Wszystkie strony
Obsługiwane przez GitBook
1 z 4

Loading...

Loading...

Loading...

Loading...

Niestandardowe domeny

Wymagania techniczne dotyczące zabezpieczania organizacji Jira korzystających z domen niestandardowych.

Domeny niestandardowe w Jirze umożliwiają organizacjom korzystanie z firmowego adresu URL zamiast domyślnej domeny *.atlassian.net. Nawet jeśli instancja Jira została skonfigurowana z użyciem domeny niestandardowej, objęcie jej ochroną wymaga dodania jej do Xopero ONE przy użyciu oryginalnego adresu URL.


Informacje ogólne

Instancje Jira korzystające z domen niestandardowych mogą być integrowane z Xopero ONE, jednak w tym celu należy użyć oryginalnego adresu URL Atlassian zamiast domeny niestandardowej. Ograniczenie to wynika ze sposobu, w jaki Atlassian identyfikuje i autoryzuje organizacje.

Interfejsy API (bezpieczeństwa i administracyjne) w środowisku Atlassian są powiązane z oryginalnym adresem URL zarządzanym przez Atlassian (np. yourcompany.atlassian.net), a nie z domeną niestandardową. Domena niestandardowa pełni wyłącznie rolę aliasu wykorzystywanego w interfejsie użytkownika oraz do celów brandingowych.

W warstwie wewnętrznej Atlassian identyfikuje, uwierzytelnia oraz przydziela uprawnienia wyłącznie na podstawie oryginalnego adresu URL zarejestrowanego w Atlassian Administration (). W związku z tym Xopero ONE musi wykorzystywać ten pierwotny adres do identyfikacji organizacji i jej aplikacji, uwierzytelniania żądań API oraz egzekwowania kontroli dostępu i zasad bezpieczeństwa.

Użycie domeny niestandardowej uniemożliwiłoby prawidłową autoryzację, co mogłoby prowadzić do błędów połączenia lub braku pełnej ochrony danych. Z tego względu stosowanie oryginalnego adresu URL Atlassian jest wymagane, nawet jeśli alias niestandardowy został już skonfigurowany.


Oryginalny adres URL organizacji można znaleźć w panelu administracyjnym Atlassian pod adresem , przechodząc do sekcji: Apps > App URLs > Custom domains > Actions > Show details.

Oryginalny adres URL jest widoczny w sekcji Details w polu Default URL (fallback).

https://admin.atlassian.com
https://admin.atlassian.com

Lokalizowanie oryginalnego adresu URL instancji

Integracja

Wymagane uprawnienia
Niestandardowe domeny
Dodawanie organizacji Jira do Xopero ONE
Cover
Cover
Cover

Wymagane uprawnienia

W tym artykule opisano uprawnienia w systemie Jira, które są wymagane do poprawnego działania Xopero ONE.

Zrozumienie zakresu zasobów wymagających ochrony pozwala określić, czy odpowiednim poziomem uprawnień będzie pełny dostęp administratora systemu Jira, czy administracja na poziomie konkretnej przestrzeni (space).


Uprawnienia ogólne

Przestrzenie zarządzane przez firmę

Rola administratora systemu Jira jest wymagana do tworzenia kopii zapasowych nie tylko poszczególnych przestrzeni (spaces), ale także szerszego zestawu zasobów globalnych oraz przestrzeni zarządzanych przez firmę (company-managed spaces). Mogą one być współdzielone lub wykorzystywane przez przestrzenie zarządzane przez zespół (team-managed spaces), włączając w to wszelkie zasoby globalne używane w ramach tych przestrzeni.

Dzięki uprawnieniom administratora systemu Jira, Xopero ONE zapewnia właściwą ochronę wszystkich konfiguracji globalnych — takich jak współdzielone pulpity nawigacyjne (dashboards), filtry oraz reguły automatyzacji.

Przestrzenie zarządzane przez zespół

Jeśli wymagana jest ochrona wyłącznie konkretnych przestrzeni zarządzanych przez zespół (team-managed spaces), które nie korzystają z zasobów globalnych, zazwyczaj wystarczające jest nadanie kontu Jira uprawnień administracyjnych na poziomie przestrzeni (space). Przy dostępie ograniczonym do przestrzeni zarządzanego przez zespół, rozwiązanie Xopero ONE nie będzie miało dostępu do konfiguracji globalnych.

Choć w przypadku przestrzeni zarządzanych przez zespół (team-managed spaces) można korzystać z uprawnień administracyjnych na poziomie konkretnej przestrzeni (space), zalecamy nadanie uprawnień administratora systemu Jira. Pozwoli to uniknąć konfliktów dostępu i zapewni poprawność wykonywania kopii zapasowych tych przestrzeni.


Uprawnienia wymagane do tworzenia kopii zapasowych załączników

Oto lista uprawnień, które musi posiadać Twoje konto Jira, aby system Xopero ONE mógł uzyskiwać dostęp, pobierać oraz tworzyć kopie zapasowe wszystkich załączników w chronionej przestrzeni (space), w zależności od typu zarządzania tą przestrzenią.

