こんにちは!

助けが必要? 私たちはここにいます!

サポートアイコン
miniOrange メールサポート
成功

お問い合わせいただきありがとうございます。弊社のチームがすぐにご連絡させていただきます。

24時間以内に連絡がない場合は、お気軽にフォローアップメールをお送りください。 info@xecurify.com

検索結果:

×

Atlassian Confluence Cloud の IP、デバイス、場所、時間の制限


オフィス ネットワークとデバイス上の Atlassian Confluence Cloud へのアクセスを制限するにはどうすればよいでしょうか?


  • IP 制限: miniOrange を使用すると、会社のオフィスなどの信頼できる IP アドレスに基づいて Confluence Cloud へのアクセスを制限できます。管理者は、許可された IP (IPv4、IPv4 CIDR、IPv6 CIDR) をリストするルールを設定し、承認されていない IP からログインした場合の対応 (アクセスをブロックするか、追加のセキュリティ (2FA) を要求するか) を決定できます。
  • デバイスの制限: シームレスなログインのために、ユーザーが信頼できるデバイスを限られた数だけ登録できるようにします。ログイン時に、miniOrange はデバイスをチェックし、2FA を使用してユーザーを許可するか、拒否するか、チャレンジするかを決定します。これにより、承認されたデバイスのみが Confluence Cloud に安全にアクセスできるようになります。
  • 場所の制限: miniOrange は、特定の場所に基づいてアプリケーションへのアクセスを制限するのに役立ちます。つまり、ユーザーがログインしようとすると、その場所がチェックされます (緯度、経度、国コードなどのデータを使用)。ユーザーの場所が承認リストに一致する場合はアクセスが許可され、一致しない場合はアクセスが拒否されるか、拒否されます。この制限は、数キロメートル単位まで高精度に設定できます。
  • 時間制限: miniOrange を使用すると、Atlassian Confluence Cloud に時間ベースの制限を設定し、特定の時間帯に企業デバイスへのアクセスを制限できます。管理者はアクセスの開始時間と終了時間を定義でき、これらの設定に基づいてユーザーのアクセスを許可、拒否、またはチャレンジできます。この機能により、ユーザーが就業時間内にのみアプリケーションにアクセスできるようにすることで、アプリケーションのセキュリティを確保できます。


IP、デバイス、場所、時間による Atlassian ログイン

IP、デバイス、場所、時間による Atlassian ユーザー認証

Confluenceにアクセスする前に、ネットワークIP、使用デバイス、場所、時間でユーザーIDを確認します。 IAM. もっと詳しく知る

今すぐセットアップ  

IP、デバイス、場所、時間による Atlassian アプリの制限

Atlassian の IP、デバイス、場所、時間によるクラウド アプリの制限

CASBを使用して、ネットワークIP、使用中のデバイス、場所、および時間ベースのアクセス制御により、Confluence上でリアルタイムのセキュリティ制限を有効にします。詳細はこちら

今すぐセットアップ 



外部ユーザーソースとの接続


miniOrangeは、ディレクトリ(ADFS、Microsoft Active Directory、OpenLDAP、AWSなど)、IDプロバイダー(Microsoft Entra ID、Okta、AWSなど)をはじめとする様々な外部ソースからのユーザー認証を提供します。既存のディレクトリ/ユーザー ストアを設定したり、 miniOrangeにユーザーを追加したりできます。



前提条件:

  • miniOrangeにログイン 管理コンソール.
  • ソフトウェアの制限をクリック カスタマイズ ダッシュボードの左側のメニューにあります。
  • In 基本設定会社のドメインを設定する 組織名 テキストフィールド。
  • 詳しくはこちら Save設定すると、ブランドログインURLは次の形式になります。 https://<company_domain>.xecurify.com/moas/login
  • 2FA XNUMX要素認証: ブランディングの設定

    Atlassian Confluence Cloud から次の情報を取得します。

    • ドメインの検証

      Atlassian Access の最初のステップは、管理対象ユーザー アカウントに SAML SSO を適用するためのドメイン検証プロセスから始まります。このプロセスでは、ユーザー アカウントを管理するための有効なドメインを所有していること、および電子メール アドレスに同じドメイン名を使用していることを確認します。

      ドメインの検証が完了すると、Jira Software、Jira Service Management (JSM)、Confluence (wiki)、またはその他の Atlassian インスタンスをクラウド上でホストできるようになり、事前に生成されたサイト URL も提供されます。たとえば、検証済みのドメインが acma.com の場合、Jira ホスティング URL は https://acma.com/jira となり、ユーザー アカウントは user1@acma.com となります。そのため、ドメイン検証はインスタンス ホスティングにとって重要なステップであり、Atlassian Cloud で SAML SSO 構成を行うには、ドメイン検証プロセスを実行する必要があります。ドメイン検証の手順については、ドキュメントまたはビデオを参照してください。

    • Atlassian アクセス サブスクリプション

      Atlassian Access は、Jira Software、Jira Service Management、Jira Work Management、Confluence、Confluence などの Atlassian クラウド製品全体に適用される追加のサブスクリプションです。そのため、シングル サインオン (SSO) や Atlassian Access に含まれるすべてのクラウド サービスに必要です。



IP、デバイス、場所、時間に基づいてユーザーを認証するには、ステップバイステップ ガイドに従ってください。

ステップバイステップ ガイドに従って、ネットワーク IP と使用中のデバイスに基づいてアプリケーション アクセスを許可します。


1. miniOrangeでAtlassian Confluence Cloudを構成する

  • miniOrangeにログイン 管理コンソール.
  • に行く アプリ をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します アプリケーションの追加
  • Atlassian Confluence Cloud シングルサインオン (SSO) アプリの追加

