概要
Access Controlで、Jira Service Management(ポータル限定のカスタマー)とシングルサインオンを行う手順を説明します。
注意事項
-
本記事の内容は、作成時点で弊社が実施した検証結果に基づくものであり、サービスのアップデート等により予告なく変更される場合があります。
弊社は、本記事の正確性、有用性の確保につき可能な限り努めておりますが、その内容の網羅性、正確性、完全性、最新性、適時性、特定目的適合性その他内容の一切について、いかなる保証も行うものではありません。 - 本記事は、サービスを提供するベンダー様による公式の監修または認定を受けているものではありません。
- Email DLP / Secure Browser の動作検証は行っておりません。
連携仕様
Jira Service Management(ポータル限定のカスタマー)の連携仕様は以下のとおりです。
- 連携キー:メールアドレス or UserPrincipalName
- Jira Service Management側の設定:お客様にて実施
- アカウントプロビジョニング:プロビジョニングあり(HENNGE Oneにて管理可能)
- アクセス方法:SP-Initiated、IdP-Initiatedどちらも対応
- デバイス証明書対応状況:ブラウザ、Androidアプリ
手順
-
Jira Service Management(ポータル限定のカスタマー)側のシングルサインオン設定を行うためには、予めHENNGE Oneの値を取得する必要があります。以下の記事をもとに、HENNGE Oneのサービスプロバイダーを設定し、HENNGE Oneの値を取得してください。
- 手順1で取得できるSAML署名証明書をダウンロードし、テキストファイルで開いた状態で控えます。
- Jira Service Managementの設定を行います。Atlassian組織管理画面へログインします。
Atlassian組織管理画面:http://admin.atlassian.com/ - [製品]をクリックします。
- SSOを行う対象の[サイト]をクリックします。
- [ポータル限定のカスタマー]をクリックします。
- 右上三点リーダーから、[IDプロバイダー]をクリックします。
- [その他のプロバイダー]をクリックします。
- [ディレクトリ名]に任意のディレクトリ名を入力し[追加]をクリックします。
- [SAML シングル サインオンをセットアップする]をクリックします。
- 以下の情報を入力し[次へ]をクリックします。
- dP の Entity ID:手順1で取得した「IdP Issuer」
- dP の SSO URL:手順1で取得した「シングルサインオンURL
- 公開 x509 証明書:手順2で控えたSAML署名証明書情報
- 表示された[サービス プロバイダーのエンティティ URL]、[サービス プロバイダーのアサーション コンシューマー サービス URL]を控え、[次へ]をクリックします。
- [あとでテストする]をクリックします。
-
本マニュアルの手順1で設定したHENNGE Oneのサービスプロバイダーの設定を更新します。
記事:SAML 接続時の HENNGE One 側方法(カスタムでの登録の場合)
以下の値を設定してください。
- SP Issuer (Audience):手順12で取得したサービス プロバイダーのエンティティ URL
- ACS URL:手順12で取得したサービス プロバイダーのアサーション コンシューマー サービス URL
- Name IDフォーマット:email
- Relay State:Jira Service ManagementポータルのURL
※Relay Stateに入力するJira Service ManagementポータルのURLは、プロジェクトのポータル設定から確認できます。
-
シングルサインオンにてJira Service Managementにアクセスするためには、アクセス許可を設定する必要があります。以下の記事をもとに設定を行います。
- Jira Service Managementの設定に戻ります。[Jira 設定で管理]をクリックします。
- [シングル サインオンをテストする]を選択し、[保存]をクリックします。
- [テストの手順を表示]をクリックします。
- URLをコピーし、シークレットブラウザなどでアクセスします。テストが問題なく完了できれば、次の手順に進みます。
- テスト完了後、[シングル サインオンを有効にする]を選択し、[保存]をクリックします。
-
Jira Service Managementにアクセスし、SSO連携が無事に完了していることを確認します。Jira Service Managementには、IdP-Initiated方式とSP-Initiated方式にてアクセスが可能です。
SSOによるログインを強制する場合は、[メール アドレスとパスワードでのログインを無効化]を選択してください。