Atlassian Cloud'ı Microsoft Entra ID ile çoklu oturum açma için yapılandırma

Bu makalede Atlassian Cloud ile Microsoft Entra ID tümleştirmeyi öğreneceksiniz. Atlassian Cloud'ı Microsoft Entra ID ile tümleştirdiğinizde şunları yapabilirsiniz:

  • Atlassian Bulutu'na kimlerin erişimi olduğunu Microsoft Entra ID kontrol edin.
  • Kullanıcılarınızın Microsoft Entra hesaplarıyla Atlassian Cloud'da otomatik olarak oturum açmasını sağlayın.
  • Hesaplarınızı tek bir merkezi konumda yönetin.

Atlassian Cloud aşağıdaki ulusal bulut dağıtımlarında kullanılabilir.

Genel hizmet ABD Hükümeti 21Vianet tarafından işletilen Çin

Önkoşullar

Bu makalede özetlenen senaryo, aşağıdaki önkoşullara zaten sahip olduğunuzu varsayar:

  • Atlassian Cloud çoklu oturum açma (SSO) özellikli abonelik.
  • Atlassian Bulut ürünleri için Güvenlik Onaylama İşaretleme Dili (SAML) çoklu oturum açma özelliğini etkinleştirmek için Atlassian Access'i ayarlamanız gerekir. Atlassian Access hakkında daha fazla bilgi edinin.

Senaryo açıklaması

Bu makalede, Microsoft Entra SSO'yu bir test ortamında yapılandırır ve test edersiniz.

Atlassian Cloud'un Microsoft Entra ID tümleştirmesini yapılandırmak için galeriden Atlassian Cloud'ı yönetilen SaaS uygulamaları listenize eklemeniz gerekir.

  1. Microsoft Entra yönetici merkezine en azından bir Cloud Uygulama Yöneticisi olarak oturum açın.
  2. Entra ID>Enterprise apps>Yeni uygulama adresine gidin.
  3. Galeriden ekle bölümünde arama kutusuna Atlassian Cloud yazın.
  4. Sonuçlar panelinden Atlassian Bulutu'na tıklayın ve uygulamayı ekleyin. Uygulama kiracınıza eklenirken birkaç saniye bekleyin.

Alternatif olarak, Kurumsal Uygulama Yapılandırması Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir, roller atayabilir ve SSO yapılandırmasında da gezinebilirsiniz. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinebilirsiniz.

Microsoft Entra SSO'yu yapılandırın ve test edin

Test kullanıcısı B.Simon adlı bir kullanıcıyı kullanarak Atlassian Cloud ile Microsoft Entra SSO'yu yapılandırın ve test edin. SSO'nun çalışması için Microsoft Entra bir kullanıcı ile Atlassian Cloud'daki ilgili kullanıcı arasında bir bağlantı ilişkisi kurmanız gerekir.

Atlassian Cloud ile Microsoft Entra SSO'yu yapılandırmak ve test etmek için aşağıdaki adımları izleyin:

  1. Atlassian Cloud SSO ile Microsoft Entra ID yapılandırarak kullanıcılarınızın Atlassian Cloud ile Microsoft Entra ID tabanlı SAML SSO kullanmasını sağlayın.
    1. B.Simon ile Microsoft Entra çoklu oturum açmayı test etmek için Microsoft Entra test kullanıcısı oluşturma.
    2. Microsoft Entra test kullanıcısını atayın - B.Simon'un Microsoft Entra tek oturum açma özelliğini kullanabilmesi için.
  2. Atlassian Cloud test kullanıcısı oluştur - Kullanıcının Microsoft Entra gösterimiyle bağlantılı Atlassian Cloud'da B.Simon'un bir karşılığına sahip olmak.
  3. Yapılandırmanın çalışıp çalışmadığını doğrulamak için SSO test edin.

Atlassian Cloud SSO ile Microsoft Entra ID yapılandırma

Microsoft Entra SSO'yu etkinleştirmek için bu adımları izleyin.

  1. Farklı bir web tarayıcısı penceresinde Atlassian Cloud şirket sitenizde yönetici olarak oturum açın

  2. ATLASSIAN Admin portalında Güvenlik>Kimlik sağlayıcıları> bölümüne gidin ve Microsoft Entra ID'ye gidin.

  3. Dizin adını girin ve Ekle düğmesini seçin.

  4. Kimlik sağlayıcınızı Atlassian kuruluşuna bağlamak için SAML çoklu oturum açma düğmesini ayarla'yı seçin.

    Kimlik sağlayıcısının güvenliği'ni gösteren ekran görüntüsü.