  • In アプリケーションの種類を選択してください をクリックしてください アプリを作成する SAML/WS-FED アプリケーション タイプのボタン。
  • Atlassian Confluence Cloud シングルサインオン (SSO) アプリの種類を選択

  • 検索する 合流 リスト内の
  • Atlassian Confluence Cloud シングルサインオン (SSO) アプリの管理

  • 入力する SPエンティティID or 発行者.
  • 入力する ACSのURL.
  • 入力する シングル ログアウト URL.
  • Atlassian Confluence Cloud シングル サインオン (SSO)

  • 詳しくはこちら 次へ、現在 属性マッピング 選択に応じて属性を構成します。
  • Atlassian Confluence Cloud シングル サインオン (SSO): 属性マッピング

  • ソフトウェアの制限をクリック Save.
  • Atlassian Confluence Cloud にアップロードするための IdP メタデータの詳細を取得します。

  • に行く アプリ >> アプリの管理.
  • アプリを検索して、 select アプリのアクション メニューに表示されます。
  • ソフトウェアの制限をクリック 後で必要になるメタデータの詳細を取得します。 リンク Atlassian Confluence Cloud の IDP 開始 SSO リンクを表示します。
  • Atlassian Confluence Cloud シングル サインオン (SSO): メタデータ リンク

  • ここで2つのオプションが表示されます。 IDP としての miniOrange miniOrangeに関連するメタ詳細をコピーします。 外部 IDP (OKTA、AZURE AD、ADFS、ONELOGIN、GOOGLE APPS) 以下に示すように、第 2 セクションからメタデータを取得できます。
  • Atlassian Confluence Cloud シングルサインオン (SSO): SAML アプリケーションの追加

  • キープ SAML ログイン URL , SAML ログアウト URL とをクリックしてください 証明書をダウンロードする 必要な証明書をダウンロードするためのボタン ステップ 2.
  • Atlassian Confluence Cloud シングル サインオン (SSO): メタデータの詳細外部 IDP または miniOrange を IDP として選択します


2. Atlassian Confluence Cloud でシングル サインオン/SSO を構成する

  • 今すぐログインしてください アトラシアン クラウド 管理コンソール.
  • 組織を選択し、 セキュリティ.
  • Atlassian Confluence Cloud シングルサインオン(SSO)、組織を選択してください

  • 選択 SAMLシングルサインオン [OK]をクリックします SAML設定を追加する.
  • Atlassian Confluence Cloud シングルサインオン (SSO)、SAML 構成

  • Enter アイデンティティ プロバイダー エンティティ ID、アイデンティティ プロバイダー SSO URL (NAIST) と 公開 x509 証明書 ステップ 1 から構成を保存ボタンをクリックします。
  • Atlassian Confluence Cloud シングルサインオン (SSO)、SAML 構成の保存
  • 次に、認証ポリシーを設定します。 認証ポリシーの表示.
  • Atlassian Jira Cloud SSO (シングル サインオン)、SAML 構成

  • ソフトウェアの制限をクリック ポリシーを追加.
  • Atlassian Jira Cloud SSO (シングル サインオン)、SAML 構成

  • ポリシー名を入力してポリシーを追加します。
  • シングルサインオンの下にある シングルサインオンを有効にする.
  • Atlassian Jira Cloud SSO (シングル サインオン)、SAML 構成

  • 次に、 設定タブ をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します メンバーを追加.
  • Atlassian Jira Cloud SSO (シングル サインオン)、SAML 構成

  • 詳細を入力してクリック メンバーを追加ユーザーは両方に存在する必要があります アトラシアン アクセス (NAIST) と ミニオレンジシングルサインオン(SSO)は、 追加されたメンバー.
  • Atlassian Jira Cloud SSO (シングル サインオン)、SAML 構成


3. 適応型認証ポリシーの設定

  • にログインします セルフサービスコンソール >> ポリシー >> 適応型アクセス ポリシー 左側のメニューから該当セクションを選択してください。
  • 適応型認証ポリシー

  • 以下を行うには、 ポリシーの作成 右上のボタン。適切なポリシー名を追加してクリックします。 ポリシーの作成.
  • RBAポリシー名を追加

3.1 ポリシーの概要

a. IP制限を設定する

IPアドレスに基づくアクセス制限機能を使用すると、管理者はログイン要求の送信元IPアドレスに基づいてユーザーアクセスを制御できます。管理者は、信頼できるIPアドレスまたは制限付きIPアドレス、およびIPアドレス範囲を設定し、ユーザーのIPアドレスが設定された条件に一致した場合に実行されるアクションを定義できます。認証時には、ユーザーのIPアドレスが設定されたポリシーと照合され、選択された設定に基づいてアクセスが許可、拒否、またはチャレンジされます。

  • 拡大する IPアドレスに基づくアクセス制限 ドロップダウンアイコンをクリックして、IPベースのアクセスルールを設定します。
  • 保険条件

  • 詳しくはこちら IPアドレス範囲を追加 ポリシーのIPアドレスまたはIP範囲を設定する。
  • IPアドレス範囲を追加

  • ホワイトリストに登録するIPアドレスを指定します。ホワイトリストに登録されていないIP範囲についても、上記の設定を反映させることができます。
  • いずれかを選択する 許可する or 否定する ドロップダウンメニューから該当するオプションを選択してください。ユーザーがホワイトリストに登録されたIPアドレスでログインしようとすると、常にアクセスが許可されます。
  • IPアドレス範囲は3つの形式でサポートされています。 IPv4、IPv4 CIDR、IPv6 CIDRドロップダウンメニューから適切なものを選択できます。
  • 複数のIPまたはIP範囲を追加するには、 + IPアドレス範囲を追加
  • IPアドレス範囲を追加

  • 変更が完了したら、 をクリックします 次へ.

