma.com/jira となり、ユーザー アカウントは user1@acma.com となります。そのため、ドメイン検証はインスタンス ホスティングにとって重要なステップであり、Atlassian Cloud で SAML SSO 構成を行うには、ドメイン検証プロセスを実行する必要があります。ドメイン検証の手順については、ドキュメントまたはビデオを参照してください。

    • Atlassian アクセス サブスクリプション

      Atlassian Access は、Jira Software、Jira Service Management、Jira Work Management、Bitbucket、Bitbucket などの Atlassian クラウド製品全体に適用される追加のサブスクリプションです。そのため、シングル サインオン (SSO) や Atlassian Access に含まれるすべてのクラウド サービスに必要です。



Atlassian Bitbucket Cloud シングルサインオン (SSO) については、以下のステップバイステップガイドに従ってください。

1. miniOrangeでAtlassian Bitbucket Cloudを構成する

  • miniOrangeにログイン 管理コンソール.
  • に行く アプリ をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します アプリケーションの追加
  • Atlassian Bitbucket Cloud シングルサインオン (SSO) アプリの追加

  • In アプリケーションの種類を選択してください をクリックしてください アプリを作成する SAML/WS-FED アプリケーション タイプのボタン。
  • Atlassian Bitbucket Cloud シングルサインオン (SSO) アプリの種類を選択

  • 検索する Bitbucket リスト内の
  • Atlassian Bitbucket Cloud シングルサインオン (SSO) アプリの管理

  • 入力する SPエンティティID or 発行者: https://www.atlassian.com/software/bitbucket/a/your_samlname。
  • 入力する ACSのURL: https://www.atlassian.com/software/bitbucket/a/your_samlname。
  • 入力する シングル ログアウト URL.
  • Atlassian Bitbucket Cloud の 2 要素認証 (XNUMXFA) を構成します。

  • 詳しくはこちら 次へ、現在 属性マッピング 選択に応じて属性を構成します。
  • Atlassian Bitbucket Cloud の 2 要素認証 (XNUMXFA) を構成する: 属性マッピング

  • ソフトウェアの制限をクリック Save.
  • Atlassian Bitbucket Cloud にアップロードするための IdP メタデータの詳細を取得します。

  • に行く アプリ >> アプリの管理.
  • アプリを検索して、 select アプリのアクション メニューに表示されます。
  • ソフトウェアの制限をクリック 後で必要になるメタデータの詳細を取得します。 リンク Atlassian Bitbucket Cloud の IDP 開始 SSO リンクを表示します。
  • Atlassian Bitbucket Cloud の 2 要素認証 (XNUMXFA) を構成する: メタデータ リンク

  • ここで2つのオプションが表示されます。 IDP としての miniOrange miniOrangeに関連するメタ詳細をコピーします。 外部 IDP (OKTA、AZURE AD、ADFS、ONELOGIN、GOOGLE APPS) 以下に示すように、第 2 セクションからメタデータを取得できます。
  • Atlassian Bitbucket Cloud 2要素認証 (XNUMXFA) を構成する: SAML アプリケーションを追加する

  • キープ SAML ログイン URL , SAML ログアウト URL とをクリックしてください 証明書をダウンロードする 必要な証明書をダウンロードするためのボタン ステップ 2.
  • Atlassian Bitbucket Cloud の 2 要素認証 (XNUMXFA) を構成する: メタデータの詳細の外部 IDP または miniOrange を IDP として選択します。


2. BitbucketでSSOを設定する

  • 今すぐログインしてください アトラシアン クラウド 管理コンソール.
  • 組織を選択し、 セキュリティ.
  • Atlassian Bitbucket Cloud SSO(シングルサインオン)、組織を選択してください

  • 選択 SAMLシングルサインオン [OK]をクリックします SAML設定を追加する.
  • Atlassian Bitbucket Cloud SSO(シングルサインオン)、SAML構成を選択

  • Enter アイデンティティ プロバイダー エンティティ ID、アイデンティティ プロバイダー SSO URL (NAIST) と 公開 x509 証明書 ステップ 1 から構成を保存ボタンをクリックします。
  • Atlassian Bitbucket Cloud SSO(シングルサインオン)、SAML構成の保存
  • 次に、認証ポリシーを設定します。 認証ポリシーの表示.
  • Atlassian Jira Cloud SSO (シングル サインオン)、SAML 構成

