2024年07月24日
セキュリティ設定を包括的に可視化 | Atlassian Cloud「セキュリティガイド」武田 啓子 keiko.takeda
--本ブログは、Jira CloudやConfluence Cloudの管理者向けの新機能情報です--
Jira Cloud, Confluence Cloudの管理者の方、自社環境に出入りするユーザーについて「会社のドメインを利用しているユーザーはしっかり管理したい」「それ以外のユーザーに対しても、適切なセキュリティ設定をしたいけど設定箇所がいまいち分からない」といったお困り事はありませんか。
手順書を検索したりサポートに問い合わせたりして設定を進めていくのは時間がかかり、結局後回しにしている方もいらっしゃるかもしれません。
Atlassian 管理には「セキュリティガイド」と呼ばれるページがあり、ガイドに沿ってセキュリティ設定を進めていく事ができるようになっています。
このたび Atlassian Cloud のセキュリティガイドがアップデートされましたので、この機会にブログでご紹介したいと思います。
本記事では
を紹介していきます!
Atlassian 管理の「セキュリティガイド」では、組織管理やユーザーとデータの保護に役立つ推奨事項を一つずつ説明しています。順番に確認しながら設定していく事ができるので、設定漏れを防止できます。
誰がどのように製品にアクセスし、どのようにログインしているかをきちんと把握することで、組織を包括的に可視化できます。
ここでは、組織・ユーザーを管理する際に設定可能なセキュリティ項目が推奨事項として表示されます。
所有権を譲渡したユーザーは、アカウントの削除やメールアドレスの変更ができなくなります。
ここで設定する項目は、Atlassian Guard の契約が必要になります。
Atlassian Guard を契約することで、以下の設定ができます。
SSOやプロビジョニングで連携しておくと、新たにAtlassian アカウントを作成することなくシームレスにログインできるようになります。新入社員が入社したり社員が退職したりと、人の入れ替わりが頻繁に発生する場合は、プロビジョニング連携しておくことで、アカウント追加や削除などの手動作業やユーザーのアカウント管理が不要になり、管理者の作業負担を削減できます。
▶ 参考記事:【Atlassian CloudのID管理】新生Atlassian Guardをサマリーでご紹介-リックソフトブログー
これでセキュリティ設定は完了です。
実際にユーザーの利用が開始した後は、以下のページを参照して利用状況やログの追跡ができます。
製品のアクセスや利用状況をグラフ表示します。各製品またはすべての製品の期間ごとの利用状況を追跡することができます。
これらのインサイトを確認することで、身に覚えのない外部ユーザーの洗い出しや、2段階認証の設定ができていないユーザーが多い場合は、2段階認証を必須とするポリシー設定に変更することもできるでしょう。
また、製品の利用状況ではアクティブユーザー数に応じた契約アカウント数の見直しの検討ができそうですね。
組織およびサイトで発生したアクティビティを追跡することができます。
ログは CSV ファイルでダウンロードが可能です。
ポリシーの有効化・無効化や API リクエストの実行も記録されます。
Jira / Confluence Cloud には標準で監査ログが搭載されており、以下のアクティビティが確認できます。
監査ログの保管を必須としている会社は多いと思いますが、ユーザーの製品・サイトアクセスの変更やユーザーアクティビティ(作成、編集、表示、削除など)までログに記録する必要がある場合は、Enterprise プラン、またはAtlassian Guard の契約が必要になります。
参考記事:監査ログから組織アクティビティを追跡するーAtlassian Support Document-
監査ログを180日以上保管する必要がある場合は、無制限で保管できる「D-accel」もご検討ください。
▶ JiraとConfluenceの監査ログのユーザー作成のアクティビティ保管期間は180日間...自動で保存できませんか? -リックソフトブログ-
他のシステムとも連携していて、APIトークンを利用して他システムから Jira 課題を作成・参照されている場合、APIトークンの名前、作成者、作成日、最終使用日などのアクティビティを追跡できます。長期間利用されていないトークンの取り消しや、身に覚えのないトークンが作成されていないかの確認もできます。
▶ 参考記事:【クラウド版でも!】JiraのREST API を使ってみよう -リックソフトブログ-
Atlassian Community では、世界中のAtlassian ユーザーからの質問・回答を見ることができます。私自身、Atlassian 製品を利用している中で設定手順が分からない、こんな設定はできるのだろうか、など少しでも疑問に思ったときは、まずはGoogle 検索(英語)をしています。検索すると、必ずと言っていいほどAtlassian Community がヒットして、毎回解決できる回答が含まれています。皆さんもぜひ見に行ってみてください。
本機能は6月にリリース済みです。
詳細は、アトラシアンサイト(Stay on top of your security with the new security guide)でも公開されています。
ユーザー管理に課題を抱えていませんか?リックソフトはアトラシアン製品をより効果的に使うために伴走支援する「サポートプラス」を提供しています。
サポートプラスを知る本情報はブログを公開した時点の情報となります。
ご不明な点はお問い合わせください。
アトラシアン社ではサポート範囲外となっているサードパーティ製のアドオンをリックソフトのサポートではサポートします。
リックソフトのサポートは開発元が提供するサポート以上の価値があります。
ツールを導入しただけでは成功とはいえません。利用者が効果を感じていただくことが大切です。独自で制作した各種ガイドブックはツール活用を促進します。
リックソフトからライセンス購入を頂いたお客様にはガイドブックを無料進呈いたします。
ツール操作の研修だけでなく「ウォータフォール型開発」「アジャイル型開発」のシミュレーション研修も提供。
日本随一の生産性向上にも効果のある研修サービスです。
リックソフトからライセンス購入を頂いたお客様には無料招待や割引特典がございます。