b. デバイス制限の設定

デバイス制限を使用すると、管理者はデバイスの信頼性に基づいてアプリケーションへのアクセスを制御できます。セキュリティ要件に応じて、エージェントレスデバイス制限(ブラウザベースのフィンガープリンティング)またはエージェントベースデバイス制限(リスクスコアリング機能を備えたインストール型エージェント)を選択できます。

  • 有効にします デバイス構成 トグル。
  • Atlassian Confluence Cloud の適応型認証:デバイスベースのアクセス制限

  • デバイスの制限は、次のいずれかを使用して設定できます。 エージェントレスまたはエージェントベース メソッド:
  • エージェントレスデバイス制限

    • 許可されるデバイス登録数: ユーザーが登録できるデバイスの最大数を指定します。
    • モバイルデバイスの制限を有効にする: モバイル デバイスからのログイン試行をブロックします。
    • デバイスの自動登録を有効にする: デバイスの自動登録を可能にします。
    Atlassian Confluence Cloud の適応型認証: 適応型 MFA デバイス制限

    エージェントベースのデバイス制限

  • エージェントベースのデバイス制限を有効にするための前提条件:
    • すべてのエンドユーザーは、 デバイスエージェント アプリケーションにアクセスする前に、デバイス上で確認してください。
    • エージェントがインストールされていないユーザーはブロックされ、以下の画面が表示されます。 お使いのデバイスにminiOrangeデバイスエージェントをインストールしてから、もう一度お試しください。
    • デバイスエージェントは現在、以下のプラットフォームでサポートされています。 Windowsデバイスのみ.
    • 詳しくはこちら エージェントをダウンロード エンドユーザー向けのインストールファイルを入手するため。
  • デバイス登録方法次のいずれかを選択してください。
    • ユーザーによる自己登録: ユーザーは、規定の上限まで自身のデバイスを登録できます。適度なセキュリティを確保しつつ、柔軟性を提供します。
    • Atlassian Confluence Cloud の適応型認証: ユーザーによる自己登録

      • 許可されるデバイス登録数: ユーザーが登録できるデバイスの最大数を指定します。
      • モバイルデバイスの制限を有効にする: モバイル デバイスからのログイン試行をブロックします。
      • デバイスの自動登録を有効にする: デバイスの自動登録を可能にします。
    • 事前に承認された信頼できるデバイスのみ: セキュリティが強化されます。管理者が信頼できるデバイス情報を手動で管理します。このオプションを選択してクリックします。 事前承認済みの信頼できるデバイスをアップロードする(CSVファイル) デバイスをインポートします(デバイスが既にアップロードされている場合は、この手順をスキップできます)。
    • Atlassian Confluence Cloud の適応型認証: エージェントベースのデバイス

      • をアップロード CSVファイル 事前に承認されたユーザーとデバイスが含まれます (ユーザーは miniOrange にすでに存在している必要があります)。 サンプルCSVをダウンロード 参考のため。
      • 次のオプションを設定します。
        • モバイルデバイスの制限を有効にする: モバイル デバイスからのログイン試行をブロックします。
        • デバイスの自動登録を有効にする: デバイスの自動登録を可能にします。
  • デバイス信頼評価のためのリスクエンジンを構成する

    リスクエンジンは、複数のデバイス属性を分析し、リスクスコアを算出することで、デバイスの信頼性を評価します。このスコアに基づいて、ログイン時およびデバイス登録時に、ユーザーアクセスが許可、制限、または拒否されます

    • に移動します リスクエンジン セクションをクリックして 構成.
    • Atlassian Confluence Cloud のアダプティブ認証: リスクエンジンの設定

    • リスクパラメータを設定します。
      • リスクパラメータ タブで、カテゴリ別にグループ化されたデバイス属性のリストを確認します。
      • その デバイス識別子 カテゴリには必須属性(インストールID、BIOS UUID、マシンSIDなど)が含まれます。これらの属性はデバイスフィンガープリンティングに不可欠であるため、常に有効になっており、無効化したり優先順位を変更したりすることはできません。
      • その他のカテゴリ (ハードウェア、ネットワーク、ソフトウェア、場所) については、デバイスの信頼性の評価に使用する属性を有効にします。
      • 有効な属性ごとに優先度を設定します。
        • 高: リスクスコアに大きな影響
        • 媒体: 中程度の影響
        • 低: 最小限の影響
        Atlassian Confluence Cloud の適応型認証: リスクパラメータ

      • ソフトウェアの制限をクリック 変更を保存.
    • リスクスコアの設定
      • リスクスコアユーザーログイン時の認証結果を決定するスコア範囲(0~100)を定義します。
      • リスク スコアが低いほど、デバイスは信頼できます。
      • リスク スコアが高いほど、潜在的なセキュリティ リスクまたは異常を示します。
      • しきい値を次のように設定します。
        • 許可: チャレンジや登録なしでユーザーが認証できるようにします。
        • 課題: デバイスの制限を超えた場合など、チャレンジによるユーザー認証を許可します。
        • 拒否: デバイス制限を超えた場合やデバイス属性が一致しない場合など、ユーザー認証を拒否します。
      Atlassian Confluence Cloud の適応型認証: リスクスコア


c. 位置情報制限の設定

位置情報制限では、管理者は、管理者が設定した条件に基づいてエンドユーザーのアクセスを許可または拒否する場所のリストを設定します。アダプティブアクセスポリシーが有効になっている状態でユーザーがログインしようとすると、緯度、経度、国コードなどの位置情報属性が、管理者が設定した位置情報リストと照合されます。この照合結果に基づいて、ユーザーは許可されるか、認証を求められるか、または拒否されます。

  • 拡大する 位置情報に基づくアクセス制限 ドロップダウンアイコンをクリックして、位置情報に基づくアクセス制限ルールを設定します。
  • ソフトウェアの制限をクリック 場所を追加.
  • Atlassian Confluence Cloud の適応型認証: 場所の設定

