verificación de usuarios externos de Jira

0

Tengo un sitio Jira donde los empleados de mis clientes pueden abrir errores, ver los estados de los errores, etc.

Administro estos usuarios dentro de mi Jira (usuarios externos) y tienen nombre de usuario y contraseña con derechos de acceso limitados. Cerca de 100 clientes, entre 5 y 10 usuarios por cliente.

Mis preguntas son:

  1. ¿Cómo puedo verificar que todavía funcionan para mi cliente y no lo hicieron? ¿Mudarse a trabajar para otra empresa?

  2. ¿O tal vez se mudaron a un rol diferente en la organización y ya no necesitan acceder a Jira?

1 es más crítico que 2.

Gracias

A

    
pregunta Aaron_S 10.02.2017 - 11:08
fuente

1 respuesta

1

Probablemente sería muy frustrante hacerlo para tantos clientes, pero en teoría podría hacerlo a través del filtrado de direcciones IP (solo permitir el inicio de sesión desde las IP de los clientes) y confiar en que sus clientes denegarán el acceso a la red / VPN para las personas que han dejado.

También puede solicitar que las personas se registren o se registren con la dirección de correo electrónico de su empresa (es decir, su cliente). Luego, podría hacer algo para desactivar las cuentas a menos que los usuarios hagan clic en el enlace "sí, todavía tengo esta cuenta" (con un token aleatorio único) cada cierto tiempo, como 1 / mes, y solo enviaron esos enlaces al correo electrónico del cliente. direcciones Eso tomaría un poco de trabajo de configuración y sería un poco molesto para los usuarios, pero limitaría la cantidad de tiempo que alguien podría obtener acceso.

Si sus clientes están usando algo como Google Apps (o como lo llaman ahora) y los usuarios están usando SSO para iniciar sesión en Jira, entonces probablemente esté bien; sus clientes deben revocar el acceso a las cuentas de cualquiera que se vaya, lo que también significará que no pueden acceder a su Jira. Sin embargo, eso no funciona con los nombres de usuario y las contraseñas.

Alternativamente, puede pedir a sus clientes que le avisen cuando las personas se van (o cambian los roles de manera significativa). No es infalible, por supuesto, pero presumiblemente ya cuentan con un sistema para manejar a los empleados que se van; solo pueden agregar "notificar al administrador de Jira" a esa lista.

    
respondido por el CBHacking 10.02.2017 - 11:21
fuente

Lea otras preguntas en las etiquetas