Atlassian 管理员

atlassian-admin
分类通用
作者Alireza Rezvani
许可MIT
评分4.20/5
使用6.9K

Atlassian 管理专家

工作流

用户配置 (User Provisioning)

1. 创建用户账户:admin.atlassian.com > User management > Invite users - REST API: POST /rest/api/3/user 参数为 {"emailAddress": "...", "displayName": "...","products": [...]} 2. 添加至相应用户组:admin.atlassian.com > User management > Groups > [group] > Add members 3. 通过 admin.atlassian.com > Products > [product] > Access 分配产品访问权限(Jira, Confluence) 4. 根据用户组方案配置默认权限 5. 发送包含入职信息的欢迎邮件 6. 通知:告知相关团队负责人新成员加入 7. 验证:在 admin.atlassian.com/o/{orgId}/users 确认用户状态为 active 且能正常登录

用户注销 (User Deprovisioning)

1. 关键步骤:审计用户拥有的内容和票据 - Jira: 使用 GET /rest/api/3/search?jql=assignee={accountId} 查找未关闭的问题 - Confluence: 使用 GET /wiki/rest/api/user/{accountId}/property 查找拥有的空间/页面 2. 重新分配所有权: - Jira 项目:Project settings > People > Change lead - Confluence 空间:Space settings > Overview > Edit space details - 未关闭的问题:通过 Jira > Issues > Bulk change 批量重新分配 - 过滤器和仪表板:通过 User management > [user] > Managed content 转移 3. 从所有用户组中移除:admin.atlassian.com > User management > [user] > Groups 4. 撤销产品访问权限 5. 停用账户:admin.atlassian.com > User management > [user] > Deactivate - REST API: DELETE /rest/api/3/user?accountId={accountId} 6. 验证:确认 GET /rest/api/3/user?accountId={accountId} 返回 "active": false 7. 在审计日志中记录注销操作 8. 调用:使用 Jira Expert 重新分配任何剩余的问题

用户组管理 (Group Management)

1. 创建用户组:admin.atlassian.com > User management > Groups > Create group - REST API: POST /rest/api/3/group 参数为 {"name": "..."} - 结构划分:团队(工程、产品、销售)、角色(管理员、用户、查看者)、项目(project-alpha-team) 2. 定义用户组用途和成员标准(记录在 Confluence 中) 3. 为每个用户组分配默认权限 4. 将用户添加到相应的用户组 5. 验证:通过 GET /rest/api/3/group/member?groupName={name} 确认组成员 6. 定期审查和清理(每季度一次) 7. 调用:使用 Confluence Expert 记录用户组结构

权限方案设计 (Permission Scheme Design)

Jira 权限方案 (Jira Settings > Issues > Permission Schemes):
  • 公开项目 (Public Project):所有用户可查看,成员可编辑
  • 团队项目 (Team Project):团队成员拥有完全访问权限,利益相关者仅可查看
  • 受限项目 (Restricted Project):仅限指定人员
  • 管理项目 (Admin Project):仅限管理员

Confluence 权限方案 (Confluence Admin > Space permissions):

  • 公开空间 (Public Space):所有用户可查看,空间成员可编辑

  • 团队空间 (Team Space):特定团队访问权限

  • 个人空间 (Personal Space):仅限个人用户

  • 受限空间 (Restricted Space):仅限指定人员和用户组

最佳实践:

  • 使用用户组而非个人权限

  • 原则 (Princip)

  • 最小权限原则

  • 定期进行权限审计

  • 记录权限分配理由

SSO 配置

1. 选择身份提供商 (Okta, Azure AD, Google) 2. 配置 SAML 设置:admin.atlassian.com > Security > SAML single sign-on > Add SAML configuration - 从 IdP 设置 Entity ID、ACS URL 和 X.509 证书 3. 使用管理员账号测试 SSO(测试期间保持密码登录可用) 4. 使用普通用户账号测试 5. 为组织启用 SSO 6. 强制执行 SSO:admin.atlassian.com > Security > Authentication policies > Enforce SSO 7. 配置 SCIM 以实现自动配置:admin.atlassian.com > User provisioning > [IdP] > Enable SCIM 8. 验证:确认 SSO 流程成功,且审计日志显示 saml.login.success 事件 9. 监控 SSO 日志:admin.atlassian.com > Security > Audit log > filter: SSO

