cloak.toggle.exclusive = false Single sign-on позволяет пользователям аутентифицироваться (зайти со своими учетными данными) один раз и получить доступ к нескольким приложениям. Crowd предоставляет вам простую в использовании структуру для единого входа (SSO) и централизованной аутентификации (проверки подлинности). Пример использования С возможностями Crowd SSO, вы можете также выйти из одного веб-приложения и мгновенно из их всех. В дополнение к предоставлению пользователям доступа к приложениям за пределами брандмауэра, Crowd позволяет пользователям получить доступ к любому из OpenID аккаунтов за пределами брандмауэра. Централизованная аутентификация - это когда пользователь имеет одно и то же имя пользователя и пароль, используемый во всех веб-приложениях, даже если приложение не может участвовать в Single Sign-On. Часто это очень важно - организация единого входа в рамках организации. Пример использования Консолидация всех Ваших логинов до одного имени пользователя и пароля. Вашим пользователям не надо будет больше запоминать множество логинов и паролей. С Crowd SSO и возможностями централизованной проверки подлинности, у вас есть следующие доступные технологии: SSO (технология единого входа) Централизованная аутентификация Веб-технологии другие технологии Crowd делает легким подключение справочников к Crowd и предоставление пользователям доступа к приложениям. Иногда, не все хранится в одном LDAP-справочнике. В Crowd Вы можете сопоставить любую комбинацию справочников для одного приложения, что позволяет легко обслуживать подрядчиков, партнеров и пользователей, которые не должны быть в главном справочнике. И вы можете управлять правами в том же месте, а чтобы деактивировать пользователя понадобиться 30 секунд. Если Вы не можете сделать изменения в группе в Вашем справочнике, Crowd позволит сохранить пользователей в LDAP и управлять их участием в группах. Вы можете автоматически добавлять новых пользователей в желаемые группы!
Crowd предоставляет API для написания собственных коннекторов. Коннекторы пользовательских справочников позволяют разработчикам подключать Crowd к пользовательским хранилищам пользователей, таким как существующие базы данных или унаследованные системы. Crowd делает подключение Subversion (SVN) системы управления исходным кодом практически к любому серверу LDAP серверу организации легким, включая Microsoft Active Directory, OpenLDAP, Apache Directory Server и многое другое. Crowd позволяет настроить схемы прав доступа, автоматически настраивать новых пользователей и упрощает сброс пароля. Конечно, есть другие способы подключится к SVN и LDAP директориям, но они основаны на Apache и сложны в использовании LDAP интеграции. Crowd включает в себя: Конечно, Crowd также позволяет связать воедино другие продукты Atlassian и инструменты разработчиков, таких как JIRA, Confluence, FishEye и Crucible с помощью SSO.Узнать больше об svn интеграции OpenID предлагает single sign-on возможности для многих интернет-сайтов - от аутентификации с одного сайта, Вы получаете мгновенный доступ ко всем OpenID сайтам. OpenID Crowd сервер аутентификации, CrowdID, связывайтесь с веб-сайтами и приложениями с помощью OpenID. Он расширяет возможности единого входа Crowd в приложениях за пределами брандмауэра организации. С аккаунтом CrowdID члены вашей организации добросовестно идентифицируются на внешних сайтах. Пример использования Менеджер по маркетингу входит в свое Crowd интегрированное приложение. После она имеет доступ к внутренней сети компании, блогу и CMS системе без необходимости проверки подлинности. Когда она требует доступ к внешней сети организации-партнера, она уже имеет в систему через CrowdID. Пользователи считаются "надежными", что, когда, например, они оставляют комментарий в блоге, они заходят в качестве пользователя, а не спамера. Хотя многие внешние веб-сайты (блоги, фото галереи, экстранет компании) поддерживают OpenID, CrowdID контролирует к каким сайтам пользователи могут получить доступ. Crowd позволяет администраторам интегрировать и предоставлять пользовательский доступ для неограниченного числа приложений. Браузер приложений Crowd позволяет администраторам централизовывать и управлять правилами безопасности приложений, а также упрощает подключение нескольких справочников пользователей к одному приложению. http://www.atlassian.com/software/crowd/images/features/add-application-wizard.png Некоторые некоробочные коннекторы приложений включают в себя: Жизнь беспорядочна. "paul" из Subversion идет под именем "pdunphy" в Active Directory. Если Вы измените имя пользователя Пола вы потеряете историю его действий. Если вы этого