Blog

Aloittelijan tietopaketti Atlassian Accessista

JAN 13, 2023

Atlassian Access on koko organisaation kattava tilaus, joka yhdistää Atlassian Cloud -tuotteesi identiteetinhallintajärjestelmääsi. Sen avulla voit ottaa käyttöön yritystason todennusominaisuuksia ja lisätä valvontaa kaikilla yrityksesi toimialueilla. Kaikkien siihen liittyvien termien ja merkitysten ymmärtäminen voi kuitenkin olla ensikertalaiselle haastavaa.

Eficode is the leading DevOps company in Europe, driving and building the future of software development across 10 countries, with 500+ experts in DevOps and sustainable software development. Our Eficode ROOT managed DevOps platform provides centralized access control and real-time visibility of project status, quality, and performance that integrates with 50+ of your preferred tools, including the Atlassian Stack and open-source systems like Jenkins and Kubernetes.

Siksi tarjoamme tässä blogissa Accessin käyttöön tietosivun. Alta löydät kaikki termit ja määritelmät, jotka sinun on hyvä tuntea sitä käyttäessäsi.

Mikä Atlassian Access on?

Se on useista toisiinsa liittyvistä asetuksista koostuva tilaus, joka on paketoitu Atlassian Access -tilaukseksi. Sitä ei pidetä sovelluksena samassa merkityksessä kuin Jiraa ja Confluencea. Tämä ero on tärkeää ymmärtää heti alussa, jotta ymmärrät, miten Accessia käytetään.

Mitä Access tekee?

Sen avulla Atlassianin asiakkaat voivat ottaa käyttöön tietoturva-asetuksia ja SSO:n (kertakirjautuminen) sekä pakottaa käyttäjäkäytäntöjä kaikissa Atlassian Cloud -tuotteissaan.

Missä Atlassian-tuotteissa Access toimii?

  • Jira Software

  • Jira Service Management

  • Jira Work Management

  • Confluence

  • Bitbucket

  • Trello

  • Statuspage

Huomautus: Access ei toimi Data Center- tai Server-tuotteiden kanssa.

Mitkä ovat sen ominaisuudet?

  • SAML-kertakirjautuminen (edellyttää SAML 2.0 -identiteetintarjoajaa, kuten Azure AD:tä, Oktaa, Google Workspacea tai Identity Onea)

  • Käyttäjien provisiointi (SCIM) (edellyttää Azure AD:tä, Oktaa tai Google Workspacea)

  • Organisaation auditointiloki

  • API-tokenien hallinta

  • Pakotettu kaksivaiheinen vahvistus

  • Istunnon keston hallinta

  • Tuotteiden löytäminen

Milloin Accessia suositellaan?

  • Kun Atlassian-käyttäjätilit on hallittava keskitetysti. Ilman Accessia jokainen käyttäjä vastaa oman käyttäjätilinsä hallinnasta.

  • Kun haluat tarjota kertakirjautumisen ja automatisoidun SCIM-käyttäjäprovisioinnin. Hyödyt kasvavat yleensä merkittävästi, kun käyttäjiä on yli 250.

  • Kun käyttäjät haluavat yhdistää Cloud-sovelluksensa muuhun ulkoiseen identiteetintarjoajaan kuin Google Workspaceen.

  • Kun sinun täytyy ottaa käyttöön käyttäjäkäytäntöjä Atlassian Cloud -sovelluksissasi, kuten salasanaa koskevia vaatimuksia, kaksivaiheista vahvistusta ja muita vastaavia. Asiakkailla on usein tietoturvakäytäntöjä, joissa edellytetään esimerkiksi tiettyä vähimmäispituutta salasanoille.

Miten Access otetaan käyttöön?

Atlassian-tilit tai -tunnukset – Jokaisella Atlassian Cloud -tuotetta käyttävällä käyttäjällä on yksilöllinen Atlassian-tunnus tai -tili, joka on yleensä yhdistetty yrityksen verkkotunnukseen. Esimerkiksi “amccallum@amazingaccess.com”.