  • ソフトウェアの制限をクリック ポリシーを追加.
  • Atlassian Jira Cloud SSO (シングル サインオン)、SAML 構成

  • ポリシー名を入力してポリシーを追加します。
  • シングルサインオンの下にある シングルサインオンを有効にする.
  • Atlassian Jira Cloud SSO (シングル サインオン)、SAML 構成

  • 次に、 設定タブ をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します メンバーを追加.
  • Atlassian Jira Cloud SSO (シングル サインオン)、SAML 構成

  • 詳細を入力してクリック メンバーを追加ユーザーは両方に存在する必要があります アトラシアン アクセス (NAIST) と ミニオレンジシングルサインオン(SSO)は、 追加されたメンバー.
  • Atlassian Jira Cloud SSO (シングル サインオン)、SAML 構成

3. 適応型認証ポリシーの設定

  • にログインします セルフサービスコンソール >> ポリシー >> 適応型アクセス ポリシー 左側のメニューから該当セクションを選択してください。
  • 適応型認証ポリシー

  • 以下を行うには、 ポリシーの作成 右上のボタン。適切なポリシー名を追加してクリックします。 ポリシーの作成.
  • RBAポリシー名を追加

3.1 ポリシーの概要

a. IP制限を設定する

IPアドレスに基づくアクセス制限機能を使用すると、管理者はログイン要求の送信元IPアドレスに基づいてユーザーアクセスを制御できます。管理者は、信頼できるIPアドレスまたは制限付きIPアドレス、およびIPアドレス範囲を設定し、ユーザーのIPアドレスが設定された条件に一致した場合に実行されるアクションを定義できます。認証時には、ユーザーのIPアドレスが設定されたポリシーと照合され、選択された設定に基づいてアクセスが許可、拒否、またはチャレンジされます。

  • 拡大する IPアドレスに基づくアクセス制限 ドロップダウンアイコンをクリックして、IPベースのアクセスルールを設定します。
  • 保険条件

  • 詳しくはこちら IPアドレス範囲を追加 ポリシーのIPアドレスまたはIP範囲を設定する。
  • IPアドレス範囲を追加

  • ホワイトリストに登録するIPアドレスを指定します。ホワイトリストに登録されていないIP範囲についても、上記の設定を反映させることができます。
  • いずれかを選択する 許可する or 否定する ドロップダウンメニューから該当するオプションを選択してください。ユーザーがホワイトリストに登録されたIPアドレスでログインしようとすると、常にアクセスが許可されます。
  • IPアドレス範囲は3つの形式でサポートされています。 IPv4、IPv4 CIDR、IPv6 CIDRドロップダウンメニューから適切なものを選択できます。
  • 複数のIPまたはIP範囲を追加するには、 + IPアドレス範囲を追加
  • IPアドレス範囲を追加

  • 変更が完了したら、 をクリックします 次へ.

b. デバイス制限の設定

デバイス制限を使用すると、管理者はデバイスの信頼性に基づいてアプリケーションへのアクセスを制御できます。セキュリティ要件に応じて、エージェントレスデバイス制限(ブラウザベースのフィンガープリンティング)またはエージェントベースデバイス制限(リスクスコアリング機能を備えたインストール型エージェント)を選択できます。

  • 有効にします デバイス構成 トグル。
  • Atlassian Bitbucket Cloud の適応型認証:デバイスベースのアクセス制限

  • デバイスの制限は、次のいずれかを使用して設定できます。 エージェントレスまたはエージェントベース メソッド:
  • エージェントレスデバイス制限

    • 許可されるデバイス登録数: ユーザーが登録できるデバイスの最大数を指定します。
    • モバイルデバイスの制限を有効にする: モバイル デバイスからのログイン試行をブロックします。
    • デバイスの自動登録を有効にする: デバイスの自動登録を可能にします。
    Atlassian Bitbucket Cloud の適応型認証: 適応型 MFA デバイス制限