  5. Microsoft Entra yönetici merkezine en azından bir Cloud Uygulama Yöneticisi olarak oturum açın.

  6. Entra ID>Enterprise apps>Atlassian Cloud uygulama tümleştirme sayfasına gidin. Yönet bölümünü bulun. Başlarken'in altında Çoklu oturum açmayı ayarla'yı seçin.

  7. Çoklu oturum açma yöntemi seçin sayfasında SAML'yi seçin.

  8. SAML ile Tek Sign-On Ayarlama sayfasında Atlassian Cloud'u Ayarlama bölümüne gidin.

    a. Yapılandırma URL'lerini seçin.

    b. Azure portalından Login URL değerini kopyalayın, Atlassian'daki Identity sağlayıcısı SSO URL metin kutusuna yapıştırın.

    ç. Azure portalından Microsoft Entra Identifier değerini kopyalayın, Atlassian'daki Identity sağlayıcısı Varlık Kimliği metin kutusuna yapıştırın.

    Screenshot Yapılandırma değerlerini gösterir.

  9. SAML ile Tek Sign-On Ayarlama sayfasında, SAML İmzalama Sertifikası bölümünde Sertifika 'yı (Base64) bulun ve İndir'i seçerek sertifikayı indirin ve bilgisayarınıza kaydedin.

    sertifika imzalama

    Azure'da Sertifikayı Gösteren Ekran Görüntüsü.

  10. SAML Yapılandırmasını kaydedin ve Atlassian'da İleri'yi seçin.

  11. Temel SAML Yapılandırması bölümünde aşağıdaki adımları gerçekleştirin.

    a. Atlassian'dan Service sağlayıcı varlığı URL değerini kopyalayın, Azure Identifier (Entity ID) kutusuna yapıştırın ve varsayılan olarak ayarlayın.

    b. Atlassian'dan Hizmet sağlayıcı onay tüketici hizmeti URL değerini kopyalayın, Azure'daki Yanıt URL'si (Onay Tüketici Hizmeti URL'si) kutusuna yapıştırın ve varsayılan olarak ayarlayın.

    ç. İleri'yi seçin.

    Hizmet sağlayıcısı görüntülerini gösteren ekran görüntüsü.

    Hizmet sağlayıcısı Değerlerini gösteren ekran görüntüsü.

  12. Atlassian Cloud uygulamanız SAML onaylarını belirli bir biçimde bekler ve bu da SAML belirteç öznitelikleri yapılandırmanıza özel öznitelik eşlemeleri eklemenizi gerektirir. Düzenle simgesini seçerek öznitelik eşlemesini düzenleyebilirsiniz.

    Öznitelik

    1. Microsoft 365 lisansına sahip bir Microsoft Entra kiracısı için öznitelik eşlemesi.

      a. Benzersiz Kullanıcı Tanımlayıcısı (Ad Kimliği) talebi seçin.

      öznitelikler ve talepler

      b. Atlassian Cloud, nameidentifier (Benzersiz Kullanıcı Tanımlayıcısı) kullanıcının e-posta adresine (user.mail) eşleştirilmesini bekler. Source özniteliğini düzenleyin ve user.mail olarak değiştirin. Değişiklikleri talepte kaydedin.

      benzersiz kullanıcı kimliği

      ç. Son öznitelik eşlemeleri aşağıdaki gibi görünmelidir.

      resim 2

    2. Microsoft 365 lisansı olmayan bir Microsoft Entra kiracısı için öznitelik eşlemesi.

      a. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress numaralı talebi seçin.

      resim 3

      b. Azure user.mail özniteliğini Microsoft 365 lisansı olmayan Microsoft Entra kiracılarda oluşturulan kullanıcılar için doldurmaz ve bu tür kullanıcılar için e-postayı userprincipalname özniteliğinde depolar. Atlassian Cloud, isim tanımlayıcının (Benzersiz Kullanıcı Tanımlayıcısı) kullanıcının e-posta adresine (user.userprincipalname) eşlenmesini bekler. Source özniteliğini düzenleyin ve user.userprincipalname olarak değiştirin. Değişiklikleri talepte kaydedin.

      E-postayı ayarlama

      ç. Son öznitelik eşlemeleri aşağıdaki gibi görünmelidir.

      resim 4

  13. Durdur'u seçin ve SAML düğmesini kaydedin.

    Yapılandırmayı kaydetme görüntüsünü gösteren ekran görüntüsü.