не сделаете, вы не сможете защитить SVN хранилище должным образом. Crowd позволяет одному пользователю иметь разные имена в различных приложениях. Пол хранит историю его действий и Вы получаете централизованный контроль над паролями и правами доступа. Это делает интеграцию в существующую инфраструктуру приложений легкой. В Crowd есть Java, REST, SOAP и API-интерфейсы для создания коннеторов для пользовательских приложений и поставляется с Java клиентскими библиотеками, что во многом упрощает интеграцию приложений Java. Пользовательские библиотеки доступны для Microsoft. NET, PHP, Ruby и Groovy.http://confluence.atlassian.com/display/CROWDEXT/Home Crowd централизует управление идентификацией, что позволяет заносить пользователей из разных справочников и управлять ими в одном месте. Справочниками пользователей можно централизованно управлять с помощью консоли администрирования Crowd. http://www.atlassian.com/software/crowd/images/features/identity-management_edit-users.png С Crowd Google Apps коннектором администраторы могут управлять своими Google Apps пользователями за брандмауэром, как частью корпоративного справочника. Кто-то изменил свой пароль? Сотрудник присоединился или ушел, или коллега получил другую роль в организации? Нет проблем. Сделайте изменения в корпоративном справочнике и Crowd будет управлять авторизацией и аутентификацией. Помнить свои пароли - это головная боль для каждого пользователя. Администраторы могут комфортно себя чувствовать в SaaS (программное обеспечение как-услуга ).
Консолидация баз пользователей никогда не была так проста. Быстро перенести существующую пользовательскую инфраструктуру, используя комплексный подход Crowd к импорту данных. Пользователи хранятся и редактируются в отдельных приложениях, дублируя функции администрирования: После использования Crowd импорта, управление пользователями становится централизованным, сокращая потерю времени на администрирование: Используйте импорт данных приложений для миграции пользователей из существующих приложений (таких как JIRA, Confluence и Jive Forums). При импорте пользователей из других продуктов Atlassian, пароли автоматически импортируются. CSV импорт Crowd предоставляет мощный и гибкий способ для импорта пользователей из разделенных запятыми файла, формат которого поддерживается большинством приложений и базами данных. Используйте Java API Crowd для создания импорта данных для других приложений. Легко экспортировать детали конфигурации сервера, инфомрацию о соединениях для справочников и приложений, и внутреннего справочника Crowd в файл XML для резервного копирования.
Войди один раз и получи единый доступ
Войдите в одного веб-приложение (например, интрасеть), затем перейдите в другое без необходимости введения учетных данных несколько раз.
Централизованная аутентификация
Поддерживаемые технологии
(J2EE, PHP, ASP, etc)
(Java, C/C++, VB, etc) Упрощенная интеграция
Мы поставляем большое количество коннекторов:
Идите по своему пути
Не можете внести изменения?
Подключение к пользовательскому справочнику
Подключение Subversion к LDAP
Зачем использовать Crowd с Subversion?
Где-то за брандмауэром
CrowdID позволяет пользователям управлять несколькими OpenID профайлами и аккаунтами, если они хотят - все в одном месте.Бизнес обмен OpenID
Полный контроль администратора
Когда сотрудник покидает организацию, администратор одним нажатием кнопки Crowd отключает пользовательскую запись. Также мгновенно блокируется доступ к OpenID-утвержденным сайтам, такие как экстрасети партнера и аккаунты поставщиков компании.Интегрированные приложения
Plug and play
Использование разных имен в существующих приложениях?
Интеграция пользовательских приложений
Узнать больше о создании коннекторовЦентрализованное управление идентификацией
Добавление и отключение учетных записей, а также обновление информации, такой как адреса электронной почты и пароли, происходит мгновенно во всех интегрированных приложениях через консоль администрирования Crowd.
Интегрированные приложения могут добавлять или изменять атрибуты пользователя (например, дата рождения, свойства). Это можно изменять в одном месте для всех других интегрированных приложений.
Google Apps для совместной работы, Crowd для управления пользователями
Google Apps коннектор использует отраслевой стандарт SAML протокол, в настоящее время расширяемый Crowd аутентификацию, авторизацию и структура управления пользователями в Google Apps.Собрать всех вместе
До
После
Кроме того, пользователи теперь имеют единый логин для всех приложений.Встроенный импорт
Поддержка отраслевых стандартов
Пользовательский импорт
Резервное копирование и восстановление