2009-02-05 66 views
28

我们(约150名团队)正在考虑将我们的ALM解决方案从Bugzilla/CVS移至Jira/svn/Confluence/Bamboo/Fisheye。 SO有很多关于这些信息的好消息,但我有兴趣了解Atlassian的另一个工具 - 单点登录(SSO)Crowd,我正在考虑将它添加到与我们的Novell ID进行LDAP集成的组合中。Atlassian人群体验?

  • 有人对Crowd有过任何经验吗?
  • 它是如何处理100/200/500(经济衰退后,即用户)?
  • 任何提示/技巧?
  • 你会选择不同的开源SSO解决方案吗?

感谢


编辑: 一年过去了......

我们得到了人群,并与ActiveDirectory整合去与内部围观目录一起(短期承包商等)。到目前为止,解决方案工作得很好。


EDIT2: 又一年:依然强劲(我们现在1K用户)。嵌套组是一个杀手级的功能,幸运的是它在最后一个点发布后工作正常。


编辑3: 2012年中期 - 7.5K用户 - 走强。有一点点自动化的入门(Confluence页面带有Ajaxified表单+一个Crowd插件)

+0

谢谢:)我有一个关于这个问题。是否有可能登录您的Windows登录?以便用户使用他当前使用的Windows凭据登录。 – OddDev 2015-04-02 11:48:54

回答

4

我们正在使用拥有大约80位用户的人群,并期望在我们推出客户端访问权限时,该数字可以攀升至数百位。人群对我们很重要,因为它使我们能够将Jira和Confluence(Atlassian wiki)与SSO集成在一起,这非常关键。

人群适合我们,但它确实有一些怪癖。我们正在使用它从Active Directory中绘制认证。有些东西有点不雅。我们需要进行更多的挖掘以排除这些问题。

但是,这一边,人群对我们来说是一个巨大的胜利,因为这两个原因:

  1. SSO跨Atlassian的应用程式
  2. 能力让我们的内部用户从Active Directory中抽取,也可以直接新增客户人群不会沉没AD

我们对所有的Atlassian工具都非常满意。

3

我还没有像Crowd这样一大群用户的群体使用经验,但我确实发现它很容易设置并使用Crowd管理我们的JIRA,Confluence和SVN实例(我们只有25个用户)。它也会处理Apache身份验证,所以我打算将我们各种经过身份验证的网站也切换到Crowd。

根据Atlassian's site,人群应该很容易处理500个用户;在网站上有一些有用的案例研究和网络研讨会录音,可以告诉你更多。

15

重大披露:我是人群产品经理。所以,应用尽可能多的氯化钠,因为你认为明智。

如果您对500位用户有任何问题,我会很惊讶。特别是因为Novell似乎是性能更好的目录服务器之一。我期望看到问题的唯一时间是如果您的Crowd服务器和Novell目录服务器位于世界的另一边。不要这样做,除非你必须:-)

我们有很多用户连接成千上万的用户到JIRA,Confluence和Crowd的开发工具。

任何问题 - 给我们一条线([email protected]http://support.atlassian.com),我们会提供帮助。

干杯, 戴夫。

ps:我希望不会以销售方式出现,或者“我们制造出的产品都是完美无缺的,现在就给我们您的钱!”

+1

这让我想起... 10年前在Confluence中请求的部分编辑功能(在用户抱怨中排名第一)...,wiki语法编辑在4.x中下降了,....我仍然必须同意最后一部分,尤其是新授权。关于Jira:无法重命名组,在MANY页面上按下/下一个按钮即使页面应该使用GET请求(因为它没有进行任何修改)也会发出POST警告。 – sorin 2012-08-07 09:12:30

2

我有超过16000的用户,从LDAP/Active Directory的大多数正在添加人群的几个设备,我要说的是,性能将不会是一个问题,但也有其Atlassian的并认为年内解决其他问题:

  • 没有在人群中没有自动创建帐户/注册
  • 的Atlassian的产品没有让人们用电子邮件验证注册帐户
  • 没有办法阻止人们使用相同的电子邮件地址创建多个帐户。
  • 仅当您只有一个域时,SSO才有效。

如果你没有很多用户,你可以配置Confluence直接与Jira直接相连,而不是使用Crowd。 Atlassian的产品已经有了一个interal人群实例,但其性能仅限于200个左右的用户(更多是关于认证数量,而不是用户总数)。

考虑到上述限制,我想总结一下,Crowd的产品价格过高,除非您有资格获得免费许可证。

0

我们还在Atlassian产品系列中安装并连接了人群。它由企业LDAP(M $ AD)支持。到目前为止,它非常棒,运作得非常好。

但是目前我们正在努力整合所谓的自定义应用程序。我们有Prometheus用于监控没有任何身份验证的数据。因此,我们有一个Apache 2.4作为SSL端点。为了添加身份验证,我们考虑将其与Crowd集成。有一个Apache Crowd连接器不再支持(这对我来说很好)。只有可用的来源,但建立在Apache 2.2上。我们必须使用Apache 2.4(企业策略),其中一些必需的API已被删除。

所以要么我们投入大量的时间将连接器迁移到当前的Apache API,要么我们做其他事情(比如使用通用的LDAP连接器到AD)。这使得整个Crowd的想法对我们来说有点双刃剑。 (我们希望将我们项目中的用户管理集中到像Crowd这样的单一工具中,以摆脱中央LDAP上的企业流程和法规)。

更新:我们现在使用https://github.com/fgimian/cwdapache连接器为Apache 2.4(稍有改动它可以为Ubuntu 16.04构建)。这增加了对Crowd组/用户的Apache Basic Auth的支持。

UDAPTE2:Bitbucket,Jira,Confluence,Crucible当然可以使用。虽然用户迁移有点麻烦(重命名旧用户,然后与Crowd集成或使用不支持的SQL)。

Jenkins 2和Nexus 3似乎工作正常。