2009-02-05 9 views
28

noi (un team di circa 150) stiamo considerando di spostare la nostra soluzione ALM da Bugzilla/CVS a Jira/svn/Confluence/Bamboo/Fisheye. SO ha molte buone informazioni su quelle, ma sarei interessato a conoscere un altro strumento di Atlassian - Single Sign On (SSO) Crowd, sto considerando di aggiungerlo al mix per un'integrazione LDAP con i nostri id di Novell.Esperienze di Atlassian Crowd?

  • qualcuno ha mai avuto esperienza con Crowd?
  • come gestisce gli utenti 100/200/500 (dopo la recessione)?
  • suggerimenti/trucchi?
  • sceglierete diverse soluzioni SSO open source?

grazie


EDIT: un anno è passato ...

Abbiamo ottenuto Folla e siamo andati con l'integrazione ActiveDirectory insieme a directory Folla interna (per le imprese a breve termine, etc.). Finora la soluzione funziona alla grande.


EDIT2: Un altro anno: ancora forte (Abbiamo 1K utenti ora). I gruppi nidificati sono una caratteristica killer, fortunatamente funziona bene dopo l'ultimo rilascio del punto.


Edit3: metà degli anni 2012 - 7.5K utenti - sta andando forte. con un po 'di automazione per l'onboarding (pagine Confluence con moduli Ajaxified + un piccolo plug-in Crowd)

+0

Grazie :) Ho una domanda in merito. È possibile accedere con il tuo login di Windows? In modo che un utente sia connesso con le credenziali di Windows che sta attualmente utilizzando. – OddDev

risposta

4

Utilizziamo Crowd con circa 80 utenti e ci aspettiamo che il numero salga nel centinaio quando lo distribuiremo per l'accesso client. La folla è importante per noi perché ci consente di integrare Jira e Confluence (il wiki di Atlassian) con SSO, che è fondamentale.

Crowd funziona bene per noi, ma ha qualche stranezza. Lo stiamo utilizzando per disegnare le autenticazioni da Active Directory. Ci sono alcune cose che sono un po 'poco eleganti. Dobbiamo fare ancora un po 'di ricerche per risolvere i problemi.

Ma a parte questo, Folla è una grande vittoria per noi, per questi due motivi:

  1. SSO tra Atlassian apps
  2. Possibilità di avere i nostri utenti interni tratte da Active Directory, e aggiungere i clienti direttamente a Folla e non impantanarsi AD

Siamo molto contenti di tutti gli strumenti Atlassiani.

3

Non ho avuto esperienza con Crowd su un numero così grande di utenti come il tuo, ma ho trovato molto facile da configurare e gestisci le nostre istanze JIRA, Confluence e SVN con Crowd (abbiamo solo 25 utenti). Gestirà anche l'autenticazione Apache, quindi ho intenzione di passare anche i vari siti Web autenticati a Crowd.

In base a Atlassian's site, Crowd dovrebbe essere in grado di gestire facilmente 500 utenti; ci sono alcuni casi di studio utili e registrazioni di webinar sul sito che ti diranno di più.

15

Informazioni importanti: Sono il Product Manager Crowd. Quindi, applica tanto NaCl quanto ritieni saggio.

sarei molto sorpreso se avete avuto problemi con 500 utenti. Soprattutto perché Novell sembra essere uno dei migliori directory server in termini di prestazioni. L'unica volta che mi aspetterei di vedere problemi è se il server Crowd e il server di directory Novell si trovano su lati opposti del mondo. Non farlo a meno che non si deve :-)

Abbiamo un sacco di utenti che si connettono migliaia di utenti di JIRA, Confluence, e gli strumenti di sviluppo con la folla.

Eventuali problemi - Mandaci un messaggio (o [email protected] http://support.atlassian.com) e ti aiuteremo fuori.

Cheers, Dave.

ps: spero che non è venuto fuori come un passo di vendite o "noi facciamo prodotti magici che sono perfetti in ogni modo possibile, ora ci danno i soldi!"

+1

questo mi ricorda ... la funzione di modifica delle sezioni richiesta più di 10 anni fa in Confluence (n. 1 in utente si lamenta) ..., la modifica della sintassi wiki è caduta in 4.x, .... tuttavia devo concordare ultima parte, specialmente con le nuove licenze. Informazioni su Jira: non è possibile rinominare i gruppi, premendo il pulsante Indietro/Avanti sulle pagine MANY viene visualizzato un avviso POST anche se la pagina doveva utilizzare la richiesta GET (poiché non ha apportato alcuna modifica). – sorin

+0

Dal punto di vista della sicurezza, quanto è sicuro? Puoi bloccare gli utenti su più tentativi falliti? – kaizenCoder

2

Io ho poche installazioni di folla con oltre 16.000 utenti, la maggior parte ritornassi da LDAP/Active Directory e direi che la prestazione non sarebbe un problema, ma ci sono altri problemi che Atlassian ha considerato risolvere in anni:

  • non v'è la creazione di account di auto/registrazione in folla
  • Nessuno dei prodotti Atlassian permette alle persone di registrare i conti con un'Email di convalida
  • v'è alcun modo per impedire alle persone di creare più account con lo stesso indirizzo e-mail .
  • SSO funziona solo se si dispone di un solo dominio.

Se non si dispone di molti utenti, è possibile configurare Confluence in modo che coordino direttamente a Jira anziché utilizzare Crowd. I prodotti di Atlassian hanno già un'istanza di crowd interal in essi, ma le sue prestazioni sono limitate a circa 200 utenti o giù di lì (si tratta più del numero di autenticazioni fatte, non del numero totale di utenti).

Considerando le limitazioni di cui sopra, vorrei riassumere che Crowd è molto costoso per quello che offre, a meno che non si ottenga una licenza gratuita se si è ammissibili.

0

Abbiamo anche folla installato e collegato all'interno della famiglia di prodotti Atlassian. È supportato da un LDAP aziendale (M $ AD). Finora è fantastico e funziona piuttosto bene.

MA al momento stiamo lottando con l'integrazione delle cosiddette applicazioni personalizzate. Abbiamo ad es. Prometeo per il monitoraggio dei dati che non hanno alcuna autenticazione integrata. Quindi abbiamo un Apache 2.4 in testa come endpoint SSL. Per aggiungere l'autenticazione abbiamo preso in considerazione l'integrazione con Crowd. C'è un connettore Apache Crowd che non è più supportato (che andrebbe bene per me). Ci sono solo le fonti disponibili, ma costruite su Apache 2.2. Dobbiamo usare Apache 2.4 (politica aziendale) dove sono state rimosse alcune delle API richieste.

Quindi investiamo molto tempo per migrare il Connector alle attuali API Apache o facciamo qualcos'altro (come usare un connettore LDAP generico verso AD). Il che rende l'intera idea di Crowd un po 'una spada a due lati per noi. (Volevamo centralizzare la gestione degli utenti all'interno del nostro progetto in un unico strumento come Crowd per eliminare i processi e le normative aziendali sull'LDAP centrale).

AGGIORNAMENTO: Ora usiamo il connettore https://github.com/fgimian/cwdapache per Apache 2.4 (con piccoli adattamenti può essere costruito per Ubuntu 16.04). Questo aggiunge il supporto per Apache Basic Auth con gruppi/utenti di Crowd.

UDAPTE2: Bitbucket, Jira, Confluence, Crucible funzionano fuori dalla scatola, ovviamente. La migrazione degli utenti è un po 'complicata (rinominando i vecchi utenti e quindi integrandosi con Crowd o utilizzando SQL non supportati).

Jenkins 2 e Nexus 3 sembrano funzionare correttamente.