    エージェントベースのデバイス制限

  • エージェントベースのデバイス制限を有効にするための前提条件:
    • すべてのエンドユーザーは、 デバイスエージェント アプリケーションにアクセスする前に、デバイス上で確認してください。
    • エージェントがインストールされていないユーザーはブロックされ、以下の画面が表示されます。 お使いのデバイスにminiOrangeデバイスエージェントをインストールしてから、もう一度お試しください。
    • デバイスエージェントは現在、以下のプラットフォームでサポートされています。 Windowsデバイスのみ.
    • 詳しくはこちら エージェントをダウンロード エンドユーザー向けのインストールファイルを入手するため。
  • デバイス登録方法次のいずれかを選択してください。
    • ユーザーによる自己登録: ユーザーは、規定の上限まで自身のデバイスを登録できます。適度なセキュリティを確保しつつ、柔軟性を提供します。
    • Atlassian Bitbucket Cloud の適応型認証: ユーザーによる自己登録

      • 許可されるデバイス登録数: ユーザーが登録できるデバイスの最大数を指定します。
      • モバイルデバイスの制限を有効にする: モバイル デバイスからのログイン試行をブロックします。
      • デバイスの自動登録を有効にする: デバイスの自動登録を可能にします。
    • 事前に承認された信頼できるデバイスのみ: セキュリティが強化されます。管理者が信頼できるデバイス情報を手動で管理します。このオプションを選択してクリックします。 事前承認済みの信頼できるデバイスをアップロードする(CSVファイル) デバイスをインポートします(デバイスが既にアップロードされている場合は、この手順をスキップできます)。
    • Atlassian Bitbucket Cloud の適応型認証: エージェントベースのデバイス

      • をアップロード CSVファイル 事前に承認されたユーザーとデバイスが含まれます (ユーザーは miniOrange にすでに存在している必要があります)。 サンプルCSVをダウンロード 参考のため。
      • 次のオプションを設定します。
        • モバイルデバイスの制限を有効にする: モバイル デバイスからのログイン試行をブロックします。
        • デバイスの自動登録を有効にする: デバイスの自動登録を可能にします。
  • デバイス信頼評価のためのリスクエンジンを構成する

    リスクエンジンは、複数のデバイス属性を分析し、リスクスコアを算出することで、デバイスの信頼性を評価します。このスコアに基づいて、ログイン時およびデバイス登録時に、ユーザーアクセスが許可、制限、または拒否されます

    • に移動します リスクエンジン セクションをクリックして 構成.
    • Atlassian Bitbucket Cloud の適応型認証: リスクエンジンの設定

    • リスクパラメータを設定します。
      • リスクパラメータ タブで、カテゴリ別にグループ化されたデバイス属性のリストを確認します。
      • その デバイス識別子 カテゴリには必須属性(インストールID、BIOS UUID、マシンSIDなど)が含まれます。これらの属性はデバイスフィンガープリンティングに不可欠であるため、常に有効になっており、無効化したり優先順位を変更したりすることはできません。
      • その他のカテゴリ (ハードウェア、ネットワーク、ソフトウェア、場所) については、デバイスの信頼性の評価に使用する属性を有効にします。
      • 有効な属性ごとに優先度を設定します。
        • 高: リスクスコアに大きな影響
        • 媒体: 中程度の影響
        • 低: 最小限の影響
        Atlassian Bitbucket Cloud の適応型認証: リスクパラメータ

      • ソフトウェアの制限をクリック 変更を保存.
    • リスクスコアの設定
      • リスクスコアユーザーログイン時の認証結果を決定するスコア範囲(0~100)を定義します。
      • リスク スコアが低いほど、デバイスは信頼できます。
      • リスク スコアが高いほど、潜在的なセキュリティ リスクまたは異常を示します。
      • しきい値を次のように設定します。
        • 許可: チャレンジや登録なしでユーザーが認証できるようにします。
        • 課題: デバイスの制限を超えた場合など、チャレンジによるユーザー認証を許可します。
        • 拒否: デバイス制限を超えた場合やデバイス属性が一致しない場合など、ユーザー認証を拒否します。
      Atlassian Bitbucket Cloud の適応型認証: リスクスコア


c. 位置情報制限の設定

位置情報制限では、管理者は、管理者が設定した条件に基づいてエンドユーザーのアクセスを許可または拒否する場所のリストを設定します。アダプティブアクセスポリシーが有効になっている状態でユーザーがログインしようとすると、緯度、経度、国コードなどの位置情報属性が、管理者が設定した位置情報リストと照合されます。この照合結果に基づいて、ユーザーは許可されるか、認証を求められるか、または拒否されます。

