Это руководство является отличным и простым в настройке с помощью Azure AD, интегрированной для Jira: https://docs.microsoft.com/en-us/azure/active-directory/active-directory-saas-jiramicrosoft-tutorial
Единственная проблема с ним заключается в том, что, как указано выше, имена пользователей должны быть в форме адреса электронной почты в Jira и храниться в локальном внутреннем каталоге Jira.
Что если я захочу использовать все существующие имена пользователей и сохранить их, используя локальную AD, но использовать Azure AD только в качестве избыточности?
При попытке настройки и тестирования входа в Jira появляется сообщение «Пользователь недоступен в JIRA. Обратитесь к администратору JIRA». Я думаю, это потому, что он пытается использовать адрес электронной почты, возвращаемый в качестве имени пользователя в запросе SAML, в качестве имени пользователя в Jira, но мы используем только прямое имя пользователя из активного каталога, а не полный адрес электронной почты.