基本認証が無効になっているときに許可リストを作成する

このページの内容

お困りですか?

アトラシアン コミュニティをご利用ください。

コミュニティに質問

環境内で基本認証が無効になっている場合でも、特定のユーザーと URL の許可リストを作成し、REST API 呼び出しで基本認証を使用できます

はじめる前に

To be able to block basic authentication and create an allowlist with exceptions in your environment, you must first install the SSO for Atlassian Data Center app from Atlassian Marketplace. This feature is supported in Data Center versions of Jira and Confluence. For the complete list of supported versions of these products, see Atlassian Marketplace.

許可リストを作成するには

  1. 基本認証設定にアクセスするには、GET リクエストを以下に送ります。

    ${productBaseUrl}/rest/basicauth/1.0/config

    このリクエストに対する応答の例を以下に示します。

    {
        "block-requests": true,
        "allowed-paths": ["/rest/greenhooper/*"],
        "allowed-users": ["admin", "john"]
    }
  2. 基本認証設定を更新するには、PUT リクエストを以下に送ります。

    ${productBaseUrl}/rest/basicauth/1.0/config

    本文で、許可リストを設定し、基本認証を有効 / 無効にするかどうかを設定できます。

    {
        "block-requests": true,
        "allowed-paths": ["/rest/greenhooper/*"],
        "allowed-users": ["admin", "john"]
    }
    

    allowed-paths と allowed-users は、任意の文字のリストを置き換えるワイルドカード (「*」) を受け入れます。

    設定プロパティは独立しているため、許可されたユーザーのみの変更などが可能です。

    {
        "allowed-users": ["admin", "normalUser", "testUser"]
    }

    その場合、block-requests と allowed-paths は影響を受けません。


アトラシアン製品の中には、API 呼び出しで認証にユーザー名とパスワードを使用するものがあります。次のリストに含まれる URL は、アトラシアン製品を円滑に機能させるために許可リストに追加することが推奨されています。

リストを表示...

Jira

  • Jira を Crowd サーバーとして使用するとき:

    • /rest/usermanagement/*

    • /rest/appmanagement/*

    • /rest/directorymanagement/*

    • /rest/permissions/*

    • /rest/account/*

    • /rest/pluginmanagement/*

    • /rest/applinks/*

  • RSS フィードを使用するには:

    • /sr/*

    • /activity

Confluence

  • Team Calendars を使用するには:

    • /plugins/servlet/team-calendars/caldav/*

    • /rest/calendar-services/*

  • WebDAV を使用するには:

    • /plugins/servlet/confluence/default

    • /plugins/servlet/confluence/default/*

  • RSS フィードを使用するには:

    • /createrssfeed.action

    • /spaces/createrssfeed.action

    • /feeds/*

Bitbucket

  • HTTPS 経由で Git を使用するには:

    • /scm/*

  • 管理者 REST API:
    管理者権限またはシステム管理者権限を必要とする REST エンドポイントは、個人用アクセス トークンを使用できないため、基本認証の許可リストに登録する必要があります。以下に例を示します。

    • /rest/admin/*


Crowd

  • When Crowd acts as a user directory/legacy Crowd SSO provider:
    • /rest/usermanagement/*




最終更新日: 2025 年 1 月 21 日

この内容はお役に立ちましたか?

はい
いいえ
この記事についてのフィードバックを送信する
Powered by Confluence and Scroll Viewport.