  • 拡大する 位置情報に基づくアクセス制限 ドロップダウンアイコンをクリックして、位置情報に基づくアクセス制限ルールを設定します。
  • ソフトウェアの制限をクリック 場所を追加.
  • Atlassian Bitbucket Cloud の適応型認証: ロケーション設定

  • 「場所を入力」入力フィールドに場所の名前を入力し、上下のナビゲーション キーを使用して検索結果から正しい場所を選択します。
  • 次の入力フィールドに、現在地の周辺距離を追加します。これは、緯度と経度のポイントを使用して設定した場所の周辺の合計エリアになります。
  • 次の選択リストで、距離の単位としてKMS(キロメートル)またはマイルを選択してください。追加する各場所について、横にあるスイッチボタンを有効または無効にすることで、許可または拒否を選択できます。
  • あなたはをクリックすることができます 場所を追加 複数の場所を追加するには。
  • Atlassian Bitbucket Cloud の適応型認証: 適応型 MFA ロケーション制限

  • ページの下部までスクロールして、変更を保存します。

d. 時間制限を設定する

時間制限では、管理者が開始時刻と終了時刻を指定してタイムゾーンを設定し、ポリシーの条件に基づいてユーザーのアクセスが許可されるか、拒否されるか、または認証が行われます。アダプティブアクセスポリシーが有効になっている状態でエンドユーザーがログインしようとすると、タイムゾーンや現在のシステム時刻などのタイムゾーン関連属性が、管理者が設定したリストと照合されます。設定に基づいて、ユーザーのアクセスが許可されるか、拒否されるか、認証が行われます。

  • 拡大する 時間ベースのアクセス制限 ドロップダウンアイコンをクリックして、時間ベースのアクセス制限ルールを設定します。
  • Atlassian Bitbucket Cloud の適応型認証:時間アクセス制限の拡張

  • ソフトウェアの制限をクリック 時間の追加.
  • Atlassian Bitbucket Cloud の適応型認証:時間ベースのアクセス制限

  • 「タイムゾーンの選択」リストからタイムゾーンを選択します。「開始時刻」と「終了時刻」リストから適切な値を選択します。追加する各時間設定について、ドロップダウンメニューを使用して、 許可する or 否定する ボーマンは
  • Atlassian Bitbucket Cloud の適応型認証: 適応型 MFA 時間制限

  • 入力フィールドに分単位で値を入力してください。 ログインウィンドウのバッファ時間(分)この値を使用すると、開始時刻の前後に一定の猶予時間を指定できます(たとえば、開始時刻が午前6時、終了時刻が午後6時で、時間差の値が30分に設定されている場合、ポリシーでは午前5時30分から午後6時30分までの時間が考慮されます)。このフィールドに値が入力されない場合は、デフォルト値である0分が設定されます。
  • あなたはをクリックすることができます 時間を追加ボタン 複数の時間構成を含めて、上記の手順に従います。
  • ソフトウェアの制限をクリック 次へ.

3.2 行動変容のための行動

  • アダプティブアクセスポリシーには、以下の説明にある3つのアクションのいずれかを設定できます。
  • Atlassian Bitbucket Cloud の適応型認証: 行動変容のためのアクション

    属性 詳細説明
    許可する アダプティブアクセスポリシーの条件が真の場合、ユーザーが認証を行い、サービスを利用できるようにします。
    否定する アダプティブアクセスポリシーの条件が真の場合、ユーザー認証およびサービスへのアクセスを拒否します。
    課題 ユーザーの信頼性を確認するには、以下の 3 つの方法のいずれかを使用してユーザーにチャレンジします。

    チャレンジタイプのオプション:


