Size: a a a

Atlassian Community Moscow

2021 February 15

i

inqfen in Atlassian Community Moscow
Всем привет. Подскажите такую вещь - есть jira и confluence привязанные к AD. Как можно мигрировать с наземной версии в клауд проекты с пользователями и перепривязать существующийх на клауд? почта у всех совпадает. Бегло погуглил, не чот ничего не нашел, везде просто про провиженинг юзеров с azure через access
источник

SG

Semen Galkin in Atlassian Community Moscow
Без Access в любом случае не получится
источник

SG

Semen Galkin in Atlassian Community Moscow
Локальный AD можно подключить через SAML
источник

SG

Semen Galkin in Atlassian Community Moscow
источник

i

inqfen in Atlassian Community Moscow
А речь не идет про без access. речь про то, чтобы не задублировались. Или достаточно будет чтобы claim был почта?
источник

i

inqfen in Atlassian Community Moscow
Semen Galkin
Локальный AD можно подключить через SAML
Не, у меня AzureAD, существующий будет выпилен
источник

i

inqfen in Atlassian Community Moscow
Вообще точнее там не AD а ldap, поэтому никаких ADFS там
источник

i

inqfen in Atlassian Community Moscow
Почитал тут - маппинги есть
источник

i

inqfen in Atlassian Community Moscow
источник

i

inqfen in Atlassian Community Moscow
Но какой считается основным идентификатором для юзера?
источник

SG

Semen Galkin in Atlassian Community Moscow
Тогда вопрос, как наземные с Azure AD связаны. Если почта у всех совпадает, то на нее можно и завязаться, да
источник

i

inqfen in Atlassian Community Moscow
Semen Galkin
Тогда вопрос, как наземные с Azure AD связаны. Если почта у всех совпадает, то на нее можно и завязаться, да
Не связаны никак, но почта - совпадает
источник

i

inqfen in Atlassian Community Moscow
то есть каждый юзер имеет логин типа vasya.pupkin и его почта vasya.pupkin@example.com
источник

i

inqfen in Atlassian Community Moscow
В azuread соответственно upn у всех vasya.pupkin@example.com и оно же почта
источник

SG

Semen Galkin in Atlassian Community Moscow
Ну вот если они привыкли заходить под user name, он же sAMAccountName, он же "без собачки😊" - то самое время переучить их на upn, и вуаля
источник

SG

Semen Galkin in Atlassian Community Moscow
"Имя = ваша почта", вот это все
источник

i

inqfen in Atlassian Community Moscow
Semen Galkin
Ну вот если они привыкли заходить под user name, он же sAMAccountName, он же "без собачки😊" - то самое время переучить их на upn, и вуаля
Это не проблема, мне бы при переносе не получить ситуацию типа

vasya.pupkin
и
vasya.pupkin@example.com

и это разные юзеры
источник

i

inqfen in Atlassian Community Moscow
Соответственно все группы, задачи etc привязаны к vasya.pupkin, а vasya.pupkin@example.com  будет просто чистый юзер затянутый через access
источник

i

inqfen in Atlassian Community Moscow
Может вопрос и тупой, atlassian продукты плотно года 4 не трогал) А тут внезапно понадобилось перетащить в клауд
источник

i

inqfen in Atlassian Community Moscow
У некоторых продуктов надо руками указать что у пользователя его главный идентификатор, в моем случае это соответственно почта
источник