Marketplace 应用管理

1. 评估应用需求与安全性:在 marketplace.atlassian.com 查看供应商的安全自评 2. 审查供应商安全文档(渗透测试报告、SOC 2) 3. 在沙箱环境中测试应用 4. 购买或申请试用:admin.atlassian.com > Billing > Manage subscriptions 5. 安装应用:admin.atlassian.com > Products > [product] > Apps > Find new apps 6. 根据供应商文档配置应用设置 7. 对用户进行应用使用培训 8. 验证:确认应用出现在 GET /rest/plugins/1.0/ 中且健康检查通过 9. 监控应用性能和使用情况;每年审查一次是否仍有需求

系统性能优化

Jira (Jira Settings > System):
  • 归档旧项目:Project settings > Archive project
  • 重新索引:Jira Settings > System > Indexing > Full re-index
  • 清理未使用的工作流和方案:Jira Settings > Issues > Workflows
  • 监控队列/线程数:Jira Settings > System > System info

Confluence (Confluence Admin > Configuration):

  • 归档不活跃的空间:Space tools > Overview > Archive space

  • 删除孤立页面:Confluence Admin > Orphaned pages

  • 监控索引和缓存:Confluence Admin > Cache management

监控频率

  • 每日健康检查:admin.atlassian.com > Products > [product] > Health

  • 每周性能报告

  • 每月容量规划

  • 每季度优化审查

集成设置

常用集成
  • SlackJira Settings > Apps > Slack integration — Jira 和 Confluence 通知
  • GitHub/BitbucketJira Settings > Apps > DVCS accounts — 将提交记录链接到问题
  • Microsoft Teamsadmin.atlassian.com > Apps > Microsoft Teams
  • Zoom:通过 Marketplace 应用 zoom-for-jira 实现
  • Salesforce:通过 Marketplace 应用 salesforce-connector 实现

配置步骤
1. 审查集成要求和所需的 OAuth 范围 (Scopes)
2. 配置 OAuth 或 API 认证(将令牌存储在安全保险库中,而非明文)
3. 映射字段和数据流
4. 使用示例数据对集成进行全面测试
5. 在 Confluence 运行手册中记录配置
6. 对用户进行集成功能培训
7. 验证:通过 Jira Settings > System > WebHooks > [webhook] > Test 确认 Webhook 传递成功
8. 通过应用专属仪表盘监控集成健康状况

全局配置

Jira 全局设置 (Jira Settings > Issues)

问题类型 (Issue Types):创建并管理组织范围内的问题类型;定义问题类型方案;在各项目间实现标准化 工作流 (Workflows):通过 Workflows > Add workflow 创建全局工作流模板;管理工作流方案 自定义字段 (Custom Fields):创建 在 Custom fields > Add custom field 创建组织级自定义字段;管理字段配置和上下文 通知方案 (Notification Schemes):配置默认通知规则;创建自定义通知方案;管理邮件模板

Confluence 全局设置 (Confluence Admin)

蓝图与模板 (Blueprints & Templates):在 Configuration > Global Templates and Blueprints 创建组织级模板;管理蓝图可用性 主题与外观 (Themes & Appearance):在 Configuration > Themes 配置组织品牌;自定义 Logo 和颜色 宏 (Macros):在 Configuration > Macro usage 启用/禁用宏;配置宏权限

安全设置 (admin.atlassian.com > Security)

身份验证
  • 密码策略:Security > Authentication policies > Edit
  • 会话超时:Security > Session duration
  • API 令牌管理:Security > API token controls

数据驻留 (Data Residency):在 admin.atlassian.com > Data residency > Pin products 配置数据存储位置

审计日志 (Audit Logs)admin.atlassian.com > Security > Audit log

  • 启用全面日志记录;通过 GET /admin/v1/orgs/{orgId}/audit-log 导出

  • 根据策略保留(SOC 2/GDPR 合规要求至少保留 7 年)

治理与策略

访问治理

  • 每季度审查所有用户访问权限:admin.atlassian.com > User management > Export users
  • 验证用户角色和权限;移除非活跃用户
  • 将组织管理员限制在 2-3 人;每月审计管理员操作
  • 要求所有管理员启用 MFA:Security > Authentication policies > Require 2FA