  • 「場所を入力」入力フィールドに場所の名前を入力し、上下のナビゲーション キーを使用して検索結果から正しい場所を選択します。
  • 次の入力フィールドに、現在地の周辺距離を追加します。これは、緯度と経度のポイントを使用して設定した場所の周辺の合計エリアになります。
  • 次の選択リストで、距離の単位としてKMS(キロメートル)またはマイルを選択してください。追加する各場所について、横にあるスイッチボタンを有効または無効にすることで、許可または拒否を選択できます。
  • あなたはをクリックすることができます 場所を追加 複数の場所を追加するには。
  • Atlassian Confluence Cloud の適応型認証: 適応型 MFA ロケーション制限

  • ページの下部までスクロールして、変更を保存します。

d. 時間制限を設定する

時間制限では、管理者が開始時刻と終了時刻を指定してタイムゾーンを設定し、ポリシーの条件に基づいてユーザーのアクセスが許可されるか、拒否されるか、または認証が行われます。アダプティブアクセスポリシーが有効になっている状態でエンドユーザーがログインしようとすると、タイムゾーンや現在のシステム時刻などのタイムゾーン関連属性が、管理者が設定したリストと照合されます。設定に基づいて、ユーザーのアクセスが許可されるか、拒否されるか、認証が行われます。

  • 拡大する 時間ベースのアクセス制限 ドロップダウンアイコンをクリックして、時間ベースのアクセス制限ルールを設定します。
  • Atlassian Confluence Cloud の適応型認証:時間アクセス制限の拡張

  • ソフトウェアの制限をクリック 時間の追加.
  • Atlassian Confluence Cloud の適応型認証:時間ベースのアクセス制限

  • 「タイムゾーンの選択」リストからタイムゾーンを選択します。「開始時刻」と「終了時刻」リストから適切な値を選択します。追加する各時間設定について、ドロップダウンメニューを使用して、 許可する or 否定する ボーマンは
  • Atlassian Confluence Cloud の適応型認証: 適応型 MFA 時間制限

  • 入力フィールドに分単位で値を入力してください。 ログインウィンドウのバッファ時間(分)この値を使用すると、開始時刻の前後に一定の猶予時間を指定できます(たとえば、開始時刻が午前6時、終了時刻が午後6時で、時間差の値が30分に設定されている場合、ポリシーでは午前5時30分から午後6時30分までの時間が考慮されます)。このフィールドに値が入力されない場合は、デフォルト値である0分が設定されます。
  • あなたはをクリックすることができます 時間を追加ボタン 複数の時間構成を含めて、上記の手順に従います。
  • ソフトウェアの制限をクリック 次へ.

3.2 行動変容のための行動

  • アダプティブアクセスポリシーには、以下の説明にある3つのアクションのいずれかを設定できます。
  • Atlassian Confluence Cloud の適応型認証: 行動変容のためのアクション

    属性 詳細説明
    許可する アダプティブアクセスポリシーの条件が真の場合、ユーザーが認証を行い、サービスを利用できるようにします。
    否定する アダプティブアクセスポリシーの条件が真の場合、ユーザー認証およびサービスへのアクセスを拒否します。
    課題 ユーザーの信頼性を確認するには、以下の 3 つの方法のいずれかを使用してユーザーにチャレンジします。

    チャレンジタイプのオプション:


    要因 詳細説明
    ユーザーによる第二認証 ユーザーは、選択した、または割り当てられた第2要素を使用して認証する必要があります。
    KBA システムは、ユーザーがセルフサービスコンソールで設定した3つの質問のうち2つについて、ユーザーに回答を求めます。両方の質問に正しく回答した場合のみ、ユーザーは先に進むことができます。
    代替メール経由の OTP ユーザーは、セルフサービスコンソールで設定した代替メールアドレスにOTPを受け取ります。正しいOTPを入力すると、次のステップに進むことができます。

3.3 メールアラートとカスタムエラーメッセージ

    このセクションでは、アダプティブ認証に関連する通知とアラートを処理します。以下のオプションが提供されます。

  • メールアラートを送信する: 適応型認証イベントが発生した際にメール通知を受け取る受信者を設定します。監視およびセキュリティ要件に応じて、管理者、エンドユーザー、またはその両方にアラートを送信できます。
    • 管理者にメールアラートを送信する: このオプションを有効にすると、設定済みの適応型認証イベントがトリガーされたときに管理者に通知されます。必要に応じて、以下の欄にメールアドレスを指定できます。 管理者のアラート受信用メールアドレス アラートを受信するには、この設定が必要です。設定しない場合、アラートはデフォルトの管理者アカウントに送信されます。
    • Atlassian Confluence Cloud の適応型認証: メールアラートの送信

    • エンドユーザーにメールアラートを送信する: このオプションを有効にすると、適応型認証イベントがエンドユーザーのログイン試行やデバイス登録に影響を与える場合に、エンドユーザーに通知されます。
      • デバイス登録数が許容数を超えました。 有効にすると、エンドユーザーは、設定されたデバイス制限ポリシーで許可されている最大数を超えるデバイスを登録しようとした場合に、電子メール通知を受け取ります。エンドユーザーへの通知のみに利用可能です。)
      • Atlassian Confluence Cloud の適応型認証: メールアラートを受け取る

  • ユーザーが不明なデバイスまたは場所からログインした場合に、メールアラートを受け取る。 管理者は、さまざまなアラートオプションのアラートを受信できるようにするために、このオプションを有効にする必要があります。

