Como usar o SAML do Azure AD SSO para o Jira, quando o Jira também já está configurado para usar o AD local

0

Este tutorial é ótimo e fácil de configurar com o Azure AD integrado ao Jira: link

O único problema é que, conforme descrito, é necessário que os nomes de usuários estejam no formulário de endereço de e-mail do Jira e armazenados no diretório interno local do Jira.

E se eu quiser aproveitar todos os nomes de usuários existentes e mantê-los usando o AD local, mas aproveitar o Azure AD apenas como redundância?

Ao tentar esta configuração e o login de teste no Jira, ele diz "O usuário não está disponível no JIRA. Entre em contato com seu administrador do JIRA." Acho que isso é porque ele está tentando usar o endereço de e-mail retornado como o nome de usuário na consulta SAML como o nome de usuário no Jira, mas estamos usando apenas o nome de usuário direto do diretório ativo, não o e-mail completo.

    
por madamission 13.06.2018 / 22:35

1 resposta

0

Acontece que você só precisa fazer uma mudança. No portal do Azure, acesse o Azure AD e encontre o registro do aplicativo Jira SAML SSO (provavelmente, isso funcionará para outros aplicativos SAML / SSO que tenham o mesmo requisito).

Nesse aplicativo, clique no link em "Aplicativo gerenciado no diretório local" e clique no "Logon único" para configurar os endereços de SAML que são enviados de volta. Para o identificador do usuário, altere-o de seu padrão de name.userprincipalname para o apropriadamente nomeado e conveniente 'name.onpremisessamaccountname' e salve suas alterações.

    
por 13.06.2018 / 22:40