Samouczek: integracja logowania jednokrotnego firmy Microsoft z usługą Atlassian Cloud

Z tego samouczka dowiesz się, jak zintegrować usługę Atlassian Cloud z identyfikatorem Entra firmy Microsoft. Po zintegrowaniu usługi Atlassian Cloud z usługą Microsoft Entra ID można wykonywać następujące czynności:

  • Kontroluj w usłudze Microsoft Entra ID, kto ma dostęp do usługi Atlassian Cloud.
  • Zezwalaj swoim użytkownikom na automatyczne logowanie do usługi Atlassian Cloud przy użyciu kont Microsoft Entra.
  • Zarządzaj kontami w jednej centralnej lokalizacji.

Wymagania wstępne

Do rozpoczęcia pracy potrzebne są następujące elementy:

  • Subskrypcja firmy Microsoft Entra. Jeśli nie masz subskrypcji, możesz uzyskać bezpłatne konto.
  • Subskrypcja usługi Atlassian Cloud z obsługą logowania jednokrotnego.
  • Aby włączyć logowanie jednokrotne SAML (Security Assertion Markup Language) dla produktów Atlassian Cloud, należy skonfigurować usługę Atlassian Access. Dowiedz się więcej o usłudze Atlassian Access.

Uwaga

Ta integracja jest również dostępna do użycia w środowisku microsoft Entra US Government Cloud. Tę aplikację można znaleźć w galerii aplikacji microsoft Entra US Government Cloud Application Gallery i skonfigurować ją w taki sam sposób, jak w przypadku chmury publicznej.

Opis scenariusza

W tym samouczku skonfigurujesz i przetestujesz logowanie jednokrotne firmy Microsoft w środowisku testowym.

Aby skonfigurować integrację usługi Atlassian Cloud z usługą Microsoft Entra ID, należy dodać usługę Atlassian Cloud z galerii do listy zarządzanych aplikacji SaaS.

  1. Zaloguj się do centrum administracyjnego firmy Microsoft Entra jako co najmniej Administracja istrator aplikacji w chmurze.
  2. Przejdź do sekcji Identity Applications Enterprise applications>New application (Aplikacje dla przedsiębiorstw w aplikacji> dla>przedsiębiorstw).
  3. W sekcji Dodawanie z galerii wpisz Atlassian Cloud w polu wyszukiwania.
  4. Wybierz pozycję Atlassian Cloud z panelu wyników, a następnie dodaj aplikację. Zaczekaj kilka sekund na dodanie aplikacji do dzierżawy.

Alternatywnie można również użyć Kreatora konfiguracji aplikacji dla przedsiębiorstw. W tym kreatorze możesz dodać aplikację do dzierżawy, dodać użytkowników/grupy do aplikacji, przypisać role, a także przejść przez konfigurację logowania jednokrotnego. Więcej informacji na temat kreatorów platformy Microsoft 365 można znaleźć tutaj.

Konfigurowanie i testowanie logowania jednokrotnego firmy Microsoft

Konfigurowanie i testowanie logowania jednokrotnego firmy Microsoft w usłudze Atlassian Cloud przy użyciu użytkownika testowego O nazwie B.Simon. Aby logowanie jednokrotne działało, należy ustanowić relację połączenia między użytkownikiem firmy Microsoft Entra i powiązanym użytkownikiem usługi Atlassian Cloud.

