Konektor
Jira
Wychodząca integracja z systemem zgłoszeń: Vigicap zakłada tam zgłoszenia.
Działania trafiają do Jiry jako zgłoszenia, w projekcie wskazanym dla każdego klienta, wraz z tytułem i opisem. Status zgłoszenia jest następnie odczytywany: gdy zgłoszenie jest zakończone w Jirze, Vigicap proponuje zamknięcie działania i nigdy nie zamyka go samodzielnie. Nie jest proponowany żaden poziom ReCyF. Wysłanie zgłoszenia nie mierzy stanu zabezpieczeń klienta.
01
Co utworzyć w narzędziu
Dostęp tworzy się w Jira, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.
Gdzie je wygenerować
Konto Atlassian → Bezpieczeństwo → Tokeny API → Utwórz. Adres witryny to https://wasza-witryna.atlassian.net. Klucz projektu jest przedrostkiem numerów zgłoszeń (np. OPS w OPS-123).
Minimalna rola
Jeton d'API Atlassian d'un compte applicatif. ÉCRITURE : le jeton porte les droits du compte qui l'a créé — Jira ne cloisonne pas un jeton par projet, donc le compte doit être limité côté Jira aux projets concernés (Browse projects + Create issues) plutôt que le jeton côté Vigicap. LECTURE : le même jeton relit l'issue ; aucune portée distincte n'existe, ce qui est précisément pourquoi la phrase précédente est écrite telle quelle.
Przejęte z modelu ról producenta i sprawdzone przed publikacją.
02
Co wpisać w Vigicap
Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.
Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.
- Adres konta Atlassian
- Token APItajne
03
Kierowanie dla każdego klienta
Te pola wypełnia się dla każdego klienta osobno: mówią, pod którym kontem w systemie zgłoszeń ma wylądować zgłoszenie. Błędna wartość nie powoduje niepowodzenia wysyłki — powoduje, że uda się ona u kogoś innego, i dlatego Vigicap sprawdza je już w chwili wpisywania.
- Klucz projektu
Projekt, w którym tworzone są zgłoszenia — przedrostek jego numerów.
np. OPS
- Typ zgłoszeniaopcjonalne
Domyślnie Task. Musi istnieć w schemacie typów zgłoszeń projektu.
Task
04
Co robi, a czego nie robi
Wstępnie wypełniane cele ReCyF
Ten konektor nie zasila żadnego celu ReCyF i nie jest to brak: nie mierzy on stanu zabezpieczeń klienta.
Co wychodzi do narzędzia
Ten konektor ZAPISUJE: tworzy zgłoszenie na podstawie działania z planu.
Co wraca
Wraca stan już utworzonego zgłoszenia: jego status, data zamknięcia, ostatnia aktywność. Zamknięte zgłoszenie staje się PROPOZYCJĄ, którą zatwierdza konsultant — nigdy działaniem zamkniętym z urzędu. Agencja, która zamyka własne zgłoszenie, nie może sama wystawiać sobie oceny w dokumencie czytanym przez audytora.
Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.
Weryfikacja
Ten konektor powstał na podstawie udokumentowanego API producenta i nie był jeszcze uruchomiony na rzeczywistej instancji. Wszędzie, gdzie się pojawia, jest oznaczony jako „Beta”.
Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.