Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    次世代 API データ保護プラットフォーム
    Atlassian Jira Cloud の次世代 API データ保護
    次世代 API データ保護用に Atlassian Jira Cloud を構成する

    次世代 API データ保護用に Atlassian Jira Cloud を構成する

    Atlassian Jira Cloudで次世代APIデータ保護を設定するには、以下の手順に従ってください。

    前提条件

    Atlassian Jira Cloud の次世代 API データ保護を設定する前に、前提条件を確認してください。

    • Atlassianのスタンダード、プレミアム、またはエンタープライズのいずれかのサブスクリプションプランが必要です。

      また、Atlassian環境にJira製品(スタンダード、プレミアム、またはエンタープライズプラン)がインストールされていることを確認してください。

    • 以下の権限を持つAtlassianサイト管理者アカウント:

      グローバル権限: Jira の管理とユーザーおよびグループの閲覧プロジェクト権限: プロジェクトの閲覧。詳細については、 「グローバル権限の管理」および「プロジェクト権限の管理」を参照してください。

      いくつか重要なポイントを挙げておきます:
      – Netskopeは、Netskope統合専用のユーザーアカウント(適切な許可を得て)を作成することを推奨しています。このアカウントへのアクセスを停止すると、Netskopeとの連携が切れます。専用のユーザーアカウントを作成することで、退職した従業員によって Netskope との連携が切れてアカウントの無効化を防ぐことができます。
      – Netskopeはこのサービスアカウントでアクセス可能なリソースのみにアクセスできます。例えば、ページ制限によりサービスアカウントがConfluenceページの閲覧を妨げた場合、Netskopeはページをスキャンしません
      – Do not 使う a Atlassian service account( admin.atlassian.com で利用可能なプログラム型アカウント) これらのアカウントは電子メール受信箱を持たず、OAuth認可フローを完了できません。
      – SSOが強制されている場合、アカウントは非SSO認証ポリシー(Atlassian 防御が必要)に設定する必要があります。
      – アカウントがアクセス可能な電子メール受信箱を持ち、インタラクティブにログインでき、個々の従業員に紐づかれていないこと、必要なグローバル権限を保持していることを確認しましょう。
    • SaaS環境に、内部ドメインに属するゲストユーザーまたは外部ユーザーが存在する場合、Netskopeが露出を正確に分類できるように、適切な内部ドメインを設定する必要があります。内部ドメインを設定するには、この記事の手順に従ってください。

    Netskopeを設定してAtlassian Jira Cloudアカウントにアクセスする

    Netskopeがお客様のAtlassian Jira Cloudアカウントにアクセスすることを承認するには、以下の手順に従ってください。

    1. NetskopeテナントUIにログインしてSettings > Configure App Access > Next Gen > CASB APIに移動します。

    2. Appsの下でJiraを選択し、 Setup CASB API Instanceをクリックします。

      Setup Instanceウィンドウが開きます。

    3. Site Domainの下に、Atlassian アカウントの完全修飾ドメイン名を入力してください (例: mycompany.atlassian.net)。

    4. Administrator Emailの下に、ポリシー違反またはイベントがトリガーされたときに電子メール通知を受け取るユーザーの電子メール アドレスを入力します。 この手順は任意です。

    5. Instance Nameの下に、SaaSアプリインスタンスの名前を入力してください。この手順は任意であり、空白のままにした場合、Netskopeは権限付与後にアプリインスタンスの名前を決定します。

    6. Grant Accessをクリックしてください。

      Atlassianのサインインページにリダイレクトされます。

    7. Atlassianのサイト管理者アカウントでログインしてください。

    8. 要求された権限を確認してください。

      権限の詳細については、 「Atlassian Jira Cloud に必要な権限」を参照してください。
    9. Authorize for:ドロップダウンリストから、手順 3 で入力したサイトドメインを選択します。

    10. Acceptをクリックしてください。

      設定結果ページが開いたら、 Closeをクリックします。

    ブラウザを更新すると、インスタンス名の横に緑色のチェックマークが表示されます。

    Skope ITでは、監査イベントや標準的なユーザー行動分析アラートを受信できます。監査対象事象の一覧はこちらからご覧いただけます。詳細については、次世代 API データ保護スコープ IT イベントをご覧ください。

    重要な注意点

    • No Public Exposure Detection: Next Generation API Data Protection は、Jira で公開されたチケット、コメント、またはファイル公開に関連するポリシーを検出したり強制したりすることはできません。 これは、Jiraの上流アーキテクチャにおける制約により、こうしたアクションを可視化できないためです。

    このトピックでは
    • 次世代 API データ保護用に Atlassian Jira Cloud を構成する