  14. Kimlik doğrulama ilkesinde SAML çoklu oturum açmayı zorunlu kılmak için aşağıdaki adımları uygulayın.

    a. Atlassian Yönetim Portalı'ndan Güvenlik sekmesini ve kimlik doğrulama ilkeleri'ni seçin.

    b. Zorlamak istediğiniz ilke için Düzenle'yi seçin.

    ç. Ayarlar'da, başarılı SAML yeniden yönlendirmesi için yönetilen kullanıcılar için tek oturum açmayı zorla seçeneğini etkinleştirin.

    ö. Güncelleştir'i seçin.

    Kimlik doğrulama ilkelerini gösteren ekran görüntüsü.

    Not olarak belirtin

    Yöneticiler SAML yapılandırmasını yalnızca ayrı bir kimlik doğrulama ilkesinde önce kullanıcıların bir alt kümesi için zorunlu SSO'yu etkinleştirerek ve ardından herhangi bir sorun yoksa ilkeyi tüm kullanıcılar için etkinleştirerek test edebilir.

Microsoft Entra test kullanıcısı oluşturma ve atama

B.Simon adlı bir test kullanıcısı hesabı oluşturmak için kullanıcı hesabı oluşturma ve atama hızlı başlangıcındaki yönergeleri izleyin.

Atlassian Bulut testi kullanıcısı oluşturma

Microsoft Entra kullanıcıların Atlassian Cloud'da oturum açmasını sağlamak için aşağıdaki adımları uygulayarak Atlassian Cloud'da kullanıcı hesaplarını el ile sağlayın:

  1. Ürünler sekmesine gidin, Kullanıcılar'ı seçin ve Kullanıcıları davet et'i seçin.

    Atlassian Bulut Kullanıcıları bağlantısı

  2. E-posta adresi metin kutusuna kullanıcının e-posta adresini girin ve kullanıcıyı davet et'i seçin.

    Atlassian Cloud kullanıcısı oluşturma

SSO'ları test edin

Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.

SP başlatıldı:

  • Bu uygulamayı test et'i seçtiğinizde bu seçenek, oturum açma akışını başlatabileceğiniz Atlassian Bulut Oturum Açma URL'sine yönlendirilir.

  • Atlassian Bulut Oturum Açma URL'sine doğrudan gidin ve buradan oturum açma akışını başlatın.

IDP başlatıldı:

  • Bu uygulamayı test et'i seçtiğinizde SSO'nun ayarlandığı Atlassian Bulutu'nda otomatik olarak oturum açmanız gerekir.

Uygulamayı herhangi bir modda test etmek için Microsoft Uygulamalarım de kullanabilirsiniz. Uygulamalarım Atlassian Bulut kutucuğunu seçtiğinizde SP modunda yapılandırıldıysa oturum açma akışını başlatmanız için uygulama oturum açma sayfasına yönlendirilirsiniz ve IDP modunda yapılandırıldıysanız SSO'nun ayarlandığı Atlassian Bulutunda otomatik olarak oturum açmanız gerekir. Uygulamalarım hakkında daha fazla bilgi için bkz. Uygulamalarım giriş.

Atlassian Cloud'da mevcut kullanıcıları keşfedin

Microsoft Entra tümleştirmeden önce Atlassian hesabınızın zaten bir veya daha fazla kullanıcısı olabilir. Hesap bulma işlevini kullanarak Atlassian Cloud'daki tüm kullanıcıların raporunu oluşturabilir, Entra'da eşleşen hesapları olan kullanıcıları ve Atlassian Bulutu'nda hangi kullanıcıların yerel olduğunu tek tıklamayla belirleyebilirsiniz. Hesap bulma işlevi hakkında daha fazla bilgiyi buradan edinebilirsiniz. Bu, Entra'ya geçişi basitleştirmenizi sağlarken yetkisiz erişimi periyodik olarak izlemenize de olanak tanır.

Atlassian Cloud'ı yapılandırdıktan sonra, kuruluşunuzun hassas verilerinin gerçek zamanlı sızdırılmasını ve sızmasını engelleyen oturum denetimini zorlayabilirsiniz. Oturum denetimi Koşullu Erişim'den genişletilmiştir. Microsoft Defender for Cloud Apps ile oturum denetimini zorunlu kılmayı öğrenin.