| User Management in JIRA und Confluence Beide Applikationen, JIRA und Confluence, haben in ihren letzten Versionen im Bereich User Management grosse Fortschritte gemacht: Dies wurde erreicht durch die Integration von Funktionalität, die sonst nur durch den zusätzlichen Einsatz von Atlassian Crowd möglich war. Daher spricht man auch von "embedded Crowd" Komponenten im JIRA und Confluence oder dem neuen"Confluence User Management Framework" (im Gegensatz zum AtlassianUser- oder sogar dem noch älteren OSUser Framework). Welchen Nutzen bringen uns diese "embedded Crowd" Komponenten?
- Klare Unterscheidung zwischen internem Directory und extern angebundenen Directories
- Einfache Definition der Anbindung von externen Directories (inkl. einfachen Tests)
- Klare Festlegung der Authentifizierungsreihenfolge zwischen den Directories
Mehr Informationen zur Anbindung von User Directories.
Grundsätzlich können folgende "Stufen" des User-Managements und -Authentifizierung unterschieden werden:
1. Confluence/JIRA mit internem User ManagementDies ist die Standard Konfiguration der Atlassian Tools. Dabei werden die User in JIRA/Confluence erfasst. Die User loggen sich in den Tools mit ihren persönlichen Passwörtern ein. Die User sind mit ihren verschlüsselten Passwörter in der Datenbank von JIRA/Confluence gespeichert. Mehr zum Confluence User Management oder zum JIRA User Management...
2. Externe User DirectoriesSeit Confluence 3.5 / JIRA 4.3 ist es nun möglich, über die Administration von JIRA/Confluence externe User Directories zu konfigurieren und zum Beispiel Confluence an Active Directory anzubinden. Damit sind die User aus dem Active Directory sofort in JIRA/Confluence vorhanden und können sich mit dem von Active Directory gewohnten Login/Passwort anmelden. Als weitere Möglichkeit für Firmen, welche JIRA und Confluence parallel betreiben, kann Confluence auf die User in JIRA zugreifen. Damit sind alle in JIRA vorhandenen User auch in Confluence vorhanden und können sich mit dem gleichen User in JIRA und Confluence anmelden. Wichtig: Die User müssen sich an beiden Tools anmelden. Ein Wechsel zwischen den beiden Tools mit Single Sign-on ist nur durch den zusätzlichen Einsatz von Crowd möglich. Mehr zur Anbindung von Confluence an JIRA oder Crowd...
3. Lösungsvarianten für Single Sign-on- Single Sign-on nur mit Atlassian Tools
Mit Crowd bietet Atlassian genau für diesen Zweck eine Software an. Crowd kommt sinnvollerweise überall da zum Einsatz, wo mehrere Atlassian Tools nebeneinander eingesetzt werden, zum Beispiel JIRA, Confluence, Fisheye und Crucible. Hat man sich an eines dieser Tools angemeldet, kann man zwischen allen Tools wechseln, ohne sich neu anmelden zu müssen. Mehr zu Single sign-on mit Crowd. - Single Sign-on mit Windows-/AD-User in Confluence/JIRA
Häufig trifft bitvoodoo bei Kunden den Fall an, dass nur JIRA oder Confluence eingesetzt werden. Wir können diese Software an das Active Directory anbinden und Single Sign-on einrichten. Damit müssen sich die Benutzer nach dem Anmelden an Windows nicht mehr n Confluence anmelden, sie sind bereits automatisch eingeloggt. Technisch wird SSO mit Windows/AD mittels Kerberos oder NTLM Authenticators gelöst. Da NTLM älter und weniger sicher ist (aber immer noch supported wird von MS), sollte möglichst auf Kerberos gesetzt werden. - Und die Kombination:
Schliesslich bleibt festzuhalten, dass natürlich auch Crowd an externe Directories, zum Beispiel an ein Active Directory angebunden werden kann. Und ja, dies kann auch mit Single Sign-on realisiert werden, womit man sich in allen Atlassian Tools nie mehr einloggen muss. Related Links: |