2009-02-05 53 views
28

chúng tôi (một nhóm khoảng 150 người) đang cân nhắc chuyển giải pháp ALM của chúng tôi từ Bugzilla/CVS sang Jira/svn/Confluence/Bamboo/Fisheye. SO có rất nhiều thông tin tốt về chúng, nhưng tôi muốn tìm hiểu về một công cụ khác từ Atlassian - Đăng nhập một lần (SSO) Crowd, tôi đang xem xét thêm nó vào hỗn hợp cho một tích hợp LDAP với id Novell của chúng tôi.Trải nghiệm Atlassian Crowd?

  • có ai có bất kỳ trải nghiệm nào với Đám đông không?
  • cách xử lý 100/200/500 (sau suy thoái, nghĩa là) người dùng?
  • bất kỳ mẹo/thủ thuật nào?
  • bạn có chọn các giải pháp SSO nguồn mở khác nhau không?

nhờ


EDIT: một năm đã trôi qua ...

Chúng tôi đã nhận đám đông và đi với ActiveDirectory hội nhập cùng với thư mục Đám đông nội bộ (đối với nhà thầu ngắn hạn vv). Cho đến nay giải pháp hoạt động rất tốt.


EDIT2: Một năm khác: vẫn đang phát triển mạnh (Hiện giờ chúng tôi có 1 nghìn người dùng). Các nhóm lồng nhau là một tính năng sát thủ, may mắn là nó hoạt động tốt sau khi phát hành điểm cuối cùng.


EDIT3: giữa năm 2012 - 7.5K người dùng - sẽ mạnh mẽ. với một chút tự động cho việc giới thiệu (các trang Confluence với các biểu mẫu được Ajax hóa + một plugin Đám đông nhỏ)

+0

Cảm ơn :) Tôi có câu hỏi về vấn đề này. Có thể đăng nhập bằng đăng nhập cửa sổ của bạn không? Để người dùng đăng nhập bằng thông tin đăng nhập cửa sổ hiện đang sử dụng. – OddDev

Trả lời

4

Chúng tôi đang sử dụng Đám đông với khoảng 80 người dùng và hy vọng con số đó sẽ tăng lên hàng trăm khi chúng tôi triển khai để truy cập ứng dụng khách. Đám đông là quan trọng đối với chúng tôi bởi vì nó cho phép chúng tôi tích hợp Jira và Confluence (wiki Atlassian) với SSO, điều này rất quan trọng.

Đám đông hoạt động tốt cho chúng tôi nhưng nó có một số điều kỳ quặc. Chúng tôi đang sử dụng nó để vẽ xác thực từ Active Directory. Có một số điều hơi không thích hợp. Chúng tôi cần thực hiện thêm một số cách để khắc phục sự cố đó.

Nhưng điều đó sang một bên, đám đông là một chiến thắng lớn đối với chúng tôi, vì hai lý do sau đây:

  1. SSO trên Atlassian apps
  2. Khả năng có người sử dụng nội bộ của chúng tôi rút ra từ Active Directory, và thêm các khách hàng trực tiếp đến Đám đông và không bog xuống AD

Chúng tôi rất hài lòng với tất cả các công cụ Atlassian.

3

Tôi chưa có kinh nghiệm với Đám đông trên một lượng người dùng lớn như bạn, nhưng tôi thấy rất dễ thiết lập và quản lý các trường hợp JIRA, Confluence và SVN của chúng tôi với Đám đông (chúng tôi chỉ có 25 người dùng). Nó cũng sẽ xử lý xác thực Apache, vì vậy tôi cũng đang có kế hoạch chuyển đổi các trang Web đã được xác thực khác nhau của chúng ta thành Đám đông.

Theo Atlassian's site, Đám đông sẽ dễ dàng có thể xử lý 500 người dùng; có một số nghiên cứu điển hình hữu ích và các bản ghi trên Webinar trên trang web sẽ cho bạn biết thêm.

15

Thông báo chính: Tôi là Người quản lý sản phẩm đám đông. Vì vậy, áp dụng nhiều NaCl như bạn nghĩ khôn ngoan.

Tôi rất ngạc nhiên nếu bạn gặp bất kỳ sự cố nào với 500 người dùng. Đặc biệt là kể từ Novell có vẻ là một trong những máy chủ thư mục tốt hơn về hiệu suất. Thời gian duy nhất tôi mong đợi để xem vấn đề là nếu máy chủ Crowd của bạn và máy chủ thư mục Novell là ở hai bên đối diện của thế giới. Đừng làm điều đó trừ khi bạn phải :-)

Chúng tôi có rất nhiều người dùng kết nối hàng nghìn người dùng với JIRA, Confluence và Dev Tools bằng Crowd.

Bất kỳ vấn đề nào - hãy gửi cho chúng tôi một dòng ([email protected] hoặc http://support.atlassian.com) và chúng tôi sẽ trợ giúp.