Aby skonfigurować i przetestować logowanie jednokrotne firmy Microsoft w usłudze Atlassian Cloud, wykonaj następujące kroki:

  1. Konfigurowanie identyfikatora Entra firmy Microsoft przy użyciu logowania jednokrotnego usługi Atlassian Cloud — aby umożliwić użytkownikom korzystanie z logowania jednokrotnego SAML opartego na usłudze Microsoft Entra ID z usługą Atlassian Cloud.
    1. Tworzenie użytkownika testowego aplikacji Microsoft Entra — aby przetestować logowanie jednokrotne firmy Microsoft Entra z aplikacją B.Simon.
    2. Przypisz użytkownika testowego aplikacji Microsoft Entra — aby włączyć aplikację B.Simon do korzystania z logowania jednokrotnego firmy Microsoft Entra.
  2. Tworzenie użytkownika testowego usługi Atlassian Cloud — aby mieć w usłudze Atlassian Cloud odpowiednik użytkownika B.Simon połączony z reprezentacją użytkownika w usłudze Microsoft Entra.
  3. Testowanie logowania jednokrotnego — aby sprawdzić, czy konfiguracja działa.

Konfigurowanie identyfikatora entra firmy Microsoft przy użyciu logowania jednokrotnego usługi Atlassian Cloud

Wykonaj następujące kroki, aby włączyć logowanie jednokrotne firmy Microsoft.

  1. W innym oknie przeglądarki internetowej zaloguj się do firmowej witryny usługi Atlassian Cloud jako administrator

  2. W portalu Administracja ATLASSIAN przejdź do pozycji Dostawcy>tożsamości zabezpieczeń>Microsoft Entra ID.

    Screenshot shows the Instance Profile Name.

  3. Wprowadź nazwę katalogu i kliknij przycisk Dodaj.

    Screenshot shows the Directory for Admin Portal.

  4. Wybierz przycisk Skonfiguruj logowanie jednokrotne SAML, aby połączyć dostawcę tożsamości z organizacją atlassian.

    Screenshot shows the Security of identity provider.

  5. Zaloguj się do centrum administracyjnego firmy Microsoft Entra jako co najmniej Administracja istrator aplikacji w chmurze.

  6. Przejdź do strony integracji aplikacji>dla przedsiębiorstw Usługi Atlassian>>Cloud, znajdź sekcję Zarządzanie i wybierz pozycję Skonfiguruj logowanie jednokrotne.

    Set up sso

  7. Na stronie Wybieranie metody logowania jednokrotnego wybierz pozycję SAML.

    SAML in Azure

  8. Na stronie Konfigurowanie logowania jednokrotnego przy użyciu protokołu SAML przewiń w dół do pozycji Konfigurowanie usługi Atlassian Cloud.

    a. Kliknij pozycję Adresy URL konfiguracji.

    Single Sign-On

    b. Skopiuj wartość adresu URL logowania z witryny Azure Portal, wklej ją w polu tekstowym Adres URL logowania jednokrotnego dostawcy tożsamości w usłudze Atlassian.

    c. Skopiuj wartość Identyfikator entra firmy Microsoft z witryny Azure Portal, wklej ją w polu tekstowym Identity provider Entity ID (Identyfikator jednostki dostawcy tożsamości) w usłudze Atlassian.

    Identity Provider SSO URL

    Screenshot shows the Configuration values.

  9. Na stronie Konfigurowanie logowania jednokrotnego przy użyciu protokołu SAML w sekcji Certyfikat podpisywania SAML znajdź pozycję Certyfikat (Base64) i wybierz pozycję Pobierz, aby pobrać certyfikat i zapisać go na komputerze.

    signing Certificate

    Screenshot shows the Certificate in Azure.

  10. Zapisz konfigurację PROTOKOŁU SAML i kliknij przycisk Dalej w usłudze Atlassian.

  11. W sekcji Podstawowa konfiguracja protokołu SAML wykonaj następujące kroki.

    a. Skopiuj wartość adresu URL jednostki dostawcy usług z usługi Atlassian, wklej ją w polu Identyfikator (identyfikator jednostki) na platformie Azure i ustaw ją jako domyślną.

    b. Skopiuj wartość adresu URL usługi asercji dostawcy usług konsumenckich z usługi Atlassian, wklej ją w polu Adres URL odpowiedzi (adres URL usługi Assertion Consumer Service) na platformie Azure i ustaw ją jako domyślną.

    c. Kliknij przycisk Dalej.