  • オプション 詳細説明
    ユーザーは不明なIPアドレス、デバイス、または場所からログインします このオプションを有効にすると、不明な IP アドレスやデバイス、さらには場所からでもログインできるようになります。
    チャレンジが完了し、デバイスが登録されました このオプションを有効にすると、エンドユーザーがチャレンジを完了してデバイスを登録したときに電子メールアラートを送信できるようになります。
    チャレンジは完了しましたが、デバイスが登録されていません このオプションを有効にすると、エンドユーザーがチャレンジを完了したがデバイスを登録しなかった場合に電子メールアラートを送信できます。
    チャレンジ失敗 このオプションを有効にすると、エンドユーザーがチャレンジを完了できなかった場合に電子メールアラートを送信できます。

    Atlassian Confluence Cloud の適応型認証:メールアラートの受信

  • 複数の管理者アカウントにアラートを受信させたい場合は、管理者のオプションを有効にしてから、管理者のメールアドレスをカンマで区切って入力フィールドに入力してください。 管理者のメールアドレス(アラートを受信する場合) ラベル。エンドユーザーへのアラートを有効にするには、 エンドユーザー チェックボックスをオンにします。
  • 適応型ポリシーによって認証が拒否された場合にエンドユーザーが受け取る拒否メッセージをカスタマイズしたい場合は、以下のメッセージを入力します。 拒否メッセージ テキストボックス。
  • Atlassian Confluence Cloud のアダプティブ認証: 拒否メッセージのカスタマイズ

3.4レビュー

適応型認証ポリシーを作成する前に、設定済みのポリシー条件、動作変更アクション、メールアラート設定、およびカスタムエラーメッセージを確認してください。この手順では、設定済みのすべての項目を一覧表示できるため、ポリシー構成を確認し、保存する前に必要な変更を行うことができます。

Atlassian Confluence Cloud の適応型認証:レビューセクション

  • すべての設定を確認したら、クリックしてください。 ポリシーの作成 ポリシーを保存して有効化する。
  • ポリシーが正常に追加されると、リストに表示されます。
  • Atlassian Confluence Cloud の適応型認証: ポリシーが作成されました

4. Atlassian Confluence Cloud の制限を有効にする

  • にログインします セルフサービスコンソール >> ポリシー >> アプリログインポリシー.
  • 以下を行うには、 編集 事前定義されたアプリポリシーのアイコン。
  • IP制限を有効にする:Atlassian Confluence Cloudの2FAポリシーを編集する:2FAポリシーを編集する

  • 作成セッションプロセスで グループ名 (NAIST) と ポリシー名 必要に応じて選択してください。 パスワード as 最初の要素.
  • IP制限を有効にする:Atlassian Confluence Cloudのログインポリシーを編集:ログインポリシーを編集

  • 有効にする 適応認証 ログインポリシーの編集ページで必要な項目を選択します 制限方法 オプションとして。
  • ログインポリシーを選択 ドロップダウンメニューから、前の手順で作成したポリシーを選択してください。
  • 制限を適用するには、以下を使用してください。 複数の適応型認証制限が設定されている場合、IP制限をどのように評価するかを選択してください。
    • AND: アクセスが許可される前に、設定されたIP制限およびその他の有効な制限事項すべてが満たされている必要があります。
    • OR: アクセスが許可される前に、設定されたIP制限、または少なくとも1つ以上の有効な制限を満たしている必要があります。
  • IP制限を有効にする: Atlassian Confluence Cloudの適応型認証を有効にする: 適応型認証を有効にする

  • 適応型認証制限: 既存の設定に加えて、追加のログイン制限と検証条件を設定します。 制限 アカウントのセキュリティを強化し、状況に応じたリスク要因に基づいてユーザーアクセスを制御する。
  • IP制限を有効にする: Atlassian Confluence Cloudの制限を適用する: 制限を適用する


ステップ1: miniOrangeでSAMLアプリを構成する

  • ログインする miniOrange 管理コンソール.
  • に行く アプリ をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します アプリケーションを追加
  • Office 365 シングル サインオン (SSO) アプリの追加

  • アプリケーションの選択で、 SAML/WS-FED 全てのアプリ ドロップダウン。
  • miniOrange Identity Platform 管理者ハンドブック: SAML アプリケーションの選択

  • 次のステップでは、 カスタムSAMLアプリ それをクリックします。
  • miniOrange Identity Platform 管理者ハンドブック: カスタム アプリケーションの検索

  • 基本設定 タブで希望する アプリ名 をクリックしてSPメタデータを追加します SP メタデータのインポート ボタンをクリックすると、メタデータが 認証ソース CASB のタブ。
  • miniOrange Identity Platform 管理者ハンドブック: SP メタデータのインポート

  • 完了したら、をクリックします 次へ
  • miniOrange Identity Platform 管理者ハンドブック: SP メタデータのインポート

  • 属性マッピング 選択に応じて属性を設定します。クリックします Save
  • miniOrange Identity Platform 管理者ハンドブック: SP メタデータのインポート

ステップ2: CASBでAtlassianの認証ソースを設定する

  • 詳しくはこちら こちら miniOrange CASB ダッシュボードにログインします。
  • miniOrange GoogleアプリCASBにログイン

  • ログインすると、miniOrangeダッシュボードにリダイレクトされます。 「アトラシアン」 タブをクリックして アプリを追加
  • Atlassian CASB アクセス制限認証方法ダッシュボード

  • まず 認証ソースの追加 ドロップダウンメニューからオプションを選択します。
  • Atlassian CASB アクセス制限認証の追加

  • 言及する 認証名 認証元を選択し、 メタデータを生成します。
  • Atlassian CASB 認証メタデータの生成

  • をクリックした後 メタデータの生成すると、下の画像に示すようにメタデータの詳細が表示されます。このデータを使用して、 SAML あなたのアプリケーション アイデンティティプロバイダー (IDP).
  • Atlassian CASB アクセス制限メタデータ生成 SAML フロー

  • メタデータの詳細を再度表示したい場合は、 メタデータの表示
  • 次に、残りの詳細を入力します。 IDP エンティティ ID, SAML ログイン URL, SAML ログアウト URL, X509 証明書 あなたの ID プロバイダー メタデータ。完了したら、必要に応じてSSOリクエストのバインディングタイプを選択します。この情報はIDPメタデータにあります。ただし、よくわからない場合は、 HTTP リダイレクト バインディング デフォルト設定として。
  • Atlassian CASB アクセス制限 SP メタデータ IDP 詳細

  • クリック 保存して次へ すべての詳細を入力したら、ボタンをクリックしてください。
  • これで正常に設定が完了しました miniOrange CASB による SAML 認証.

