Atlassian Jiraの統合

Identity Security Posture Management(ISPM)をデータソースとしてAtlassian Jiraテナントと統合します。この統合は、Atlassian Jiraのアイデンティティとアクセス許可に可視性とリスク分析を提供します。ISPMが新しい問題を検知した際に、Atlassian Jiraでチケットを自動的に作成するには、Atlassian Jira(チケット)統合を使用します。

個人のアクセストークンを作成する

  1. すべてのプロジェクトにアクセス権を持つ管理者として、Jiraの管理者アカウントにサインインします。

  2. 設定(Settings) > Atlassianアカウント設定(Atlassian account settings) > セキュリティ(Security)に移動します。

  3. APIトークン(API Tokens)(API tokens)セクションで、APIトークンの作成と管理(Create and manage API tokens)をクリックします。

  4. スコープなしでAPIトークンを作成(Create API token without scopes)をクリックします。

  5. トークンの名前を入力します。

  6. キーの有効期限を許容値の最長に設定します。

  7. 作成(Create)をクリックします。

  8. トークンをコピーし、安全な場所に保管します。

管理者のAPIキーを作成する

  1. 管理者としてAtlassianアカウントにサインインします。

  2. 自分の組織を選択して、設定(Settings)タブに移動します。

  3. サイドバーからAPIキー(API keys)に移動します。

  4. APIキーを作成する(Create API key)をクリックします。

  5. スコープなしでAPIキーを作成(API key without scopes) を選択し、次へ(Next)をクリックします。

  6. キーの名前を入力します。

  7. キーの有効期限を許容値の最長に設定します。

  8. 次へ(Next)をクリックし、APIキーを作成(Create API Key)をクリックします。

  9. 管理者のAPIキーをコピーして、安全な場所に保管します。

信頼済みIP範囲にISPM IPを追加する

任意。JiraにIP許可リストがある場合、ISPMとJiraを正しく統合するためには、ISPM IPアドレスを許可リストに含める必要があります。以下にその手順を説明します。

  1. 管理者としてAtlassianアカウントにサインインします。

  2. セキュリティ(Security) > IP許可リスト(IP allowlists)を選択します。

  3. 許可リストを作成(Create allowlist)を選択します。

  4. 許可リストの名前を入力します。

  5. 許可リストに追加するアプリを選択します。

  6. 以下のIPアドレスを入力します。

    • 18.98.16.160/27

    • 3.44.64.96/27

    • 3.40.0.96/27

    • 13.52.68.184

    • 54.193.209.206

    • 13.57.96.208

    • 184.72.14.192

    • 13.57.65.107

    • 13.57.96.250

  7. 直ちに許可リストを有効にする(Enable the allowlist immediately)を選択します。

  8. 作成(Create)を選択します。

パラメーターをISPMと共有する

  1. Identity Security Posture Managementコンソールで設定(Settings) > 統合ギャラリー(Integration gallery)に移動します。

  2. Jiraを選択します。
  3. 以下のパラメーターを入力します。
    • 組織のJira URL。

    • 個人用アクセストークンを作成したユーザーのメールアドレス。

    • 先ほど作成した個人用アクセストークン。

    • 先ほど作成した管理者のAPIキー。

  4. 送信(Submit)をクリックします。