Verkkotunnuksen vahvistaminen – Accessin avulla asiakas ilmoittaa Atlassianille, että asiakas hallinnoi näitä tilejä suoraan. Tätä varten asiakkaan on otettava asiaankuuluvat verkkotunnukset haltuunsa ja vahvistettava ne tämän prosessin avulla.

Huomautus: Tämä edellyttää yhteistyötä asiakkaan IT-osaston kanssa.

Hallitut tilit – Kun verkkotunnuksen vahvistus on valmis, kaikki kyseisiin haltuun otettuihin verkkotunnuksiin kuuluvat käyttäjätilit muuttuvat hallituiksi tileiksi. Tässä tapauksessa asiakas voi hallinnoida “@amazingaccess.com”-verkkotunnusta käyttäviä tilejä, jotka kuuluvat hallittuihin tileihin.

Huomautus: Organisaation ylläpitäjä voi myös poistaa käytöstä hallittuja käyttäjiä, jolloin heidän pääsynsä kaikkiin Cloud-tuotteisiin ja Atlassian-tilejä käyttäviin järjestelmiin poistuu.

Lisensointi – Accessin lisensointimittarina toimii laskutettavien tilien määrä.

Laskutettava tili – Mikä tahansa hallittu tili, jolla on pääsy Jira Softwareen, Jira Work Managementiin, Confluenceen, Bitbucketiin, Jira Service Managementiin (vain agentit) tai Trelloon. Kun käyttäjällä on pääsy MIHIN TAHANSA näistä tuotteista, hänet katsotaan laskutettavaksi. Tällöin hänelle on hankittava Access-käyttäjälisenssi. Jos yhdellä käyttäjällä on käytössään useita Atlassian-tuotteita (Jira Software, Confluence, Bitbucket jne.), hänelle riittää yksi Access-lisenssi.

Hinnoittelu – Kuten muita Cloud-tuotteita, Accessia voi ostaa kuukausittaisella käyttäjäkohtaisella hinnoittelulla tai käyttäjäporraskohtaisesti. Katso apua tästä hinnoittelulaskurista. Poikkeuksena on Atlassian Enterprise Cloud, johon Access sisältyy osana Enterprise-tilauspakettia.

Organisaatiot, sivustot ja Cloud-tuotteet – Accessin käyttö edellyttää ymmärrystä Atlassian Cloud -tuotteiden rakenteesta. Access on käytännössä koko yrityksen kattava tilaus, joka koskee organisaation kaikkia Atlassian-sivustoja ja -tuotteita.

Huomautus: Organisaatiolla tarkoitamme tässä ”Atlassian-organisaatiota”, joka on Atlassian-tuotteita sisältävä virtuaalinen kokonaisuus.

Atlassian-organisaatiossa asiakkaalla voi olla yksi tai useampi Cloud-sivusto. Jokaisella sivustolla voi olla useita Atlassian-tuotteita. Suurilla Atlassian Enterprise -asiakkailla voi olla yrityksessään useita Atlassian-organisaatioita.

Atlassian Access

Mistä asiakkaat maksavat – Kuten aiemmin mainittiin, Access koostuu toisiinsa kytkeytyvistä palveluista. Lisenssi ja maksettava hinta riippuvat siitä, mitä haluat tehdä ja mitä Atlassian-tuotteita asiakkaan yrityksen työntekijät käyttävät. Asiakkaat maksavat käyttäjistä vain silloin, kun he ottavat käyttöön tietoturva-asetuksia todennuskäytäntöjen avulla.

Hallitut tilit – Asiakas voi vahvistaa verkkotunnuksen, luoda hallittuja tilejä sekä tarkastella ja päivittää hallittujen käyttäjien tilejä maksutta. Hallituista tileistä tulee laskutettavia käyttäjiä, kun asiakas alkaa ottaa käyttöön tietoturva-asetuksia, kuten Accessin todennuskäytäntöjä.

