ワークスペースの非公開コンテンツへのアクセスを制御する

Premium の機能

アクセス制御はセキュリティ面で次のメリットがある Bitbucket Cloud Premium の機能です。

  • すべてのユーザーに 2 段階認証を義務付け

  • 特定の IP アドレスのユーザーへのアクセス制限が可能

Bitbucket Premium についてご確認ください。

アクセス コントロールを使用することで、ワークスペースやプライベート コンテンツにアクセスするための要件をユーザーが満たしているかを確認し、セキュリティ レベルを高めることができます。

2 段階認証を設定し、IP アドレスの許可リストへの必須登録の対象にできるのは、非公開のリポジトリ、Wiki、課題トラッカー、スニペットのみです。公開コンテンツはアクセス制御を通じて管理できません。

制限付きコンテンツ

リポジトリのソース コードと Git データは制限付きです。プル リクエストのタイトル、コメント、リポジトリ名などのメタデータは、制限付きでない場合もあります。

Wiki および課題トラッカーは、親リポジトリのプライバシー設定で個別に公開または非公開に設定できます。

[アクセス制御] の設定には次の手順でアクセスします。

  1. プロファイル アバターからワークスペースを選択するか、[すべてのワークスペース] をクリックして完全な一覧を表示します。

  2. 上部のナビゲーション バーにある [設定] (歯車アイコン ) を選択します。

  3. [設定] ドロップダウン メニューから [ワークスペース設定] を選択します。

  4. 左側のナビゲーション バーで [アクセス制御] を選択します。

2 段階認証を要求する

非公開リポジトリまたはその他の非公開コンテンツへアクセスするユーザーが 2 段階認証を有効化している場合にのみ、そのコンテンツを表示または操作できるようにすることができます。2 段階認証を有効化していない場合、アクセス権を持つユーザーには、2 段階認証を有効化するように求めるメッセージが表示されます。ユーザーはコンテンツを表示できないだけでなく、非公開リポジトリのクローン、プッシュ、またはプルを行うこともできません。

非公開コンテンツへのアクセスに 2 段階認証を要求するには:

  1. [アクセス コントロール] ページから、[2 段階認証を要求する] オプションを選択します。

  2. 更新をクリックして変更を保存します。

アカウントで 2 段階認証を無効化したい場合、最初に [2 段階認証を要求する] オプションを選択解除する必要があります。

IP アドレスを許可リストに追加する

非公開リポジトリまたはその他の非公開コンテンツへアクセスするユーザーが特定の IP アドレスからアクセスしている場合にのみ、コンテンツを表示できるようにすることができます。許可リストに登録されていない IP アドレスからアクセスすると、アクセス権がない理由を説明するメッセージが表示されます。ユーザーはコンテンツを表示できないだけでなく、非公開リポジトリのクローン、プッシュ、またはプルを行うこともできません。

IP アドレスまたは IP アドレスの一連のネットワーク ブロックを許可リストに追加できます。個別の IP アドレスをホワイトリストに指定する場合、IPv4 および IPv6 がサポートされます。ネットワーク ブロックを入力する場合、IP アドレスのブロック指定の標準である CIDR 表記がサポートされます。CIDR 表記の使用方法の詳細については、Wikipedia の「CIDR 表記」セクションを参照してください。

追加できる値の例の一部を紹介します。

タイプ

IPv4

104.192.143.1

IPv6

2401:1d80:1010::150

CIDR ブロック

104.192.143.0/28
104.192.143.16/29
104.192.143.24/322401:1d80:1010::/64
2401:1d80:1010::150/128 

非公開コンテンツにアクセスするための IP アドレスを許可リストに追加するには、次の手順を実行します。

  1. [アクセス コントロール] ページから、[アクセスを特定の IP アドレスに制限する] オプションを選択します。

  2. [IP アドレスの追加または削除] をクリックします。ポップアップが開きます。

  3. IP アドレス、または一連の IP アドレスのネットワーク ブロックを入力します。

  4.  [保存] をクリックして、[IP アドレスの追加または削除] ポップアップを閉じます。

  5.  更新をクリックして変更を保存します。

 

その他のヘルプ