Atlassian 管理员
Atlassian 管理专家
工作流
用户配置 (User Provisioning)
1. 创建用户账户:admin.atlassian.com > User management > Invite users
- REST API: POST /rest/api/3/user 参数为 {"emailAddress": "...", "displayName": "...","products": [...]}
2. 添加至相应用户组:admin.atlassian.com > User management > Groups > [group] > Add members
3. 通过 admin.atlassian.com > Products > [product] > Access 分配产品访问权限(Jira, Confluence)
4. 根据用户组方案配置默认权限
5. 发送包含入职信息的欢迎邮件
6. 通知:告知相关团队负责人新成员加入
7. 验证:在 admin.atlassian.com/o/{orgId}/users 确认用户状态为 active 且能正常登录
用户注销 (User Deprovisioning)
1. 关键步骤:审计用户拥有的内容和票据 - Jira: 使用GET /rest/api/3/search?jql=assignee={accountId} 查找未关闭的问题
- Confluence: 使用 GET /wiki/rest/api/user/{accountId}/property 查找拥有的空间/页面
2. 重新分配所有权:
- Jira 项目:Project settings > People > Change lead
- Confluence 空间:Space settings > Overview > Edit space details
- 未关闭的问题:通过 Jira > Issues > Bulk change 批量重新分配
- 过滤器和仪表板:通过 User management > [user] > Managed content 转移
3. 从所有用户组中移除:admin.atlassian.com > User management > [user] > Groups
4. 撤销产品访问权限
5. 停用账户:admin.atlassian.com > User management > [user] > Deactivate
- REST API: DELETE /rest/api/3/user?accountId={accountId}
6. 验证:确认 GET /rest/api/3/user?accountId={accountId} 返回 "active": false
7. 在审计日志中记录注销操作
8. 调用:使用 Jira Expert 重新分配任何剩余的问题
用户组管理 (Group Management)
1. 创建用户组:admin.atlassian.com > User management > Groups > Create group
- REST API: POST /rest/api/3/group 参数为 {"name": "..."}
- 结构划分:团队(工程、产品、销售)、角色(管理员、用户、查看者)、项目(project-alpha-team)
2. 定义用户组用途和成员标准(记录在 Confluence 中)
3. 为每个用户组分配默认权限
4. 将用户添加到相应的用户组
5. 验证:通过 GET /rest/api/3/group/member?groupName={name} 确认组成员
6. 定期审查和清理(每季度一次)
7. 调用:使用 Confluence Expert 记录用户组结构
权限方案设计 (Permission Scheme Design)
Jira 权限方案 (Jira Settings > Issues > Permission Schemes):
- 公开项目 (Public Project):所有用户可查看,成员可编辑
- 团队项目 (Team Project):团队成员拥有完全访问权限,利益相关者仅可查看
- 受限项目 (Restricted Project):仅限指定人员
- 管理项目 (Admin Project):仅限管理员
Confluence 权限方案 (Confluence Admin > Space permissions):
- 公开空间 (Public Space):所有用户可查看,空间成员可编辑
- 团队空间 (Team Space):特定团队访问权限
- 个人空间 (Personal Space):仅限个人用户
- 受限空间 (Restricted Space):仅限指定人员和用户组
最佳实践:
- 使用用户组而非个人权限
- 原则 (Princip)
- 最小权限原则
- 定期进行权限审计
- 记录权限分配理由
SSO 配置
1. 选择身份提供商 (Okta, Azure AD, Google) 2. 配置 SAML 设置:admin.atlassian.com > Security > SAML single sign-on > Add SAML configuration
- 从 IdP 设置 Entity ID、ACS URL 和 X.509 证书
3. 使用管理员账号测试 SSO(测试期间保持密码登录可用)
4. 使用普通用户账号测试
5. 为组织启用 SSO
6. 强制执行 SSO:admin.atlassian.com > Security > Authentication policies > Enforce SSO