Atlassian Access -kokeilu – Atlassian tarjoaa Accessista maksuttoman 30 päivän kokeilujakson. Clearvision (nykyisin osa Eficodea) voi tarjota tarjouksen täydestä tilauksesta, joka alkaa kokeilujakson päätyttyä. Jos tilausta ei osteta kokeilujakson päättyessä, asiakkaan Atlassian Access -tilaus päättyy.

Seuraavat muutokset tapahtuvat:

  • Hallitut käyttäjät eivät enää kirjaudu sisään SAML-kertakirjautumisella. Sen sijaan he kirjautuvat Atlassian-tilillään. Osa käyttäjistä voi joutua asettamaan Atlassian-tililleen uuden salasanan.

  • Kaksivaiheista vahvistusta ei enää pakoteta käyttöön, joten hallitut käyttäjät voivat halutessaan poistaa sen käytöstä Atlassian-tililtään.

Tilauksen päättäminen ei vaikuta organisaatioon eikä vahvistettuihin verkkotunnuksiin. Organisaation ylläpitäjä voi edelleen tarkastella ja päivittää hallittujen käyttäjiensä Atlassian-tilejä.

Todennuskäytännöt – Accessissa todennuskäytäntöjen avulla asiakkaat voivat määrittää todennusasetuksia eri käyttäjille. Käyttäjäryhmillä, kuten työntekijöillä, kumppaneilla ja alihankkijoilla, voi olla erilaisia tietoturvavaatimuksia.

Accessissa käytettävissä olevat todennuskäytännöt:

  1. Ei-laskutettava – Luo ei-laskutettava käytäntö, kun et halua maksaa tietyistä käyttäjistä.
    Voit asettaa ei-laskutettavan käytännön oletuskäytännöksi vain paikallisessa hakemistossa. Et voi käyttää ei-laskutettavaa käytäntöä, jos käytössä on käyttäjien provisiointi (SCIM).

  2. Paikallinen hakemisto – Sisältää jäsenet, joita et hallinnoi identiteetintarjoajassasi. Kutsut heidät, tai he rekisteröityvät itse.

  3. Kaksivaiheinen vahvistus – Edellytä kirjautumisen yhteydessä toista vaihetta tai tee siitä jäsenille valinnainen.

  4. Salasanavaatimukset – Seuraa salasanan vähimmäisvahvuutta ja vanhenemista.

  5. Passiivisen istunnon kesto – Määritä, kuinka kauan jäsenet voivat olla passiivisia ennen uloskirjaamista.

  6. Jäsenet – Näyttää käytännön jäsenten määrän. Lisää tai siirrä jäseniä käytännöstä toiseen.

  7. Kertakirjautuminen (SSO) – Seuraa, milloin Atlassianiin kirjautuminen edellyttää SAML- tai Google Workspace SSO:ta. Voit edellyttää SSO:ta vain identiteetintarjoajan hakemistossa.

  8. Identiteetintarjoajan hakemisto – Sisältää jäsenet, jotka synkronoit tai todennat identiteetintarjoajasi kautta. Voit lisätä ja siirtää jäseniä todennuskäytäntöjen välillä.

  9. Voit asettaa laskuttamattoman käytännön oletuskäytännöksi vain paikallisessa hakemistossa.

  10. Et voi käyttää laskuttamatonta käytäntöä, jos käytät käyttäjien provisiointia (SCIM).

Huomautus: Asiakkaat voivat määrittää useita todennuskäytäntöjä, enintään 20 organisaatiota kohden.

Product Discovery – Kun asiakkaat vahvistavat verkkotunnuksen, he näkevät, kuinka monta hallinnoitua tiliä heidän organisaatiossaan on. Asiakkaat löytävät usein odottamattomia käyttäjiä toiselta sivustolta, liiketoiminnan toisesta osasta tai työntekijöitä, jotka ovat vain luoneet ja käyttäneet maksuttomia Trello-tilejä. Jos käyttäjän Atlassian-tili käyttää vahvistettua verkkotunnusta, siitä tulee hallinnoitu tili.

