Jira Data Center
GitGuardian propose une intégration avec Jira Data Center permettant aux utilisateurs de synchroniser leurs incidents GitGuardian avec les tickets Jira Data Center. Cette intégration vise à rationaliser les processus de remédiation des incidents et à renforcer l'alignement avec votre cycle de développement logiciel (SDLC).
Avantages
Cette fonctionnalité simplifie la création de tickets à partir des incidents GitGuardian :
- Prend en charge la création manuelle et automatique de tickets lors de la détection d'incidents.
- Permet la création de tickets directement dans le projet Jira lié à l'équipe GitGuardian.
- Fournit des templates personnalisables utilisant les champs personnalisés Jira et les variables GitGuardian pour des descriptions de tickets sur mesure.
- Inclut une fonctionnalité de résolution automatique qui ferme les incidents GitGuardian lorsque les tickets Jira correspondants sont résolus.
Prérequis
Pour créer des tickets Jira, les permissions d'utilisateur standard sont suffisantes. Les privilèges Administrator sur le site Jira Data Center ne sont requis que lors de la configuration de la fonctionnalité de synchronisation bidirectionnelle Auto-resolve.
La version minimale prise en charge est Jira Data Center 9.1.
Installation
- Assurez-vous d'être connecté en tant qu'administrateur sur le site Jira Data Center que vous souhaitez installer
- Accédez à la page Profile

- Rendez-vous dans la section Personal Access Tokens et cliquez sur Create token pour créer un nouveau PAT

- Fournissez un Token Name, une Expiry date facultative et cliquez sur Create

- Copiez votre nouveau PAT et cliquez sur Close

- L'intégration est disponible dans les paramètres sous Integrations > Destinations. Elle se trouve dans la section Issue Tracking en bas de la page. Veillez à ne pas la confondre avec l'intégration Jira Data Center pour le scan des secrets.

- Collez votre Jira Data Center site URL, votre Administrator Personal Access Token et cliquez sur Add

GitGuardian ne renouvelle plus les PAT. Consultez l'avis client.
Sélection des projets
Sélectionnez les projets Jira à synchroniser.

- Choisissez uniquement les projets nécessaires à GitGuardian.
- Évitez de créer des listes de projets trop longues afin de simplifier la sélection lors de la création manuelle d'issues.
- Évitez les issues dans des projets sans rapport en affinant le choix des projets.
Créer des templates et configurer Jira pour les équipes
L'intégration vous permet de créer des templates pour la création automatique de tickets, adaptés à votre plan de workspace :
- Utilisateurs du plan Free : un seul template applicable à tous les incidents.
- Utilisateurs du plan Business : création de plusieurs templates, chacun affecté à des équipes spécifiques.
Les templates s'appliquent automatiquement aux nouveaux incidents. Un template spécifique à une équipe n'est utilisé que pour les incidents liés à cette équipe. Pour appliquer un template à tous les incidents, associez-le à l'équipe « All-incidents team ».
Fonctionnement des templates
Les templates sont automatiquement générés en fonction du template Jira défini pour le type d'issue sélectionné.
- Champs requis : clairement marqués comme obligatoires dans le template GitGuardian.
- Champs optionnels : peuvent être ajoutés au besoin.
- UI dynamique : s'ajuste automatiquement en fonction du type de chaque champ.
Bonne pratique : définissez l'assigné par défaut dans chaque projet Jira sur le team lead ou le security champion. Cela permet aux tickets de GitGuardian d'arriver directement chez la bonne personne, qui pourra ensuite les réassigner au bon développeur lors du sprint planning ou du triage. Vous pouvez configurer cela dans Project settings > Details dans Jira. En savoir plus sur la définition des assignés par défaut dans la documentation officielle Jira.
Variables GitGuardian
Lors de la configuration des templates, vous pouvez insérer des variables GitGuardian dans les champs Title et Description. Ces variables sont remplacées dynamiquement par des valeurs spécifiques à l'incident lors de la création de l'issue Jira.