ステップ 3: 基本設定を構成する

  • 現在、次のページにリダイレクトされています 基本設定 のセクションから無料でダウンロードできます。
  • 以下の詳細を入力して設定してください アトラシアン 応用:
    • アプリケーション名: アプリケーションの名前を入力してください
      組織ドメイン: Shopify の組織のドメインを入力します。(例: example.com)
      属性キー: SAML 属性セクションの IDP で構成した SSO アプリのグループ属性キーを入力します。
      名前属性キー: fname、Lname などの属性名を入力します。
      ACS URLを入力してください: ACS URLは以下から取得できます。 Atlassian 管理者ダッシュボード.
      エンティティ URL を入力してください: エンティティURLは以下から取得できます。 Atlassian 管理者ダッシュボード.
      CASBタイプ CASBタイプをインラインまたはオフラインとして選択します
      MDMを有効にする デバイスでMDMを設定する場合は、有効にしてください
    Atlassian CASB 基本設定の詳細

  • ソフトウェアの制限をクリック 保存して次へ 変更を保存します。

ステップ4: AtlassianでSAML SSOを構成する

  • に行く 管理者 管理者アカウントでログインします。
  • Atlassian CASB - 管理ダッシュボードに移動

  • MFAデバイスに移動する セキュリティ > ユーザー セキュリティ > ID プロバイダー。 を探します その他のプロバイダーオプション をクリックし 選択する.
  • Atlassian CASB - 他のプロバイダーをクリック

  • 名前を入力してください アイデンティティプロバイダディレクトリを選択し、 追加.
  • Atlassian CASB - ディレクトリ名を入力

  • ユーザーを認証する セクションをクリックします。 SAMLシングルサインオンを設定する.
  • Atlassian CASB - SSO のセットアップ

  • 詳しくはこちら 次へ.
  • Atlassian CASB - 次へをクリック

  • 必要なSAMLの詳細を入力します。 ID プロバイダーのエンティティ ID, アイデンティティプロバイダ SSO URL, 公開 x509 証明書から入手できます ステップ 2、[OK]をクリックします 次へ.
  • Atlassian CASB - saml の詳細

  • これで、SP エンティティ ID と ACS URL が取得されます。 URLをコピーする それを貼り付けて miniOrange CASB 基本設定、次に以下をクリックします 次へ.
  • Atlassian CASB - saml sp の詳細

  • ドメインを選択してください ドロップダウンメニューからクリックします 次へ.
  • Atlassian CASB - ドメイン名を入力

  • プロビジョニングが必要な場合は、 プロビジョニングを設定する。 それ以外の場合はクリックします SAMLを停止して保存する.
  • Atlassian CASB - プロビジョニングの設定

  • MFAデバイスに移動する セキュリティ > ユーザー セキュリティ > 認証ポリシー をクリックし 編集 あなたのポリシーに基づいて。
  • Atlassian CASB - 認証ポリシー

  • のチェックボックスを有効にします シングルサインオンを強制する.
  • Atlassian CASB - SSO を有効にする

  • に行きます 加盟国 タブをクリックして メンバーを追加します。 ローカル ディレクトリからディレクトリにメンバーを追加します。
  • Atlassian CASB - メンバーの追加

  • 検索バーでユーザーを検索してユーザーを追加するか、または 一括入力 タブには何も表示されないことに注意してください。
  • Atlassian CASB - 一括入力

  • に戻る 設定 タブをクリックして 更新 ページの下部にあります。
  • クリックして確認する 更新 再びポップアップで。
  • Atlassian CASB - アップデート

ステップ5: ポリシーを構成する

    Atlassian CASB のポリシーを構成する方法を見てみましょう。

  • あなたは ポリシーの管理 画面で、ポリシーの詳細を入力します。 ポリシー名 (NAIST) と ポリシーの説明 要件に応じてポリシーを選択します。
  • Atlassian CASBポリシーによりIP制限が可能に

  • 必要に応じて制限を設定するには、以下の手順に従ってください。

1. IP設定

  • チェックボックスをクリックしてください 「IP制限を有効にする」 以下の図に示すように。
  • この IP 制限機能を有効にすると、IP アドレスに基づいてユーザーへのアクセスが制限されます。
    • 1)特定のIPアドレスを許可または制限するには、「許可」または「拒否」オプションを選択します。

      2) [IPアドレスの追加]アイコンをクリックして新しいフィールドを作成し、そこに規制したいIPアドレスを追加します。


    Atlassian CASB のセットアップ - IP アドレスの追加

  • すべての設定が完了したら、 保存して次へ

ステップ6: グループを構成する

    AtlassianPlus CASB のグループを構成する方法を見てみましょう。

  • 現在、次のページにリダイレクトされています グループを管理 画面に グループ名 (NAIST) と グループの説明。 選択する アトラシアンのポリシー プルダウンメニューから
  • 次に、グループにアプリケーションの権限を割り当てます。
    • a)アプリの制限:この場合、グループ用に設定したポリシーに基づいて、アプリケーションに制限が適用されます。

      b)アプリ制限なし:この場合、グループのアプリケーションに制限はありません。

      c)アプリを無効にする:このオプションを選択すると、グループ全体がどこからでもアプリケーションにアクセスできなくなります。

      d)カスタムアプリ制限:これを使用すると、グループの制限ポリシーよりも優先される、アプリケーション固有のカスタムアプリケーション制限ポリシーをアプリケーションに適用できます。