Laskuttamaton käytäntö – Asiakkaat voivat ottaa käyttöön laskuttamattoman käytännön, jos he haluavat rajata käyttäjiä Access-tilauksensa ulkopuolelle. Ominaisuudessa on kuitenkin rajoituksia, sillä jotkin Access-ominaisuudet eivät tue laskuttamattomia käytäntöjä, ja niitä voi olla vain YKSI.

Asiakkaat eivät myöskään voi:

  • edellyttää kertakirjautumista laskuttamattoman käytännön käyttäjiltä.

  • edellyttää kaksivaiheista vahvistusta laskuttamattoman käytännön käyttäjiltä.

  • lisätä käytäntöön käyttäjiä, jotka synkronoit identiteetintarjoajastasi (Okta, Azure AD, G Suite).

Access-ominaisuudet ja laskuttamattomat käytännöt

Tämä taulukko selittää, miten keskeiset Access-ominaisuudet toimivat laskuttamattomien käytäntöjen yhteydessä.

Access

* Kaikki vaadittuun verkkotunnukseen (esim. amazingaccess.com) kuuluvat Atlassian-käyttäjätilit.

Yleisiä asiakaskysymyksiä

  • Joku muu yrityksessämme on vaatinut yrityksemme verkkotunnuksen (esim. acme.com). Voimmeko käyttää Accessia ja kertakirjautumista?

  • EI, sillä verkkotunnuksen voi vaatia vain yksi Atlassian Access -organisaatio/-tilaus. Asiakkaan on sovittava asiasta kollegoidensa kanssa, jotta yrityksellä on yksi yhteinen Atlassian Access -organisaatio/-tilaus.

  • EI, sillä verkkotunnuksen voi vaatia vain yksi Atlassian Access -organisaatio/-tilaus.

  • Asiakkaan on sovittava asiasta kollegoidensa kanssa, jotta yrityksellä on yksi yhteinen Atlassian Access -organisaatio/-tilaus.

❌
❌
  • Voimmeko hallita Atlassian Access -tilauksellamme useita Jira- tai Confluence-instansseja?

  • KYLLÄ. Yksi Atlassian Access -organisaatio voi tukea useita Atlassian-tuotteita, myös saman tuotteen, kuten Jiran tai Confluencen, useita sivustoja.

✅
✅
  • Meillä on paljon ilmaisia Trello-tilejä. Voinko jättää ne Atlassian Accessin ulkopuolelle?

  • KYLLÄ. Voit määrittää YHDEN ”ei-laskutettavan” tietoturvakäytännön, joka jättää siihen sisältyvät tilit Atlassian Access -tilauksen, käytäntöjen ja SAML-kertakirjautumisen ulkopuolelle.

  • KYLLÄ. Voit määrittää YHDEN ”ei-laskutettavan” tietoturvakäytännön, joka jättää siihen sisältyvät tilit Atlassian Access -tilauksen, käytäntöjen ja SAML-kertakirjautumisen ulkopuolelle.

✅
✅
  • Käytämme kirjautumiseen GSuitea ja Google-tilejä. Tarvitsenko silti Atlassian Accessin?

  • EI. Voit käyttää GSuitea ja Google-kirjautumista maksutta. GSuite-tilit ja -verkkotunnukset synkronoidaan maksutta, eivätkä ne edellytä Atlassian Accessia. Asiakkaat voivat hankkia Accessin parantaakseen tietoturvaa ja yhteensovittamista.

  • EI. Voit käyttää GSuitea ja Google-kirjautumista maksutta.

  • GSuite-tilit ja -verkkotunnukset synkronoidaan maksutta, eivätkä ne edellytä Atlassian Accessia.

  • Asiakkaat voivat hankkia Accessin parantaakseen tietoturvaa ja yhteensovittamista.

❌
❌
  • Atlassian

Subscribe to our newsletter