Chúc mừng, Dave.

ps: Tôi hy vọng điều đó không xảy ra như là một quảng cáo chiêu hàng hoặc "chúng tôi tạo ra các sản phẩm ma thuật hoàn hảo theo mọi cách có thể, giờ hãy cho chúng tôi tiền của bạn!"

+1

điều này nhắc tôi về ... tính năng chỉnh sửa cắt được yêu cầu hơn 10 năm trước trong Confluence (# 1 trong khiếu nại của người dùng) ..., chỉnh sửa cú pháp wiki đã giảm trong 4.x, .... vẫn còn tôi phải đồng ý về phần cuối cùng, đặc biệt là với giấy phép mới. Về Jira: không thể đổi tên nhóm, nhấn nút quay lại/tiếp theo trên MANY trang cho cảnh báo POST ngay cả khi trang được yêu cầu sử dụng yêu cầu GET (vì nó không thực hiện bất kỳ sửa đổi nào). – sorin

+0

Từ quan điểm bảo mật, An toàn là như thế nào? Bạn có thể chặn người dùng trên nhiều lần thử không thành công không? – kaizenCoder

2

Tôi có vài cài đặt Đám đông với hơn 16000 người dùng, hầu hết đến từ LDAP/Active Directory và tôi cho rằng hiệu suất sẽ không thành vấn đề nhưng có những vấn đề khác mà Atlassian đã cân nhắc giải quyết trong năm:

  • không có tạo tài khoản tự động/đăng ký trong đám đông
  • không ai trong số các sản phẩm Atlassian cho phép mọi người đăng ký tài khoản với một xác nhận email
  • không có cách nào để ngăn chặn những người tạo nhiều tài khoản với địa chỉ email cùng .
  • SSO chỉ hoạt động nếu bạn chỉ có một miền.

Nếu bạn không có nhiều người dùng, bạn có thể định cấu hình Liên kết để liên kết trực tiếp với Jira thay vì sử dụng Đám đông. Các sản phẩm của Atlassian đã có một cá thể đám đông trong đó, nhưng hiệu suất của nó chỉ giới hạn ở khoảng 200 người dùng hoặc hơn (số lượng xác thực được thực hiện nhiều hơn, không phải tổng số người dùng).

Xem xét các giới hạn ở trên, tôi sẽ tóm tắt rằng Đám đông là đắt đỏ cho những gì nó mang lại, trừ khi bạn đang nhận được giấy phép miễn phí nếu bạn đủ điều kiện.

0

Chúng tôi cũng đã cài đặt và kết nối Crowd trong họ sản phẩm Atlassian. Nó được hỗ trợ bởi một công ty LDAP (M $ AD). Cho đến nay nó là rất tốt và hoạt động khá tốt.

NHƯNG hiện tại chúng tôi đang gặp khó khăn với việc tích hợp các ứng dụng được gọi là tùy chỉnh. Chúng ta có ví dụ Prometheus để giám sát dữ liệu không có bất kỳ xác thực nào được tích hợp. Vì vậy, chúng tôi có Apache 2.4 ở phía trước là điểm cuối SSL. Để thêm xác thực, chúng tôi đã xem xét tích hợp nó với Đám đông. Có một trình kết nối Đám đông Apache không còn được hỗ trợ nữa (tôi sẽ sử dụng nó). Chỉ có các nguồn có sẵn, nhưng được xây dựng trên Apache 2.2. Chúng tôi phải sử dụng Apache 2.4 (chính sách của công ty), nơi một số API bắt buộc đã bị xóa. Vì vậy, hoặc là chúng tôi đầu tư một lượng thời gian đáng kể để di chuyển Trình kết nối sang API Apache hiện tại hoặc chúng tôi làm điều gì đó khác (như sử dụng một trình kết nối LDAP chung cho AD). Mà làm cho toàn bộ ý tưởng đám đông một chút một thanh kiếm hai mặt cho chúng tôi. (Chúng tôi muốn tập trung quản lý người dùng trong dự án của chúng tôi vào một công cụ duy nhất như Crowd để loại bỏ các quy trình và quy định của công ty trên LDAP trung tâm).

CẬP NHẬT: Hiện tại, chúng tôi sử dụng đầu nối https://github.com/fgimian/cwdapache cho Apache 2.4 (với khả năng thích ứng nhỏ có thể được xây dựng cho Ubuntu 16.04). Điều này thêm hỗ trợ cho Apache Basic Auth với nhóm/người dùng đám đông.

UDAPTE2: Bitbucket, Jira, Confluence, Crucible làm việc ra khỏi hộp tất nhiên. Di chuyển người dùng là một chút cồng kềnh mặc dù (đổi tên người dùng cũ và sau đó tích hợp với Crowd hoặc sử dụng SQL không được hỗ trợ).

Jenkins 2 và Nexus 3 có vẻ hoạt động tốt.

Các vấn đề liên quan