    Screenshot shows the Service provider images.

    Screenshot shows the Service provider Values.

  12. Aplikacja Atlassian Cloud oczekuje asercji SAML w określonym formacie, który wymaga dodania mapowań atrybutów niestandardowych do konfiguracji atrybutów tokenu języka SAML. Mapowanie atrybutów można edytować, klikając ikonę Edytuj .

    attributes

    1. Mapowanie atrybutów dla dzierżawy usługi Microsoft Entra z licencją platformy Microsoft 365.

      a. Kliknij oświadczenie Unikatowy identyfikator użytkownika (identyfikator nazwy).

      attributes and claims

      b. Usługa Atlassian Cloud oczekuje mapowania identyfikatora nameidentifier (unikatowego identyfikatora użytkownika) na adres e-mail użytkownika (user.email). Edytuj atrybut Source i zmień go na user.mail. Zapisz zmiany w oświadczeniu.

      unique user ID

      c. Ostateczne mapowania atrybutów powinny wyglądać następująco.

      image 2

    2. Mapowanie atrybutów dla dzierżawy usługi Microsoft Entra bez licencji platformy Microsoft 365.

      a. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress Kliknij oświadczenie.

      image 3

      b. Platforma Azure nie wypełnia atrybutu user.mail dla użytkowników utworzonych w dzierżawach firmy Microsoft bez licencji platformy Microsoft 365 i przechowuje wiadomość e-mail dla takich użytkowników w atrybucie userprincipalname . Usługa Atlassian Cloud oczekuje mapowania identyfikatora nameidentifier (unikatowego identyfikatora użytkownika) na adres e-mail użytkownika (user.userprincipalname). Edytuj atrybut Source i zmień go na user.userprincipalname. Zapisz zmiany w oświadczeniu.

      Set email

      c. Ostateczne mapowania atrybutów powinny wyglądać następująco.

      image 4

  13. Kliknij pozycję Zatrzymaj i zapisz przycisk SAML .

    Screenshot shows the image of saving configuration.

  14. Aby wymusić logowanie jednokrotne SAML w zasadach uwierzytelniania, wykonaj następujące kroki.

    a. W witrynie Atlassian Administracja Portal wybierz kartę Zabezpieczenia i kliknij pozycję Zasady uwierzytelniania.

    b. Wybierz pozycję Edytuj dla zasad, które chcesz wymusić.

    c. W Ustawienia włącz opcję Wymuszaj logowanie jednokrotne dla użytkowników zarządzanych w celu pomyślnego przekierowania SAML.

    d. Kliknij Aktualizuj.

    Screenshot showing Authentication policies.

    Uwaga

    Administratorzy mogą przetestować konfigurację protokołu SAML, włączając tylko wymuszone logowanie jednokrotne dla podzbioru użytkowników w osobnych zasadach uwierzytelniania, a następnie włączając zasady dla wszystkich użytkowników, jeśli nie występują problemy.

Tworzenie użytkownika testowego aplikacji Microsoft Entra

W tej sekcji utworzysz użytkownika testowego o nazwie B.Simon.

  1. Zaloguj się do centrum administracyjnego firmy Microsoft Entra jako użytkownik Administracja istrator.
  2. Przejdź do pozycji Tożsamość>Użytkownicy>Wszyscy użytkownicy.
  3. Wybierz pozycję Nowy użytkownik Utwórz nowego użytkownika> w górnej części ekranu.
  4. We właściwościach użytkownika wykonaj następujące kroki:
    1. W polu Nazwa wyświetlana wprowadź wartość B.Simon.
    2. W polu Główna nazwa użytkownika wprowadź username@companydomain.extensionwartość . Na przykład B.Simon@contoso.com.
    3. Zaznacz pole wyboru Pokaż hasło i zanotuj wartość wyświetlaną w polu Hasło.
    4. Wybierz pozycję Przejrzyj i utwórz.
  5. Wybierz pozycję Utwórz.

