Jira
Integrazione Jira
ITSMDisponibile
BRAIAN si collega a Jira tramite REST API v3, OAuth 2.0. Gli agenti possono lettura e creazione delle issue, gestione delle transizioni e pubblicazione di commenti. Ogni azione è limitata dai permessi concessi all'integrazione, eseguita sotto una policy versionata e registrata nell'audit log con l'agente, l'orario e il record interessato.
Che cosa può fare BRAIAN?
SecAgent legge e crea issue, le fa avanzare tra le transizioni di workflow definite dal progetto e pubblica commenti che documentano l'operato. L'accesso è concesso per singolo progetto, mai sull'intero sito.
| Capacità | Agente | Lettura o scrittura |
|---|---|---|
| Lettura e creazione delle issue | SecAgent | Lettura e scrittura |
| Gestione delle transizioni | SecAgent | Scrittura |
| Pubblicazione di commenti | SecAgent | Scrittura |
| Consultazione dei progetti | SecAgent | Lettura |
Come si collega?
- Metodo di connessione
- REST API v3, OAuth 2.0
- Credenziale
- Un'app Atlassian OAuth 2.0 con refresh token custodito nel secrets store.
Le credenziali sono custodite in un secrets store cifrato. BRAIAN non conserva mai le password degli utenti finali.
Quali permessi sono richiesti?
- read:jira-work / write:jira-workLettura e scrittura sulle issue dei progetti esplicitamente abilitati per l'integrazione.
I permessi sono richiesti al livello minimo necessario ai processi configurati. Gli scope non utilizzati non vengono concessi.
Quali processi la usano?
Processi che girano su questa connessione e domini a cui appartengono.
Revisione degli accessi ai dati
Certificazione degli accessi
Come si revoca l'accesso?
L'accesso si revoca in Jira stesso — disattivando la credenziale o rimuovendo gli scope concessi — oppure in BRAIAN disconnettendo l'integrazione. I processi già in esecuzione si fermano alla chiamata successiva verso Jira e restano in attesa di revisione invece di completarsi con dati parziali; l'interruzione e lo stato di ogni processo sono registrati nell'audit log.
Domande frequenti
BRAIAN conserva i dati di Jira?
BRAIAN legge ciò che serve a un processo, quando serve. I record recuperati da Jira sono trattenuti solo per la durata del processo e nella traccia di audit delle azioni compiute; Jira resta il sistema di registrazione.
Cosa succede se la connessione si interrompe durante un processo?
Il processo si ferma allo step fallito e resta in attesa di revisione. Nulla viene scritto due volte: le scritture già completate restano nell'audit log e gli step rimanenti riprendono solo a connessione ripristinata.
I permessi possono essere definiti per agente?
Sì. Gli scope sono definiti per agente, non per sistema: sulla stessa connessione verso Jira un agente può leggere e un altro no.
