2009-02-05 18 views
28

nosotros (un equipo de aproximadamente 150) estamos considerando mover nuestra solución ALM de Bugzilla/CVS a Jira/svn/Confluence/Bamboo/Fisheye. SO tiene mucha información buena sobre ellos, pero me gustaría conocer otra herramienta de Atlassian: un inicio de sesión único (SSO) Crowd, estoy considerando agregarlo a la mezcla para una integración LDAP con nuestros identificadores de Novell.¿Experiencias de Atlassian Crowd?

  • ¿alguien ya tiene alguna experiencia con Multitud?
  • ¿cómo se maneja 100/200/500 (después de la recesión, es decir) los usuarios?
  • ¿Algún consejo/trucos?
  • ¿elegirías diferentes soluciones de SSO de código abierto?

gracias


EDIT: ha pasado un año ...

Tenemos multitud y fuimos con la integración ActiveDirectory junto con el directorio de Multitudes interna (para los contratistas a corto plazo, etc.) Hasta ahora, la solución funciona muy bien.


Edit2: Otro año: todavía va fuerte (1K Tenemos ahora los usuarios). Los grupos anidados son una característica excelente, afortunadamente está funcionando bien después del último lanzamiento de puntos.


Edit3: mediados de los años 2012 - 7.5K usuarios - va fuerte. con una pequeña automatización para la incorporación (páginas Confluence con formularios Ajaxified + un pequeño complemento Crowd)

+0

Gracias :) Tengo una pregunta al respecto. ¿Es posible iniciar sesión con su inicio de sesión de Windows? Para que un usuario inicie sesión con las credenciales de Windows que está usando actualmente. – OddDev

Respuesta

4

Estamos usando Crowd con aproximadamente 80 usuarios y esperamos que ese número aumente a cientos cuando lo implementamos para acceso de cliente. La muchedumbre es importante para nosotros porque nos permite integrar Jira y Confluence (la wiki de Atlassian) con SSO, que es fundamental.

La muchedumbre funciona bien para nosotros, pero tiene algunos caprichos. Lo estamos usando para extraer autenticaciones de Active Directory. Hay algunas cosas que son un poco poco elegantes. Necesitamos hacer más excavaciones para solucionarlos.

Pero aparte de eso, Multitud es una gran victoria para nosotros, por estas dos razones:

  1. SSO a través de Atlassian aplicaciones
  2. Posibilidad de hacer que nuestros usuarios internos extraídos de Active Directory y agregar clientes directamente a Multitud y sin atasco AD

Estamos muy contentos con todas las herramientas de Atlassian.

3

No he tenido experiencia con Crowd en un grupo tan grande de usuarios como el suyo, pero me pareció muy fácil configurarlo y administrar nuestras instancias JIRA, Confluence y SVN con Crowd (solo tenemos 25 usuarios). Manejará también la autenticación Apache, por lo que también estoy planeando cambiar nuestros diversos sitios web autenticados a Crowd.

De acuerdo con Atlassian's site, Crowd debería ser capaz de manejar fácilmente a 500 usuarios; hay algunos casos de estudio útiles y grabaciones de seminarios web en el sitio que le darán más información.

15

Divulgación principal: Soy el encargado de producto de la muchedumbre. Por lo tanto, aplique tanto NaCl como crea conveniente.

Estaría muy sorprendido si tuviera algún problema con 500 usuarios. Especialmente porque Novell parece ser uno de los mejores servidores de directorio en términos de rendimiento. La única vez que esperaría ver problemas es si su servidor Crowd y el servidor de directorio Novell están en lados opuestos del mundo. No haga que a menos que usted tiene que :-)

Tenemos un montón de usuarios que se conectan a miles de usuarios a JIRA, Confluence, y las Herramientas de desarrollo de multitud.

Cualquier problema - nos deje caer una línea (o [email protected] http://support.atlassian.com) y nos va a ayudar a cabo.

Saludos, Dave.

PD: espero que no sale como un argumento de venta o "hacemos productos mágicos que son perfectos en todo lo posible, ahora nos dan su dinero!"

+1

esto me recuerda acerca de ... la función de edición seccional solicitada hace más de 10 años en Confluence (n. ° 1 en queja del usuario) ..., la edición de sintaxis wiki cayó en 4.x, ... aún así tengo que estar de acuerdo con el última parte, especialmente con la nueva licencia. Acerca de Jira: no es posible cambiar el nombre de los grupos, presionar el botón Atrás/Siguiente en MUCHAS páginas proporciona una advertencia de POST incluso si se supone que la página debe usar la solicitud GET (ya que no hizo ninguna modificación). – sorin

+0

Desde un punto de vista de seguridad, ¿Qué tan seguro es? ¿Puedes bloquear usuarios en múltiples intentos fallidos? – kaizenCoder

2

tengo pocas instalaciones de multitud con más de 16.000 usuarios, más que vienen de LDAP/Active Directory y yo diría que el rendimiento no sería un problema, pero hay otros problemas que Atlassian se considera la solución en años:

  • no hay creación automática de la cuenta/registro en la multitud
  • Ninguno de los productos de Atlassian permite que la gente se registre cuentas con una validación de correo electrónico
  • no hay manera de evitar que la gente la creación de varias cuentas con la misma dirección de correo electrónico .
  • SSO funciona solo si tiene un solo dominio.

Si no hace tienen muchos usuarios puede configurar Confluencia a coonect a Jira directamente en lugar de utilizar multitud. Los productos de Atlassian ya tienen una instancia interal colectiva, pero su rendimiento se limita a unos 200 usuarios más o menos (se trata más del número de autenticaciones realizadas, no del número total de usuarios).

Teniendo en cuenta las limitaciones anteriores, resumiría esa multitud es muy caro para lo que ofrece, a menos que usted está recibiendo una licencia gratis si es elegible.

0

También hemos instalado y conectado Crowd dentro de la familia de productos Atlassian. Está respaldado por un LDAP corporativo (M $ AD). Hasta ahora es genial y funciona bastante bien.

PERO Actualmente estamos luchando con la integración de las llamadas aplicaciones personalizadas. Tenemos, por ejemplo, Prometheus para monitorear datos que no tienen autenticación incorporada. De modo que tenemos un Apache 2.4 como front end SSL. Para agregar autenticación, consideramos la integración con Crowd. Hay un conector Apache Crowd que ya no es compatible (lo cual estaría bien para mí). Solo están disponibles las fuentes, pero están basadas en Apache 2.2. Tenemos que usar Apache 2.4 (política corporativa) donde parte de la API requerida ha sido eliminada.

Así que o invertir gran cantidad de tiempo para migrar el conector a la corriente API Apache o hacemos otra cosa (como el uso de un conector LDAP genérico hacia AD). Lo que hace que toda la idea de Crowd sea un poco una espada de dos caras para nosotros. (Queríamos centralizar la administración de usuarios dentro de nuestro proyecto en una sola herramienta como Crowd para deshacerse de los procesos corporativos y las regulaciones en el LDAP central).

ACTUALIZACIÓN: Ahora usamos el conector https://github.com/fgimian/cwdapache para Apache 2.4 (con ligeras adaptaciones se puede construir para Ubuntu 16.04). Esto agrega soporte para Apache Basic Auth con grupos/usuarios de Crowd.

UDAPTE2: Bitbucket, Jira, Confluence, Crisol trabajo fuera de la caja, por supuesto. Sin embargo, la migración de usuarios es un poco engorrosa (renombrando usuarios antiguos y luego integrándolos con Crowd o usando SQLs no soportados).

Jenkins 2 y Nexus 3 parecen funcionar bien.

Cuestiones relacionadas