Atlassian Accessと、こんな思わぬ使い方があった!

  • 投稿日:
  • by
  • カテゴリ:

Author

大塚 和彦Kazuhiko Ohtsuka

大塚 和彦

みなさん こんにちは
Atlassian Access(アトラシアン アクセス)は、ご存知でしょうか?

アトラシアンのクラウド製品のアイデンティティ管理やシングルサインオン(SSO)などを統合的に管理できるサービスです。

Atlassian Accessがサポートするクラウド製品は以下となります。

  • Jira Core
  • Jira Software
  • Jira Service Desk
  • Confluence
  • Bitbucket
  • Trello (近日予定)

どんな機能があるのか?

機能項目 機能概要
SAML シングル サインオン アイデンティティ プロバイダー(IdP)を利用したSAML認証ができるようになります。 IdPごとに手順が公開されていますので、ご参照ください。
アイデンティティ プロバイダー セットアップ手順
AD FS https://ja.confluence.atlassian.com/cloud/saml-single-sign-on-943953302.html
Google Cloud https://ja.confluence.atlassian.com/cloud/saml-single-sign-on-943953302.html
Azure https://ja.confluence.atlassian.com/cloud/saml-single-sign-on-943953302.html https://ja.confluence.atlassian.com/cloud/saml-single-sign-on-943953302.html
Idaptive (旧称: Centrify) https://ja.confluence.atlassian.com/cloud/saml-single-sign-on-943953302.html
Okta https://ja.confluence.atlassian.com/cloud/saml-single-sign-on-943953302.html
OneLogin https://ja.confluence.atlassian.com/cloud/saml-single-sign-on-943953302.html
ユーザー プロビジョニング 利用しているアトラシアンのクラウド製品に外部のユーザー ディレクトリを連携することができます。
2 段階認証の強制 アイデンティティ プロバイダー(IdP)を利用していない場合、ユーザーのログイン時に、セキュリティを強化するために2段階認証を強制することができます。
サイト全体のアクティビティの監査ログの管理 Atlassian Accessが管理する対象サービスのすべてのアクティビティの監査ログを管理でき、追跡することができます。
ユーザーの API トークンの消去・除去 ユーザーが製品 API を使用した認証済み操作を実行するために作成した API トークンを、いつでも確認できます。Atlassian Access サブスクリプションでは、ユーザーの API トークンを取り消すこともできます。

どのくらい費用かかるの?

ユーザーの考え方

Atlassian Accessは1つの会社組織(ドメイン)に対して契約でき、そのドメインに所属するユーザー数に対して課金されます。
アカウントはログイン可能なアカウントが課金対象となるので、非アクティブにすれば課金対象とはなりません。

ユーザーの考え方は以下となります。

Atlassian Access対象サービスを複数利用する場合 Atlassian Access対象サービスと、それ以外を利用する場合 Atlassian Access対象サービスと無料サービスを利用の場合

Atlassian Access対象サービスを複数利用する場合

Atlassian Access対象サービスと、それ以外を利用する場合

Atlassian Access対象サービスと無料サービスを利用の場合

Atlassian Accessは、対象サービスからAtlassian Accessの認証ドメインと同じドメインをもったユーザーを抽出して、アカウント登録を行います。 このとき、同じユーザーが複数利用していたとしても1アカウントとしてカウントされます。 対象サービスではない、サービスに登録されたアカウントについてはAtlassian Accessは感知しません。 Jira、Confluence、Trelloなど無料で使える対象サービスがあった場合でも、Atlassian Accessの認証ドメインと同じものをもったユーザーがあれば、Atlassian Accessの課金対象となります。 ※無料で使える対象サービスの場合、サブドメインなどでAtlassian Accessの認証ドメインと異なるドメインで利用する必要があります。

Atlassian Accessの料金体系

こちらに価格シミュレーターをご活用ください。

価格計算機

こちらで表示される価格には、リックソフト のサービスは一切含まれていない価格となります。

おわりに

シャドーITという言葉がありましたが、(いまもある?)無料でビジネス利用として価値のあるクラウドサービスを安易に使ってしまうケースが増えています。
会社組織のセキュリティ面を考えると、好ましいものではありません。
そういった無断で無料のクラウドサービスを利用しているユーザーを洗い出し、最適な利用を促すための用途としてAtlassian Accessへの契約は有効な手段かもしれません。
思ってもみなかった使い方ではありますが、無料で使えるクラウドサービスはセキュリティ面で大きな落とし穴にもなります。

そういった使い方も含めて、不安がなく安全に使えるツールとして利用していきましょう!

お問い合わせ