    Atlassian CASB グループ アプリ制限グループを送信

  • 今、をクリックします 保存して次へ 一度終わった。
  • すべての画面を正常に構成すると、編集画面にリダイレクトされます。

ステップ7: 編集画面

  • 基本設定 認証セクションでは、必要に応じて設定を変更できます。
  • 異なる認証ソースを設定したいとします。その場合は、 認証元 ナビゲーション バーで、認証ソースを追加、表示、編集できるようになります。
  • Atlassian CASB基本設定は構成を変更します

  • In グループ設定 セクション この画面でグループを追加および構成し、構成されたすべてのグループを表示できます。
  • 今、をクリックします 新しいグループを追加 追加するためのポップアップが表示されます 新しい集団 上記の手順に従って設定できます。
  • Atlassian CASB グループ設定 すべての構成済みグループ

  • 「セッション管理」 セクションでは、ログインしたユーザーのセッションの詳細を確認できます。
  • Microsoft Office365 CASB セッション管理


5. ユーザーディレクトリを構成する(オプション)

miniOrangeは、ディレクトリ(ADFS、Microsoft Active Directory、Microsoft Entra ID、OpenLDAP、Google、AWS Cognitoなど)、IDプロバイダー(Okta、Shibboleth、Ping、OneLogin、KeyCloakなど)、データベース(MySQL、MariaDB、PostgreSQLなど)といった様々な外部ソースからのユーザー認証を提供します。既存のディレクトリ/ユーザー ストアを設定したり、miniOrangeにユーザーを追加したりできます。



1. miniOrangeでユーザーを作成する

  • ソフトウェアの制限をクリック ユーザー >> ユーザーリスト >> ユーザーの追加.
  • Atlassian Confluence Cloud: miniOrange にユーザーを追加する

  • ここで、パスワードなしでユーザーの詳細を入力し、 ユーザーの作成
  • Atlassian Confluence Cloud: ユーザーの詳細を追加する

  • ユーザーの作成が成功すると通知メッセージが表示される 「エンドユーザーが正常に追加されました」 ダッシュボードの上部に表示されます。
  • Atlassian Confluence Cloud: ユーザーの詳細を追加する

  • ソフトウェアの制限をクリック オンボーディングステータスタブ登録したメールIDでメールを確認し、アクションを選択してください パスワードリセットリンクを記載したアクティベーションメールを送信する from アクションを選択 ドロップダウンリストをクリックし、 Apply
  • Atlassian Confluence Cloud: メールアクションの選択

  • さて、あなたのメールIDを開いてください。miniOrangeから受信したメールを開いて、 アカウントのパスワードを設定します。
  • 次の画面でパスワードと確認パスワードを入力し、 シングルサインオン(SSO)パスワードのリセット
  • Atlassian Confluence Cloud: ユーザーパスワードのリセット
  • これで、資格情報を入力して miniOrange アカウントにログインできます。

2. CSV ファイルをアップロードして miniOrange にユーザーを一括アップロードします。

  • MFAデバイスに移動する ユーザー >> ユーザーリスト。 をクリックしてください ユーザーを追加する
  • Atlassian Confluence Cloud: 一括アップロードによるユーザーの追加

  • 一括ユーザー登録 サンプルのcsv形式をダウンロード コンソールから、指示に従ってこの csv ファイルを編集します。
  • Atlassian Confluence Cloud: サンプル csv ファイルをダウンロード

  • ユーザーを一括アップロードするには、ファイルを選択し、 カンマ区切りの .csv ファイル形式 次に「アップロード」をクリックします。
  • Atlassian Confluence Cloud: ユーザーの一括アップロード

  • csv ファイルが正常にアップロードされると、リンクを含む成功メッセージが表示されます。
  • そのリンクをクリックすると、アクティベーション メールを送信するユーザーのリストが表示されます。アクティベーション メールを送信するユーザーを選択し、[アクティベーション メールの送信] をクリックします。選択したユーザーにアクティベーション メールが送信されます。
  • ソフトウェアの制限をクリック ID プロバイダー >> ID プロバイダーの追加 ダッシュボードの左側のメニュー
  • Atlassian Confluence Cloud: AD を外部ディレクトリとして設定する

  • IDプロバイダーの選択で、 AD/LDAP ディレクトリ をドロップダウンから選択します。
  • Atlassian Confluence Cloud: ディレクトリの種類として AD/LDAP を選択します。

  • 次に検索 AD/LDAP それをクリックします。
  • Atlassian Confluence Cloud: ディレクトリの種類として AD/LDAP を選択します。

  • MINIORANGE に LDAP 設定を保存する: miniOrange の設定を維持する場合は、このオプションを選択してください。Active Directory がファイアウォールの背後にある場合は、AD への受信リクエストを許可するためにファイアウォールを開く必要があります。
  • LDAP 構成をオンプレミスに保存: 設定を社内に保持し、社内のADへのアクセスのみを許可する場合は、このオプションを選択します。ダウンロードしてインストールする必要があります。 miniOrange ゲートウェイ あなたの前提に基づいて。
  • Atlassian Confluence Cloud: ad/ldap ユーザーストアタイプを選択

  • AD/LDAPを入力する 表示名 (NAIST) と 識別する 名前。
  • 選択 ディレクトリの種類 as Active Directory.
  • LDAPサーバーのURLまたはIPアドレスをLDAPに対して入力します サーバー URL フィールド。
  • 以下を行うには、 試験用接続 ボタンを押して接続が成功したかどうかを確認します LDAPサーバー.
  • Atlassian Confluence Cloud: LDAP サーバーの URL 接続を構成する

