Настройка белого списка

Администраторы JIRA могут разрешать входящие и исходящие соединения и контент из указанных источников, добавляя URL- адреса в белый список.

JIRA покажет ошибку, если контент был добавлен не из разрешенного источника, и предложит пользователю добавить URL- адрес в белый список.

Ссылки на приложения автоматически добавляются в белый список. Вам нужно вручную добавить их URL- адреса в белый список.

Добавление  разрешенных URL- адресов  в белый список

Для того чтобы  добавить URL- адрес в белый список, необходимо выполнить следующие шаги:

  1. Войдите в систему как пользователь с глобальными разрешениями системных администраторов JIRA.
  2. Выберите > «Система»  (System). Выберите «Безопасность» (Security)> «Белый список» (Whitelist), чтобы открыть страницу «Белый список» (Whitelist).

Комбинация клавиш: g + g + набор белого списка

  1. На странице «(Whitelist)» введите URL-адрес или выражение, которое вы хотите разрешить.
  2. Выберите тип (Type) выражения (см. типы выражений ниже).
  3. Выберите «Разрешить входящим» (Allow Incoming), если вам нужно разрешить запросы CORS (см. ниже).
  4. Выберите «Добавить» (Add).

Ваш URL- адрес или выражение отображаются в белом списке.

Чтобы проверить, что ваш белый URL- адрес работает должным образом, вы можете ввести URL- адрес в поле «Проверить URL- адрес» (Test a URL) . Значки будут указывать, разрешен ли входящий и / или исходящий трафик для этого URL- адреса.

Типы выражений

При добавлении URL- адреса в белый список вы можете выбрать из нескольких типов выражений.

Тип

Выражение

Пример

Имя домена

Позволяет всем URL-адресам из указанного домена.

http://www.example.com

Полное совпадение

Позволяет только указанному URL.

http://www.example.com/thispage

Выражение подстановочных знаков

Позволяет использовать все подходящие URL-адреса. Используйте символ подстановки * для замены одного или нескольких символов.

http://*example.com

Регулярное выражение

Позволяет всем URL- адресам соответствовать регулярному выражению.

http(s)?://www\.example\.com

Разрешить входящим запросам

«Разрешить Входящим» (Allow Incoming) разрешает запросам (requests) CORS из указанного источника. URL-адрес должен соответствовать схеме формата: // host [: port], без косых черт (: порт не является обязательным). Поэтому http://example.com/ не разрешает запросам CORS из домена example.com.

Отключение белого списка

Белый список включен по умолчанию. Вы можете отключить белый список, но это позволит использовать все URL-адреса, включая вредоносный контент,что не рекомендуется.

Чтобы отключить белый список, выполните следующие шаги:

  1. Войдите в систему как пользователь с глобальными разрешениями системных администраторов JIRA.
  2. Выберите > «Система» (System). Выберите «Безопасность» (Security)> «Белый список» (Whitelist), чтобы открыть страницу «Белый список» (Whitelist).

Комбинация клавиш: g + g + набор белого списка

  1. На странице «Белые списки» (Whitelist) нажмите кнопку «Отключить белый список» (Turn off whitelist).
  2. Выберите «Подтвердить» (Confirm).

Теперь все URL-адреса будут разрешены. Если ваш экземпляр не работает в среде без доступа в Интернет, мы не рекомендуем отключать белый список.

 

По материалам Atlassian JIRA Administrator's Guide: Configuring the Whitelist