Przypisywanie użytkownika testowego aplikacji Microsoft Entra

W tej sekcji włączysz aplikację B.Simon, aby korzystać z logowania jednokrotnego, udzielając dostępu do usługi Atlassian Cloud.

  1. Zaloguj się do centrum administracyjnego firmy Microsoft Entra jako co najmniej Administracja istrator aplikacji w chmurze.
  2. Przejdź do sekcji Identity Applications Enterprise applications>>Atlassian Cloud ( Aplikacje dla>przedsiębiorstw Atlassian Cloud).
  3. Na stronie przeglądu aplikacji wybierz pozycję Użytkownicy i grupy.
  4. Wybierz pozycję Dodaj użytkownika/grupę, a następnie wybierz pozycję Użytkownicy i grupy w oknie dialogowym Dodawanie przypisania .
    1. W oknie dialogowym Użytkownicy i grupy wybierz pozycję B.Simon z listy Użytkownicy, a następnie kliknij przycisk Wybierz w dolnej części ekranu.
    2. Jeśli oczekujesz, że rola zostanie przypisana do użytkowników, możesz wybrać ją z listy rozwijanej Wybierz rolę . Jeśli dla tej aplikacji nie skonfigurowano żadnej roli, zostanie wybrana rola "Dostęp domyślny".
    3. W oknie dialogowym Dodawanie przypisania kliknij przycisk Przypisz.

Tworzenie użytkownika testowego usługi Atlassian Cloud

Aby umożliwić użytkownikom usługi Microsoft Entra logowanie się do usługi Atlassian Cloud, aprowizuj konta użytkowników ręcznie w usłudze Atlassian Cloud, wykonując następujące czynności:

  1. Przejdź do karty Produkty , wybierz pozycję Użytkownicy i kliknij pozycję Zaproś użytkowników.

    The Atlassian Cloud Users link

  2. W polu tekstowym Adres e-mail wprowadź adres e-mail użytkownika, a następnie kliknij przycisk Zaproś użytkownika.

    Create an Atlassian Cloud user

Testowanie logowania jednokrotnego

W tej sekcji przetestujesz konfigurację logowania jednokrotnego firmy Microsoft z następującymi opcjami.

Inicjowane przez dostawcę usług:

  • Kliknij pozycję Przetestuj tę aplikację. Spowoduje to przekierowanie do adresu URL logowania do usługi Atlassian Cloud, pod którym można zainicjować przepływ logowania.

  • Przejdź bezpośrednio do adresu URL logowania do usługi Atlassian Cloud i zainicjuj przepływ logowania z tego miejsca.

Inicjowane przez dostawcę tożsamości:

  • Kliknij pozycję Przetestuj tę aplikację i powinno nastąpić automatyczne zalogowanie do usługi Atlassian Cloud, dla której skonfigurowano logowanie jednokrotne.

Możesz również użyć Moje aplikacje firmy Microsoft, aby przetestować aplikację w dowolnym trybie. Po kliknięciu kafelka Atlassian Cloud w Moje aplikacje, jeśli skonfigurowano go w trybie SP, nastąpi przekierowanie do strony logowania aplikacji w celu zainicjowania przepływu logowania i skonfigurowania w trybie dostawcy tożsamości powinno nastąpić automatyczne zalogowanie do usługi Atlassian Cloud, dla której skonfigurowano logowanie jednokrotne. Aby uzyskać więcej informacji na temat Moje aplikacje, zobacz Wprowadzenie do Moje aplikacje.

Następne kroki

Po skonfigurowaniu usługi Atlassian Cloud możesz wymusić kontrolę sesji, która chroni eksfiltrację i infiltrację poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. Dowiedz się, jak wymusić kontrolę sesji za pomocą Microsoft Defender dla Chmury Apps.