    要因 詳細説明
    ユーザーによる第二認証 ユーザーは、選択した、または割り当てられた第2要素を使用して認証する必要があります。
    KBA システムは、ユーザーがセルフサービスコンソールで設定した3つの質問のうち2つについて、ユーザーに回答を求めます。両方の質問に正しく回答した場合のみ、ユーザーは先に進むことができます。
    代替メール経由の OTP ユーザーは、セルフサービスコンソールで設定した代替メールアドレスにOTPを受け取ります。正しいOTPを入力すると、次のステップに進むことができます。

3.3 メールアラートとカスタムエラーメッセージ

    このセクションでは、アダプティブ認証に関連する通知とアラートを処理します。以下のオプションが提供されます。

  • メールアラートを送信する: 適応型認証イベントが発生した際にメール通知を受け取る受信者を設定します。監視およびセキュリティ要件に応じて、管理者、エンドユーザー、またはその両方にアラートを送信できます。
    • 管理者にメールアラートを送信する: このオプションを有効にすると、設定済みの適応型認証イベントがトリガーされたときに管理者に通知されます。必要に応じて、以下の欄にメールアドレスを指定できます。 管理者のアラート受信用メールアドレス アラートを受信するには、この設定が必要です。設定しない場合、アラートはデフォルトの管理者アカウントに送信されます。
    • Atlassian Bitbucket Cloud の適応型認証: メールアラートの送信

    • エンドユーザーにメールアラートを送信する: このオプションを有効にすると、適応型認証イベントがエンドユーザーのログイン試行やデバイス登録に影響を与える場合に、エンドユーザーに通知されます。
      • デバイス登録数が許容数を超えました。 有効にすると、エンドユーザーは、設定されたデバイス制限ポリシーで許可されている最大数を超えるデバイスを登録しようとした場合に、電子メール通知を受け取ります。エンドユーザーへの通知のみに利用可能です。)
      • Atlassian Bitbucket Cloud の適応型認証: メールアラートの受信

  • ユーザーが不明なデバイスまたは場所からログインした場合に、メールアラートを受け取る。 管理者は、さまざまなアラートオプションのアラートを受信できるようにするために、このオプションを有効にする必要があります。

  • オプション 詳細説明
    ユーザーは不明なIPアドレス、デバイス、または場所からログインします このオプションを有効にすると、不明な IP アドレスやデバイス、さらには場所からでもログインできるようになります。
    チャレンジが完了し、デバイスが登録されました このオプションを有効にすると、エンドユーザーがチャレンジを完了してデバイスを登録したときに電子メールアラートを送信できるようになります。
    チャレンジは完了しましたが、デバイスが登録されていません このオプションを有効にすると、エンドユーザーがチャレンジを完了したがデバイスを登録しなかった場合に電子メールアラートを送信できます。
    チャレンジ失敗 このオプションを有効にすると、エンドユーザーがチャレンジを完了できなかった場合に電子メールアラートを送信できます。

    Atlassian Bitbucket Cloud の適応型認証:メールアラートの受信

  • 複数の管理者アカウントにアラートを受信させたい場合は、管理者のオプションを有効にしてから、管理者のメールアドレスをカンマで区切って入力フィールドに入力してください。 管理者のメールアドレス(アラートを受信する場合) ラベル。エンドユーザーへのアラートを有効にするには、 エンドユーザー チェックボックスをオンにします。
  • 適応型ポリシーによって認証が拒否された場合にエンドユーザーが受け取る拒否メッセージをカスタマイズしたい場合は、以下のメッセージを入力します。 拒否メッセージ テキストボックス。
  • Atlassian Bitbucket Cloud のアダプティブ認証: 拒否メッセージのカスタマイズ

3.4レビュー

適応型認証ポリシーを作成する前に、設定済みのポリシー条件、動作変更アクション、メールアラート設定、およびカスタムエラーメッセージを確認してください。この手順では、設定済みのすべての項目を一覧表示できるため、ポリシー構成を確認し、保存する前に必要な変更を行うことができます。

Atlassian Bitbucket Cloud の適応型認証:レビューセクション

  • すべての設定を確認したら、クリックしてください。 ポリシーの作成 ポリシーを保存して有効化する。
  • ポリシーが正常に追加されると、リストに表示されます。
  • Atlassian Bitbucket Cloud の適応型認証: ポリシーが作成されました