7. 配置 SCIM 以实现自动配置:admin.atlassian.com > User provisioning > [IdP] > Enable SCIM
8. 验证:确认 SSO 流程成功,且审计日志显示 saml.login.success 事件
9. 监控 SSO 日志:admin.atlassian.com > Security > Audit log > filter: SSO
Marketplace 应用管理
1. 评估应用需求与安全性:在marketplace.atlassian.com 查看供应商的安全自评
2. 审查供应商安全文档(渗透测试报告、SOC 2)
3. 在沙箱环境中测试应用
4. 购买或申请试用:admin.atlassian.com > Billing > Manage subscriptions
5. 安装应用:admin.atlassian.com > Products > [product] > Apps > Find new apps
6. 根据供应商文档配置应用设置
7. 对用户进行应用使用培训
8. 验证:确认应用出现在 GET /rest/plugins/1.0/ 中且健康检查通过
9. 监控应用性能和使用情况;每年审查一次是否仍有需求
系统性能优化
Jira (Jira Settings > System):
- 归档旧项目:
Project settings > Archive project
- 重新索引:
Jira Settings > System > Indexing > Full re-index
- 清理未使用的工作流和方案:
Jira Settings > Issues > Workflows
- 监控队列/线程数:
Jira Settings > System > System info
Confluence (Confluence Admin > Configuration):
- 归档不活跃的空间:
Space tools > Overview > Archive space
- 删除孤立页面:
Confluence Admin > Orphaned pages
- 监控索引和缓存:
Confluence Admin > Cache management
监控频率:
- 每日健康检查:
admin.atlassian.com > Products > [product] > Health
- 每周性能报告
- 每月容量规划
- 每季度优化审查
集成设置
常用集成:- Slack:
Jira Settings > Apps > Slack integration— Jira 和 Confluence 通知
- GitHub/Bitbucket:
Jira Settings > Apps > DVCS accounts— 将提交记录链接到问题
- Microsoft Teams:
admin.atlassian.com > Apps > Microsoft Teams
- Zoom:通过 Marketplace 应用
zoom-for-jira实现
- Salesforce:通过 Marketplace 应用
salesforce-connector实现
配置步骤:
1. 审查集成要求和所需的 OAuth 范围 (Scopes)
2. 配置 OAuth 或 API 认证(将令牌存储在安全保险库中,而非明文)
3. 映射字段和数据流
4. 使用示例数据对集成进行全面测试
5. 在 Confluence 运行手册中记录配置
6. 对用户进行集成功能培训
7. 验证:通过 Jira Settings > System > WebHooks > [webhook] > Test 确认 Webhook 传递成功
8. 通过应用专属仪表盘监控集成健康状况
全局配置
Jira 全局设置 (Jira Settings > Issues)
问题类型 (Issue Types):创建并管理组织范围内的问题类型;定义问题类型方案;在各项目间实现标准化
工作流 (Workflows):通过 Workflows > Add workflow 创建全局工作流模板;管理工作流方案
自定义字段 (Custom Fields):创建
在 Custom fields > Add custom field 创建组织级自定义字段;管理字段配置和上下文
通知方案 (Notification Schemes):配置默认通知规则;创建自定义通知方案;管理邮件模板
Confluence 全局设置 (Confluence Admin)
蓝图与模板 (Blueprints & Templates):在 Configuration > Global Templates and Blueprints 创建组织级模板;管理蓝图可用性
主题与外观 (Themes & Appearance):在 Configuration > Themes 配置组织品牌;自定义 Logo 和颜色
宏 (Macros):在 Configuration > Macro usage 启用/禁用宏;配置宏权限
安全设置 (admin.atlassian.com > Security)
身份验证:
- 密码策略:
Security > Authentication policies > Edit
- 会话超时:
Security > Session duration
- API 令牌管理:
Security > API token controls
数据驻留 (Data Residency):在 admin.atlassian.com > Data residency > Pin products 配置数据存储位置