Variables disponibles dans le champ Title :
| Variable | Description |
|---|---|
{sourceName} | Nom de la source où le secret a été détecté |
{sourceType} | Type de source (par exemple, dépôt Git, Jira, Confluence) |
{secretType} | Type de secret détecté (par exemple, AWS Keys, GitHub Token) |
{incidentId} | Identifiant unique de l'incident GitGuardian |
{fileName} | Nom du fichier contenant le secret |
{lineNumber} | Numéro de ligne où le secret a été trouvé |
Variables disponibles dans le champ Description :
| Variable | Description |
|---|---|
{sourceName} | Nom de la source où le secret a été détecté |
{sourceType} | Type de source (par exemple, dépôt Git, Jira, Confluence) |
{secretType} | Type de secret détecté (par exemple, AWS Keys, GitHub Token) |
{locationUrl} | URL directe vers la localisation du secret dans la source |
{incidentUrl} | URL vers la page d'incident dans le tableau de bord GitGuardian |
{incidentId} | Identifiant unique de l'incident GitGuardian |
{fileName} | Nom du fichier contenant le secret |
{lineNumber} | Numéro de ligne où le secret a été trouvé |
Utilisez les variables pour créer des templates informatifs. Par exemple :
- Titre :
A new {secretType} vulnerability has been found - Description :
A secret of type {secretType} has been detected in your {sourceType} "{sourceName}". Link to the secret: {locationUrl}
Champs Jira personnalisés supportés
L'intégration supporte les champs Jira personnalisés suivants :
- Champs de sélection : choix unique/multiple, boutons radio, cases à cocher
- Date & labels : sélecteur de date, labels
- Champs texte : une ligne, multi-lignes
- Champs numériques : nombres (ou flottants)
- Champs spéciaux : champ URL, sélecteur d'utilisateur (utilisateur unique), sélecteurs de groupe (groupe unique), priorité
Pour les champs non supportés, contactez notre équipe support.
Étapes pour créer un template
-
Commencez par ajouter une intégration à l'équipe souhaitée.

-
Choisissez le projet Jira et le type de ticket correspondant pour le template.

-
Ajustez les champs si nécessaire et enregistrez le template en cliquant sur Add Integration.

-
Visualisez le template configuré sous l'équipe sélectionnée, y compris son association avec le projet Jira choisi.

Fonctionnalités supplémentaires
Mise à jour des issues
Par défaut, les mises à jour des incidents GitGuardian (par exemple, changements de statut, commentaires, changements de sévérité) sont ajoutées comme commentaires aux issues Jira. Cette fonctionnalité peut être désactivée.
Affectation automatique
Lorsqu'elle est activée, les tickets sont automatiquement assignés à l'auteur de l'incident si son email correspond à un utilisateur Jira. Si aucune correspondance n'est trouvée, le ticket reste non assigné. Cette fonctionnalité ne fonctionne que pour la création automatique de tickets. L'assigné défini manuellement dans les templates prévaut sur cette fonctionnalité d'affectation automatique. Si aucune des deux ne s'applique, l'assigné par défaut du projet Jira sera utilisé.
Auto-resolve
Lorsqu'elle est activée, spécifiez le statut Jira qui déclenche la fermeture automatique des incidents associés. L'incident sera marqué comme résolu lorsque l'issue Jira atteindra le statut défini.

Note : la réouverture d'issues Jira ne rouvrira pas les incidents.
Création manuelle de tickets
Il est possible de créer manuellement des tickets Jira pour les incidents qui ont été créés avant que l'intégration Jira/GitGuardian ne soit configurée pour créer automatiquement des tickets pour les nouveaux incidents. Les utilisateurs peuvent le faire depuis la page de l'incident ou depuis la page de liste des incidents, à condition qu'un modèle soit assigné à l'équipe de l'utilisateur.

Le ticket Jira sera accessible depuis la page de l'incident.
La création de tickets en masse n'est pas prise en charge.
Dissocier un ticket
Vous pouvez supprimer le lien entre un incident GitGuardian et son ticket Jira. Cela est utile lorsqu'un ticket a été lié par erreur ou n'est plus pertinent pour l'incident.
-
Sur la page de l'incident, localisez le ticket Jira lié sous Issue tracking et cliquez sur l'icône de dissociation à côté.

-
Confirmez en cliquant sur Unlink ticket dans la boîte de dialogue.
La dissociation supprime uniquement l'association dans GitGuardian. Le ticket Jira lui-même n'est pas supprimé.
Mettre à jour votre Personal Access Token
Vous pouvez remplacer le PAT utilisé par l'intégration à tout moment, par exemple avant son expiration ou après l'avoir renouvelé. La mise à jour du token en place préserve votre configuration, il n'est donc pas nécessaire de réinstaller l'intégration.
- Créez un nouveau PAT dans Jira Data Center, en suivant les étapes 1 à 5 ci-dessus
- Naviguez vers Settings > Integrations > Destinations > Jira Data Center
- Mettez à jour le token du site avec votre nouveau PAT
Si vous utilisez également l'intégration source Jira Data Center pour le scan des secrets, mettez à jour son token séparément.
Désinstallation
- Naviguez vers Settings > Integrations > Destinations > Jira Data Center.
- Cliquez sur Delete dans le panneau de configuration du site.

- Confirmez la suppression dans GitGuardian.
Dépannage
Si la création d'issue échoue, vérifiez :
- Les permissions de l'utilisateur d'intégration Jira.
- L'existence des projets/types d'issues dans les templates.
- Les champs obligatoires ajoutés aux projets Jira après la création du template.
- Les champs dans les templates qui ont été supprimés de Jira.
Pour de l'aide, contactez le support.