4. Atlassian Bitbucket Cloud の制限を有効にする

  • にログインします セルフサービスコンソール >> ポリシー >> アプリログインポリシー.
  • 以下を行うには、 編集 事前定義されたアプリポリシーのアイコン。
  • IP制限を有効にする:Atlassian Bitbucket Cloudの2FAポリシーを編集する:2FAポリシーを編集する

  • 作成セッションプロセスで グループ名 (NAIST) と ポリシー名 必要に応じて選択してください。 パスワード as 最初の要素.
  • IP制限を有効にする:Atlassian Bitbucket Cloudのログインポリシーを編集:ログインポリシーを編集

  • 有効にする 適応認証 ログインポリシーの編集ページで必要な項目を選択します 制限方法 オプションとして。
  • ログインポリシーを選択 ドロップダウンメニューから、前の手順で作成したポリシーを選択してください。
  • 制限を適用するには、以下を使用してください。 複数の適応型認証制限が設定されている場合、IP制限をどのように評価するかを選択してください。
    • AND: アクセスが許可される前に、設定されたIP制限およびその他の有効な制限事項すべてが満たされている必要があります。
    • OR: アクセスが許可される前に、設定されたIP制限、または少なくとも1つ以上の有効な制限を満たしている必要があります。
  • IP制限を有効にする: Atlassian Bitbucket Cloudの適応型認証を有効にする: 適応型認証を有効にする

  • 適応型認証制限: 既存の設定に加えて、追加のログイン制限と検証条件を設定します。 制限 アカウントのセキュリティを強化し、状況に応じたリスク要因に基づいてユーザーアクセスを制御する。
  • IP制限を有効にする: Atlassian Bitbucket Cloud の制限を適用する: 制限を適用する

5. ユーザーディレクトリを構成する(オプション)

miniOrangeは、ディレクトリ(ADFS、Microsoft Active Directory、Microsoft Entra ID、OpenLDAP、Google、AWS Cognitoなど)、IDプロバイダー(Okta、Shibboleth、Ping、OneLogin、KeyCloakなど)、データベース(MySQL、MariaDB、PostgreSQLなど)といった様々な外部ソースからのユーザー認証を提供します。既存のディレクトリ/ユーザー ストアを設定したり、miniOrangeにユーザーを追加したりできます。



1. miniOrangeでユーザーを作成する

  • ソフトウェアの制限をクリック ユーザー >> ユーザーリスト >> ユーザーの追加.
  • Atlassian Bitbucket Cloud: miniOrange にユーザーを追加する

  • ここで、パスワードなしでユーザーの詳細を入力し、 ユーザーの作成
  • Atlassian Bitbucket Cloud: ユーザーの詳細を追加する

  • ユーザーの作成が成功すると通知メッセージが表示される 「エンドユーザーが正常に追加されました」 ダッシュボードの上部に表示されます。
  • Atlassian Bitbucket Cloud: ユーザーの詳細を追加する

  • ソフトウェアの制限をクリック オンボーディングステータスタブ登録したメールIDでメールを確認し、アクションを選択してください パスワードリセットリンクを記載したアクティベーションメールを送信する from アクションを選択 ドロップダウンリストをクリックし、 Apply
  • Atlassian Bitbucket Cloud: メールアクションの選択

  • さて、あなたのメールIDを開いてください。miniOrangeから受信したメールを開いて、 アカウントのパスワードを設定します。
  • 次の画面でパスワードと確認パスワードを入力し、 シングルサインオン(SSO)パスワードのリセット
  • Atlassian Bitbucket Cloud: ユーザーパスワードのリセット
  • これで、資格情報を入力して miniOrange アカウントにログインできます。

2. CSV ファイルをアップロードして miniOrange にユーザーを一括アップロードします。

  • MFAデバイスに移動する ユーザー >> ユーザーリスト。 をクリックしてください ユーザーを追加する
  • Atlassian Bitbucket Cloud: 一括アップロードによるユーザーの追加

