ジャスト イン タイム プロビジョニングとその設定方法
プラットフォームの注記: Cloud のみ - This article only applies to Atlassian apps on the クラウド プラットフォーム上のアトラシアン製品にのみ適用されます。
要約
ジャスト IN-タイム (JIT) プロビジョニングは、ユーザーが SAML SSO を介して初めてログインしたときに、アトラシアンのアプリでユーザー アカウントの作成を自動化するメカニズムです。
ユーザーのプロビジョニングに必要なデータは ID プロバイダー (IdP) から取得されるので、 手動でユーザー プロビジョニングを行う必要がなくなり、時間と労力を節約できます。
JIT プロビジョニングの重要な側面は次のとおりです。
効率性: ユーザー アカウントは必要なときにのみ作成されます。
管理性: 検証済みドメインのアカウントがプロビジョニングされ、管理対象アカウントになります。
自動化: 名、姓、メール アドレスなどのユーザー属性は、ログイン プロセス中に自動的に更新されます。
ソリューション
前提条件
ユーザーの IDP で SAML SSO が構成されている
構成
管理対象アカウントの JIT プロビジョニングを有効にするには、次のすべてを構成する必要があります。
申請設定が自動であることを確認する
⚠️ドメインが複数のアトラシアン組織で申請されている場合は、変更を加える前にどの組織が自動申請設定を行うべきかを確認してください。
ドメインをアイデンティティ プロバイダー ディレクトリにリンクする
認証済みドメインを IdP 設定に関連付けてください ( 場所 SAMLSSO が JIT プロビジョニング用に設定されている場合)。
SAML シングル サインオンを既定の認証ポリシーで強制する
IdP に関連付けられた既定の認証ポリシーで シングル サインオン (SSO) の強制が有効になっている必要があります。
IdP に SSO を禁止する設定がないことを確認してください。
たとえば、Entra ID のエンタープライズ アプリケーションには、割り当てられていないユーザーをフィルタリングするオプションがあります。
この内容はお役に立ちましたか?