  • Active Directoryで、ユーザーコンテナ/OUのプロパティに移動し、 識別名属性バインドアカウントには、Active Directory のディレクトリ参照に必要な最低限の読み取り権限が必要です。また、プロビジョニング(ユーザーまたはグループの作成、更新、削除など)を伴うユースケースの場合は、アカウントに適切な書き込み権限も付与する必要があります。
  • Atlassian Confluence Cloud: ユーザーバインドアカウントのドメイン名を設定する

  • 有効なバインド アカウント パスワードを入力します。
  • 以下を行うには、 バインドアカウント資格情報のテスト LDAP 接続の LDAP バインド資格情報を確認するボタン。
  • Atlassian Confluence Cloud: バインドアカウントの資格情報を確認する

  • 検索ベース ディレクトリ内でユーザーの検索が開始される場所です。識別名を取得したのと同じ場所から取得します。
  • Atlassian Confluence Cloud: ユーザー検索ベースの設定

  • ドロップダウンメニューから適切な検索フィルターを選択します。 単一グループ フィルターのユーザー or 複数グループフィルターのユーザーを置き換えますグループDN> 検索フィルターに、ユーザーが所属するグループの識別名を入力します。カスタム検索フィルターを使用するには、 「カスタム フィルターを作成する」 オプションを選択し、それに応じてカスタマイズします。
  • Atlassian Confluence Cloud : ユーザー検索フィルターを選択

  • 以下を行うには、 次へ ボタン、またはに移動します ログインオプション タブには何も表示されないことに注意してください。
  • ADの設定時に以下のオプションを設定することもできます。有効化 LDAPをアクティブ化する AD/LDAPからユーザーを認証するには、 次へ ユーザーストアを追加するためのボタン。
  • Atlassian Confluence Cloud: LDAP オプションを有効にする

    以下に属性のリストと、有効にした場合の動作を示します。これに応じて有効/無効にすることができます。

    属性 詳細説明
    LDAPをアクティブ化する 有効にすると、すべてのユーザー認証はLDAP認証情報を使用して行われます。
    フォールバック認証 LDAP認証に失敗した場合、ユーザーはminiOrangeを通じて認証されます。
    管理者ログインを有効にする これを有効にすると、miniOrange管理者ログインはLDAPサーバーを使用して認証されます。
    ユーザーにIdPを表示する このオプションを有効にすると、このIdPはユーザーに表示されます
    miniOrangeでユーザーを同期する LDAP認証後、miniOrangeにユーザーが作成されます。


  • 以下を行うには、 次へ ボタン、またはに移動します Attributes タブには何も表示されないことに注意してください。

ADからの属性マッピング

  • デフォルトではuserName、firstName、lastName、emailが設定されています。下にスクロールしてクリックしてください。 Save ボタンをクリックします。Active Directoryから追加の属性を取得するには、 構成された属性を送信する左側に、アプリケーションに公開する名前を入力します。右側に、Active Directoryの属性名を入力します。例えば、Active Directoryから会社属性を取得し、それを組織名として設定済みアプリケーションに送信する場合は、次のように入力します。

    SP に送信される属性名 = 組織
    IDPからの属性名 = 会社

  • Atlassian Confluence Cloud: 設定された属性の送信を有効にする

    Atlassian Confluence Cloud: ADからの属性マッピング

  • 以下を行うには、 次へ ボタン、またはに移動します プロビジョニング タブには何も表示されないことに注意してください。

ADからのユーザーのインポートとプロビジョニング

ADからパスワードポリシーをインポートする

  • Active Directory のパスワード ポリシーを miniOrange にインポートする場合は、 こちらをクリックしてください。 詳細については、こちらをご覧ください。この手順はここでは省略します。
  • Atlassian Confluence Cloud:パスワードポリシーのインポートは一時的にスキップしてください

接続のテスト

  • ディレクトリのリストが表示されます。 アイデンティティプロバイダー。 ドロップダウンから選択します AD/LDAP ディレクトリ、設定したディレクトリを検索し、その横にある3つの点をクリックして選択します。 試験用接続.
  • Atlassian Confluence Cloud: AD/Ldap 接続のテスト

  • LDAP 構成を確認するためにユーザー名とパスワードの入力を求めるポップアップが表示されます。
  • Atlassian Confluence Cloud: LDAP接続をテストするにはユーザー名とパスワードを入力してください

  • On Successful: LDAP サーバーに接続すると、成功メッセージが表示されます。
  • Atlassian Confluence Cloud: LDAP サーバーへの接続に成功しました

テスト属性マッピング

  • ディレクトリのリストが表示されます。 アイデンティティプロバイダー。 ドロップダウンから選択します AD/LDAP ディレクトリ、設定したディレクトリを検索し、その横にある3つの点をクリックして選択します。 テスト属性マッピング.
  • Atlassian Confluence Cloud: 外部ディレクトリで「選択」をクリックし、「属性マッピングのテスト」をクリックします。

  • ポップアップが表示され、ユーザー名を入力してクリックします。 ホイール試乗.
  • Atlassian Confluence Cloud: 属性マッピングの設定をテストするにはユーザー名を入力してください

  • テスト属性マッピング結果が表示されます。
  • Atlassian Confluence Cloud : ユーザーのマップされた属性を取得する

AD を外部ディレクトリとしてセットアップする構成が完了しました。


注: WindowsサーバーでのLDAP設定については、弊社のガイドを参照してください。

miniOrange は、ディレクトリ、ID プロバイダーなどのさまざまな外部ユーザー ソースと統合されます。

IdP が見つからない、または設定にサポートが必要ですか?


お問い合わせいただくか、 idpsupport@xecurify.comまでメールをお送りください。すぐに設定のお手伝いをいたします。



外部参照

デモをスケジュールしますか?

無料デモ申込み
  




その他のアイデンティティおよびアクセス管理製品