Welche Daten werden beim Einfügen eines Smart Links gesendet und empfangen?
Confluence Cloud Dokumentation
Dies ist ein Überblick darüber, was passiert, wenn du eine URL einfügst und sie zu einem Smart Link wird. Es handelt sich um eine technische Erklärung, die sich an alle richtet, die sich über die Sicherheitsaspekte von Smart Links Gedanken machen.
Atlassian verwendet in diesem Beispiel einen Google Drive-Link, aber diese Informationen gelten auch für andere Apps.
Was ist ein Smart Link?
Wenn du einen Link zu einem Google Drive-Dokument in Confluence oder Jira einfügst, kann das Atlassian-System ihn in einen Smart Link umwandeln. Das bedeutet, dass du mehr Informationen über die Datei siehst, z. B. den Titel, das Datum der letzten Aktualisierung und ein Vorschaubild.
Was passiert, wenn du einen Link einfügst?
Wenn du einen Link einfügst, prüft das Atlassian-System, ob es sich um einen gültigen Smart Link handelt, basierend auf einer Domain-Mustererkennung (in diesem Beispiel wird nach Google.com gesucht).
Wenn die Domain übereinstimmt und du in deinem Google-Konto angemeldet bist, wandelt Atlassian deinen Link in einen Smart Link um.
Was passiert, wenn du nicht angemeldet bist?
Das System fordert dich auf, dein Google-Konto zu verbinden und dich anzumelden. Dies geschieht über das OAuth2-Protokoll. Dieser Prozess ermöglicht es dir, dich in deinem Google-Konto anzumelden, ein Authentifizierungs-Token zu erhalten und es sicher im Atlassian-System zu speichern. Dieses Token ist entscheidend für den Abruf von Daten aus Google (mehr dazu im nächsten Abschnitt).
Das verbundene Konto für alle Atlassian-Funktionen und -Apps verwenden
Nachdem du dein Google-Konto verbunden hast, musst du den Anmeldeprozess und die Anforderung eines Authentifizierungs-Tokens nicht wiederholen. Möglicherweise wirst du aufgefordert, bestimmte Berechtigungen zu erteilen, wenn du dasselbe Konto in anderen Apps und Funktionen verwenden möchtest.
Informationen darüber, welche Informationen Atlassian nach dem Verbinden erhält, findest du in der Datenschutzrichtlinie von Atlassian (Englisch).
Wie werden Authentifizierung und Daten bei Smart Links verwaltet?
Sobald du einen Link eingefügt und dich angemeldet hast, verwendet das Atlassian-System dein Authentifizierungs-Token (siehe vorheriger Abschnitt), um auf die API von Google zuzugreifen und Daten über die Datei abzurufen, z. B. den Titel, das Vorschaubild und das Datum der letzten Aktualisierung. Diese Details werden im Smart Link angezeigt.
Das Atlassian-System ruft die Daten in Echtzeit mit deinem Authentifizierungs-Token ab. Das bedeutet, dass du nur dann Details zur Google Drive-Datei siehst, wenn du die entsprechenden Berechtigungen hast.
Für Rovo-Kunden speichert Atlassian Daten wie Dateinamen und URLs von Figma-Links sicher auf seinen Servern und stellt sie für Rovo-Funktionen wie die Suche zur Verfügung.
Was passiert, wenn dein Link nicht unterstützt wird?
Wenn die Domain des eingefügten Links nicht erkannt wird und nicht von Smart Links unterstützt wird, überspringt das Atlassian-System den Authentifizierungsprozess und ruft einen Drittanbieter-Dienst namens iFramely (Englisch) auf.
iFramely (Englisch) ruft deinen Link ab, durchsucht das Web nach öffentlich verfügbaren Metadaten und zeigt sie im Smart Link an. Wenn für den Link eine Authentifizierung erforderlich ist, können keine Informationen abgerufen werden und der Link wird einfach so angezeigt, wie er eingefügt wurde.
In beiden Fällen übermittelt Atlassian keine Nutzerdaten oder Client-Informationen an Drittanbieter-Dienste.
IP-Adressbereiche in der Zulassungsliste aktualisieren
Da Smart Links eine Atlassian Cloud-Funktion sind, funktionieren sie möglicherweise nicht, wenn du deine Netzwerkeinschränkungen nicht aktualisierst und die IP-Adressbereiche in deine Zulassungsliste aufnimmst.
Mehr zu IP-Adressbereichen für Atlassian Cloud-Apps und -Websites erfahren (Englisch)
In Atlassian Government-Apps können Smart Links nur aus Jira und Confluence erstellt werden.
Welche Daten werden gespeichert, wenn ein Smart Link-Connector konfiguriert ist?
Wenn ein Smart Link-Connector konfiguriert ist, indiziert und speichert Atlassian folgende Informationen im Teamwork Graph:
- description – die kurze Beschreibung, die erscheint, wenn du den Mauszeiger über einen Smart Link hältst
- displayName – Titel des Elements, auf das der Smart Link verweist
- remoteLinkId – die eindeutige Kennung des im Teamwork Graph gespeicherten Objekts
- type – der Smart Link-Ansichtstyp, z. B. Karte oder Einbettung
- status – der im Smart Link angezeigte Status
- url – die URL des Elements
- provider – die verbundene App, aus der das Element stammt, z. B. Google oder Github