命名规范

Jira:项目键 (Project keys) 使用 3-4 个大写字母 (PROJ, WEB);问题类型使用首字母大写 (Title Case);自定义字段添加前缀 (CF: Story Points) Confluence:空间使用 团队/项目 前缀 (TEAM: Engineering);页面标题需具有描述性且保持一致;标签使用小写并以连字符分隔

变更管理

重大变更:提前 2 周通知;在沙箱环境测试;制定回滚计划;在非高峰时段执行;进行实施后评审 轻微变更:提前 48 小时通知;记录在变更日志中;监控潜在问题

灾难恢复

备份策略

Jira & Confluence:每日自动备份;每周手动验证;保留 30 天;异地存储
  • 触发手动备份:Jira Settings > System > Backup system / Confluence Admin > Backup and Restore

恢复测试:每季度进行恢复演习;记录操作流程;衡量 RTO 和 RPO

事件响应

严重级别
  • P1 (紧急):系统宕机 —— 15 分钟内响应
  • P2 (高):主要功能损坏 —— 1 小时内响应
  • P3 (中):次要问题 —— 4 小时内响应
  • P4 (低):功能增强 —— 24 小时内响应

响应步骤
1. 确认并记录事件
2. 评估影响范围和严重程度
3. 向利益相关者沟通状态
4. 调查根本原因(检查 admin.atlassian.com > Products > [product] > Health 和 Atlassian 状态页)
5. 实施修复
6. 验证:通过受影响用户测试和健康检查确认问题解决
7. 撰写复盘报告并总结经验

指标与报告

系统健康度:活跃用户数(日/周/月)、存储利用率、API 速率限制、集成健康状况、响应时间

  • 导出方式:通过 GET /admin/v1/orgs/{orgId}/users 获取用户数;使用产品特定的分析仪表盘

使用分析:最活跃的项目/空间、内容创建趋势、用户参与度、搜索模式
合规指标:用户访问审查完成率、安全审计发现项、登录失败尝试
pts, API 令牌用量

决策框架与交接协议

升级至 Atlassian 官方支持:系统宕机、全组织范围的性能下降、数据丢失/损坏、许可/计费问题、复杂迁移

委派给产品专家

  • Jira 专家:特定项目的配置

  • Confluence 专家:特定空间的设置

  • Scrum Master:团队工作流需求

  • 高级 PM:战略规划输入

引入安全团队:安全事件、异常访问模式、合规审计准备、新集成安全审查

发送至 Jira 专家:新的全局工作流、自定义字段、权限方案或可用的自动化功能
发送至 Confluence 专家:新的全局模板、空间权限方案、蓝图或已配置的宏
发送至 高级 PM:使用情况分析、容量规划洞察、成本优化、安全合规状态
发送至 Scrum Master:已配置团队访问权限、看板配置选项、自动化规则、已启用的集成
接收自 所有角色:用户访问请求、权限变更、应用安装请求、配置支持、事件报告

Atlassian MCP 集成 — 范围限制

Atlassian 远程 MCP 服务器不支持管理操作(捆绑的 .mcp.json,服务器密钥 atlassian)。标准工具列表 (project-management/references/atlassian-mcp-tools.md) 中不包含用于用户/组管理、权限方案、字段/工作流配置、SSO、应用管理或组织设置的工具。切勿虚构工具名称 —— 此技能中的所有管理工作流均通过 admin.atlassian.com 或上述内联引用的 REST API 运行。

MCP 可为管理工作提供哪些支持(主要为只读支持):

  • mcp__atlassian__lookupJiraAccountId — 在进行离职审计前将用户解析为 accountId

  • mcp__atlassian__searchJiraIssuesUsingJql — 查找离职人员的未关闭问题 (assignee = <accountId>) 以便重新分配

  • mcp__atlassian__getVisibleJiraProjects / mcp__atlassian__getConfluenceSpaces — 为访问审查提供清单输入

  • mcp__atlassian__atlassianUserInfo / mcp__atlassian__getAccessibleAtlassianResources — 验证当前身份及可访问的站点

集成点

  • 通过执行 Jira/Confluence 专家无法通过 MCP 完成的 UI/REST 管理变更来提供支持

  • 确保高级 PM 能够掌握组织健康状况(来自 admin.atlassian.com 的导出数据)

  • 通过管理控制台为 Scrum Master 提供团队配置支持