  • 一括ユーザー登録 サンプルのcsv形式をダウンロード コンソールから、指示に従ってこの csv ファイルを編集します。
  • Atlassian Bitbucket Cloud: サンプル csv ファイルをダウンロード

  • ユーザーを一括アップロードするには、ファイルを選択し、 カンマ区切りの .csv ファイル形式 次に「アップロード」をクリックします。
  • Atlassian Bitbucket Cloud: ユーザーの一括アップロード

  • csv ファイルが正常にアップロードされると、リンクを含む成功メッセージが表示されます。
  • そのリンクをクリックすると、アクティベーション メールを送信するユーザーのリストが表示されます。アクティベーション メールを送信するユーザーを選択し、[アクティベーション メールの送信] をクリックします。選択したユーザーにアクティベーション メールが送信されます。
  • ソフトウェアの制限をクリック ID プロバイダー >> ID プロバイダーの追加 ダッシュボードの左側のメニュー
  • Atlassian Bitbucket Cloud: AD を外部ディレクトリとして設定する

  • IDプロバイダーの選択で、 AD/LDAP ディレクトリ をドロップダウンから選択します。
  • Atlassian Bitbucket Cloud: ディレクトリの種類として AD/LDAP を選択します。

  • 次に検索 AD/LDAP それをクリックします。
  • Atlassian Bitbucket Cloud: ディレクトリの種類として AD/LDAP を選択します。

  • MINIORANGE に LDAP 設定を保存する: miniOrange の設定を維持する場合は、このオプションを選択してください。Active Directory がファイアウォールの背後にある場合は、AD への受信リクエストを許可するためにファイアウォールを開く必要があります。
  • LDAP 構成をオンプレミスに保存: 設定を社内に保持し、社内のADへのアクセスのみを許可する場合は、このオプションを選択します。ダウンロードしてインストールする必要があります。 miniOrange ゲートウェイ あなたの前提に基づいて。
  • Atlassian Bitbucket Cloud: ad/ldap ユーザーストアタイプを選択

  • AD/LDAPを入力する 表示名 (NAIST) と 識別する 名前。
  • 選択 ディレクトリの種類 as Active Directory.
  • LDAPサーバーのURLまたはIPアドレスをLDAPに対して入力します サーバー URL フィールド。
  • 以下を行うには、 試験用接続 ボタンを押して接続が成功したかどうかを確認します LDAPサーバー.
  • Atlassian Bitbucket Cloud: LDAP サーバーの URL 接続を構成する

  • Active Directoryで、ユーザーコンテナ/OUのプロパティに移動し、 識別名属性バインドアカウントには、Active Directory のディレクトリ参照に必要な最低限の読み取り権限が必要です。また、プロビジョニング(ユーザーまたはグループの作成、更新、削除など)を伴うユースケースの場合は、アカウントに適切な書き込み権限も付与する必要があります。
  • Atlassian Bitbucket Cloud: ユーザーバインドアカウントのドメイン名を構成する

  • 有効なバインド アカウント パスワードを入力します。
  • 以下を行うには、 バインドアカウント資格情報のテスト LDAP 接続の LDAP バインド資格情報を確認するボタン。
  • Atlassian Bitbucket Cloud: バインドアカウントの資格情報を確認する

  • 検索ベース ディレクトリ内でユーザーの検索が開始される場所です。識別名を取得したのと同じ場所から取得します。
  • Atlassian Bitbucket Cloud: ユーザー検索ベースの設定

  • ドロップダウンメニューから適切な検索フィルターを選択します。 単一グループ フィルターのユーザー or 複数グループフィルターのユーザーを置き換えますグループDN> 検索フィルターに、ユーザーが所属するグループの識別名を入力します。カスタム検索フィルターを使用するには、 「カスタム フィルターを作成する」 オプションを選択し、それに応じてカスタマイズします。
  • Atlassian Bitbucket Cloud: ユーザー検索フィルターを選択

  • 以下を行うには、 次へ ボタン、またはに移動します ログインオプション タブには何も表示されないことに注意してください。
  • ADの設定時に以下のオプションを設定することもできます。有効化 LDAPをアクティブ化する AD/LDAPからユーザーを認証するには、 次へ ユーザーストアを追加するためのボタン。
  • Atlassian Bitbucket Cloud: LDAP オプションを有効にする