  1. Schematy uprawnień (permission schemes) — aby Xopero ONE miało dostęp do załączników, Twoje konto Jira musi posiadać uprawnienie do przeglądania projektów (Browse Projects) dla konkretnej przestrzeni, przypisane bezpośrednio lub poprzez grupę bądź rolę. Możesz zmienić to uprawnienie, edytując schemat przypisany do danej przestrzeni lub przypisując do niego inny schemat.

  1. Ograniczenia dostępu do zgłoszeń (work items) — jeśli dana przestrzeń (space) korzysta ze schematu bezpieczeństwa zgłoszeń (Issue Security scheme) i zawiera work items z ograniczonym dostępem, do których dołączono załączniki, Twoje konto musi należeć do co najmniej jednego poziomu bezpieczeństwa (Security Level) przypisanego do każdego z tych zgłoszeń.

  1. Ograniczenia komentarzy — jeśli załącznik jest częścią komentarza z ograniczonym dostępem, Twoje konto musi należeć do roli lub grupy, która posiada dostęp do tego komentarza.

  1. Widoczność przestrzeni (space) — w przypadku przestrzeni o widoczności prywatnej lub ograniczonej, musisz być członkiem danej przestrzeni, aby móc uzyskać dostęp do załączników, a następnie utworzyć ich kopię zapasową. Przypisana rola oraz zakres jej uprawnień nie mają w tym przypadku znaczenia; wystarczające jest samo członkostwo w przestrzeni (space). W przypadku wszystkich pozostałych poziomów widoczności, załączniki są dostępne publicznie i nie wymagają żadnych dodatkowych ról ani uprawnień.

  2. Ograniczenia dostępu do zgłoszeń (work items) — jeśli zgłoszenie lub komentarz mają nałożone ograniczenie dostępu, powiązane z nimi załączniki są widoczne wyłącznie dla użytkowników, którzy posiadają co najmniej jedną z ról określonych w danym ograniczeniu. Nazwa roli oraz zakres jej uprawnień nie mają znaczenia — Twoje konto Jira musi jedynie mieć przypisaną jedną z wymaganych ról.

Przestrzenie zarządzane przez firmę

Aby edytować konkretny schemat, otwórz go w sekcji Uprawnienia w ustawieniach przestrzeni lub w sekcji Work Items w ustawieniach instancji Jira.

To uprawnienie musi zostać skonfigurowane w każdym schemacie uprawnień przypisanym do przestrzeni (spaces), z których załączniki mają być objęte kopią zapasową. Choć jeden schemat może być współdzielony przez wiele przestrzeni, każdy z nich zazwyczaj tworzy własny schemat domyślny, który należy odpowiednio zaktualizować.

Jeśli uprawnienie jest przyznane pośrednio — poprzez grupę lub rolę — Twoje konto Jira musi należeć do tej grupy lub mieć przypisaną tę rolę.

To ustawienie nie jest domyślnie włączone i nie będzie ograniczać dostępu do załączników, dopóki nie zostanie skonfigurowane.

Przestrzenie zarządzane przez zespół

Dodawanie organizacji Jira do Xopero ONE

Niniejszy artykuł wyjaśnia, jak dodać organizację Jira do Xopero ONE.

Dodanie organizacji Jira do Xopero ONE łączy środowisko z platformą, umożliwiając rozpoczęcie zabezpieczania jej danych.


Autoryzacja tokenem API

W przypadku systemu Jira należy użyć klasycznego tokenu — Xopero ONE nie obsługuje tokenów o ograniczonym zakresie (scoped tokens).

Przed dodaniem organizacji Jira do Xopero ONE sprawdź, czy twoje konto posiada do przestrzeni (spaces), które chcesz zabezpieczyć.

1

Zaloguj się do XMS, otwórz kartę DevOps po lewej stronie okna i wybierz Jira z listy.

2

Kliknij przycisk Połącz pod Jira Software lub Jira Service Management (w zależności od potrzeb).

3

Wprowadź adres URL instancji (np. https://instancename.atlassian.net) i swój login Jira, a następnie dodaj lub wybierz z Managera haseł.

4

Skonfiguruj odświeżanie przestrzeni i domyślnego workera. Określ godziny synchronizacji lub ustaw interwał czasowy dla automatycznych aktualizacji. Po zakończeniu, kliknij Przejdź dalej.

5

Twoja organizacja Jira została pomyślnie dodana do Xopero ONE — kliknij Niestandardowa polityka, aby dostosować ustawienia planu backupu, lub kliknij Uruchom kopię zapasową, aby natychmiast wykonać kopię zapasową przy użyciu bieżącej konfiguracji.


token API
Wymagane uprawnienia
wszystkie wymagane uprawnienia

Xopero ONE może zabezpieczać organizacje, które mają dodaną niestandardową domenę, ale należy dodać instancję, używając jej oryginalnego adresu URL. Można go znaleźć w sekcji: > App URLs > Custom domains > Actions > Show details. Dowiedz się więcej o niestandardowych domenach z .

Konto użyte do procesu autoryzacji musi mieć co najmniej uprawnienia administratora witryny (site admin).

Granularna kopia zapasowa (granular backup) to domyślna konfiguracja polityki stosowana dla każdej nowej organizacji Jira dodawanej do Xopero ONE.

Przydatne linki i materiały

https://admin.atlassian.com
tego artykułu
Manage API tokens for your Atlassian account | Atlassian SupportAtlassian Support
Logo