アウトバウンド統合(Jira Cloud)
Identity Security Posture Management(ISPM)をJira Cloudインスタンスに統合して、ISPMによって検出されたセキュリティ問題に対して自動的にJira問題を作成します。これは、修復ワークフローの合理化に役立ちます。
接続はOAuth 2.0を使用して確立されます。つまり、統合後にOkta ISPMは、特定のJiraユーザーに代わってJiraでアクションを実行する権限を付与されます。
開始する前の確認事項
-
Jiraインスタンスの一意のURLがあることを確認します。例:
https://your-company.atlassian.net -
接続の認可に使用されるJiraユーザーアカウントの資格情報があることを確認します。理想的には、Jiraで専用サービスアカウントを使用して、従業員が会社を退職したときや役職が変わった場合、接続の中断を防ぎます。このサービスアカウントには、対象のJiraプロジェクトで問題を作成、変更するために必要なプロジェクト権限が必要です。
このタスクを開始する
-
ISPMコンソールでに移動します。
-
Jiraを選択します。
-
以下のパラメーターを入力します。
-
統合名(Integration name):この統合の名前を入力します。
-
インスタンスURL(Instance URL):Jira Cloudの完全なURLをフィールドに貼り付けます。例:
https://your-company.atlassian.net
-
-
Jira認可に進む(Continue to Jira authorization)をクリックします。自動的にOktaからAtlassianの認可ページにリダイレクトされます。
-
JiraでOkta ISPMアプリを認可します。
-
アプリケーションの認可に使用予定のJiraユーザーアカウント(理想的には専用サービスアカウント)にサインインします。
-
Okta ISPMに付与される権限を確認して、ISPMがJiraアカウントを使用して実行できるアクションを理解します。
-
許可(Accept)をクリックして接続を承認します。Okta ISPMコンソールにリダイレクトされます。
-
-
マッピングに進む(Continue to mapping)をクリックします。
-
ISPM問題のペイロードをJiraチケットにマッピングします。
-
プロジェクト(Project)フィールドで、チケットを作成する関連プロジェクトを選択します。
-
概要(Summary)および説明(Description)フィールドに、各フィールドの内容を編集してテキストを入力します。また、ISPMコンソールで利用可能なISPM問題のフィールドを、選択したJiraフィールドにコピーして、含めることもできます。このフィールド名は中括弧で囲む必要があります。
-
課題タイプ(Issue Type)フィールドで関連する問題タイプを選択します。使用可能な問題タイプは、先ほど選択したプロジェクトに基づきます。
-
任意。ドロップダウンリストからフィールドを選択しフィールドを追加(Add field)をクリックして、フィールドを追加します。
-
マッピングを追加(Add mapping)をクリックします。
-
-
自動化を追加(Add automation)をクリックします。
-
ISPMがアラートをトリガーすべき問題を選択します。アラートと問題はいつでも変更することができます。
-
自動化を追加(Add automation)をクリックします。