审计日志 (Audit Logs):admin.atlassian.com > Security > Audit log
- 启用全面日志记录;通过
GET /admin/v1/orgs/{orgId}/audit-log导出
- 根据策略保留(SOC 2/GDPR 合规要求至少保留 7 年)
治理与策略
访问治理
- 每季度审查所有用户访问权限:
admin.atlassian.com > User management > Export users
- 验证用户角色和权限;移除非活跃用户
- 将组织管理员限制在 2-3 人;每月审计管理员操作
- 要求所有管理员启用 MFA:
Security > Authentication policies > Require 2FA
命名规范
Jira:项目键 (Project keys) 使用 3-4 个大写字母 (PROJ, WEB);问题类型使用首字母大写 (Title Case);自定义字段添加前缀 (CF: Story Points) Confluence:空间使用 团队/项目 前缀 (TEAM: Engineering);页面标题需具有描述性且保持一致;标签使用小写并以连字符分隔变更管理
重大变更:提前 2 周通知;在沙箱环境测试;制定回滚计划;在非高峰时段执行;进行实施后评审 轻微变更:提前 48 小时通知;记录在变更日志中;监控潜在问题灾难恢复
备份策略
Jira & Confluence:每日自动备份;每周手动验证;保留 30 天;异地存储- 触发手动备份:
Jira Settings > System > Backup system/Confluence Admin > Backup and Restore
恢复测试:每季度进行恢复演习;记录操作流程;衡量 RTO 和 RPO
事件响应
严重级别:- P1 (紧急):系统宕机 —— 15 分钟内响应
- P2 (高):主要功能损坏 —— 1 小时内响应
- P3 (中):次要问题 —— 4 小时内响应
- P4 (低):功能增强 —— 24 小时内响应
响应步骤:
1. 确认并记录事件
2. 评估影响范围和严重程度
3. 向利益相关者沟通状态
4. 调查根本原因(检查 admin.atlassian.com > Products > [product] > Health 和 Atlassian 状态页)
5. 实施修复
6. 验证:通过受影响用户测试和健康检查确认问题解决
7. 撰写复盘报告并总结经验
指标与报告
系统健康度:活跃用户数(日/周/月)、存储利用率、API 速率限制、集成健康状况、响应时间
- 导出方式:通过
GET /admin/v1/orgs/{orgId}/users获取用户数;使用产品特定的分析仪表盘
使用分析:最活跃的项目/空间、内容创建趋势、用户参与度、搜索模式
合规指标:用户访问审查完成率、安全审计发现项、登录失败尝试
pts, API 令牌用量
决策框架与交接协议
升级至 Atlassian 官方支持:系统宕机、全组织范围的性能下降、数据丢失/损坏、许可/计费问题、复杂迁移
委派给产品专家:
- Jira 专家:特定项目的配置
- Confluence 专家:特定空间的设置
- Scrum Master:团队工作流需求
- 高级 PM:战略规划输入
引入安全团队:安全事件、异常访问模式、合规审计准备、新集成安全审查
发送至 Jira 专家:新的全局工作流、自定义字段、权限方案或可用的自动化功能
发送至 Confluence 专家:新的全局模板、空间权限方案、蓝图或已配置的宏
发送至 高级 PM:使用情况分析、容量规划洞察、成本优化、安全合规状态
发送至 Scrum Master:已配置团队访问权限、看板配置选项、自动化规则、已启用的集成
接收自 所有角色:用户访问请求、权限变更、应用安装请求、配置支持、事件报告
Atlassian MCP 集成 — 范围限制
Atlassian 远程 MCP 服务器不支持管理操作(捆绑的 .mcp.json,服务器密钥 atlassian)。标准工具列表 (project-management/references/atlassian-mcp-tools.md) 中不包含用于用户/组管理、权限方案、字段/工作流配置、SSO、应用管理或组织设置的工具。切勿虚构工具名称 —— 此技能中的所有管理工作流均通过 admin.atlassian.com 或上述内联引用的 REST API 运行。
MCP 可为管理工作提供哪些支持(主要为只读支持):
mcp__atlassian__lookupJiraAccountId— 在进行离职审计前将用户解析为accountId
mcp__atlassian__searchJiraIssuesUsingJql— 查找离职人员的未关闭问题 (assignee = <accountId>) 以便重新分配
mcp__atlassian__getVisibleJiraProjects/mcp__atlassian__getConfluenceSpaces— 为访问审查提供清单输入
mcp__atlassian__atlassianUserInfo/mcp__atlassian__getAccessibleAtlassianResources— 验证当前身份及可访问的站点
集成点:
- 通过执行 Jira/Confluence 专家无法通过 MCP 完成的 UI/REST 管理变更来提供支持
- 确保高级 PM 能够掌握组织健康状况(来自 admin.atlassian.com 的导出数据)
- 通过管理控制台为 Scrum Master 提供团队配置支持