    以下に属性のリストと、有効にした場合の動作を示します。これに応じて有効/無効にすることができます。

    属性 詳細説明
    LDAPをアクティブ化する 有効にすると、すべてのユーザー認証はLDAP認証情報を使用して行われます。
    フォールバック認証 LDAP認証に失敗した場合、ユーザーはminiOrangeを通じて認証されます。
    管理者ログインを有効にする これを有効にすると、miniOrange管理者ログインはLDAPサーバーを使用して認証されます。
    ユーザーにIdPを表示する このオプションを有効にすると、このIdPはユーザーに表示されます
    miniOrangeでユーザーを同期する LDAP認証後、miniOrangeにユーザーが作成されます。


  • 以下を行うには、 次へ ボタン、またはに移動します Attributes タブには何も表示されないことに注意してください。

ADからの属性マッピング

  • デフォルトではuserName、firstName、lastName、emailが設定されています。下にスクロールしてクリックしてください。 Save ボタンをクリックします。Active Directoryから追加の属性を取得するには、 構成された属性を送信する左側に、アプリケーションに公開する名前を入力します。右側に、Active Directoryの属性名を入力します。例えば、Active Directoryから会社属性を取得し、それを組織名として設定済みアプリケーションに送信する場合は、次のように入力します。

    SP に送信される属性名 = 組織
    IDPからの属性名 = 会社

  • Atlassian Bitbucket Cloud: 設定された属性の送信を有効にする

    Atlassian Bitbucket Cloud: ADからの属性マッピング

  • 以下を行うには、 次へ ボタン、またはに移動します プロビジョニング タブには何も表示されないことに注意してください。

ADからのユーザーのインポートとプロビジョニング

ADからパスワードポリシーをインポートする

  • Active Directory のパスワード ポリシーを miniOrange にインポートする場合は、 こちらをクリックしてください。 詳細については、こちらをご覧ください。この手順はここでは省略します。
  • Atlassian Bitbucket Cloud:パスワードポリシーのインポートは一時的にスキップしてください

接続のテスト

  • ディレクトリのリストが表示されます。 アイデンティティプロバイダー。 ドロップダウンから選択します AD/LDAP ディレクトリ、設定したディレクトリを検索し、その横にある3つの点をクリックして選択します。 試験用接続.
  • Atlassian Bitbucket Cloud: AD/Ldap接続のテスト

  • LDAP 構成を確認するためにユーザー名とパスワードの入力を求めるポップアップが表示されます。
  • Atlassian Bitbucket Cloud: LDAP接続をテストするにはユーザー名とパスワードを入力してください

  • On Successful: LDAP サーバーに接続すると、成功メッセージが表示されます。
  • Atlassian Bitbucket Cloud: LDAP サーバーとの接続に成功しました

テスト属性マッピング

  • ディレクトリのリストが表示されます。 アイデンティティプロバイダー。 ドロップダウンから選択します AD/LDAP ディレクトリ、設定したディレクトリを検索し、その横にある3つの点をクリックして選択します。 テスト属性マッピング.
  • Atlassian Bitbucket Cloud: 外部ディレクトリで選択をクリックし、属性マッピングをテストします。

  • ポップアップが表示され、ユーザー名を入力してクリックします。 ホイール試乗.
  • Atlassian Bitbucket Cloud: 属性マッピング構成をテストするにはユーザー名を入力してください

  • テスト属性マッピング結果が表示されます。
  • Atlassian Bitbucket Cloud: ユーザーのマップされた属性を取得する

AD を外部ディレクトリとしてセットアップする構成が完了しました。


注: WindowsサーバーでのLDAP設定については、弊社のガイドを参照してください。

miniOrange は、ディレクトリ、ID プロバイダーなどのさまざまな外部ユーザー ソースと統合されます。

IdP が見つからない、または設定にサポートが必要ですか?


お問い合わせいただくか、 idpsupport@xecurify.comまでメールをお送りください。すぐに設定のお手伝いをいたします。



外部参照

デモをスケジュールしますか?

無料デモ申込み
  




その他のアイデンティティおよびアクセス管理製品