בדף הזה מוסבר איך להגדיר תצורה של צד שלישי לפני שיוצרים את מאגר הנתונים של Jira Cloud.
הגדרת אימות והרשאות
צריך להגדיר אימות והרשאות במרכז ניהול החשבונות של Atlassian. זהו שלב חיוני כדי לאפשר למחבר לגשת לנתונים ולסנכרן אותם. מחבר Jira Cloud תומך בשיטות אימות שונות, כמו פרטי כניסה של לקוח OAuth או טוקנים של API.
יצירת אפליקציית OAuth 2.0
כדי ליצור אפליקציית OAuth 2.0 לאימות, צריך לפעול לפי השלבים הבאים כדי להגדיר את האפליקציה ב-Atlassian Developer Console ולקבל את מזהה הלקוח ואת סוד הלקוח הנדרשים.
אימות הגישה של אדמין בארגון Jira
כדי לאמת את הגישה של אדמין בארגון Jira:
נכנסים ל-Atlassian באמצעות פרטי הכניסה של המשתמש.
בוחרים באפליקציה Jira.
לוחצים על הגדרות.
אם האפשרות System (מערכת) מופיעה בקטע Jira settings (הגדרות Jira), יש לכם גישה כאדמין ארגוני ב-Jira. אפשרות אחרת היא לבקש מהאדמין של הארגון ב-Jira לתת לכם גישה.
יצירת אפליקציית OAuth 2.0
כדי ליצור אפליקציית OAuth 2.0:
נכנסים ל-Atlassian Developer Console.
לוחצים על סמל הפרופיל ובוחרים באפשרות מסוף למפתחים.
בדף Console, לוחצים על Create ובוחרים באפשרות OAuth 2.0 Integration.
בדף יצירת האפליקציה, מבצעים את הפעולות הבאות:
מזינים שם לאפליקציה.
מסמנים את התיבה כדי להסכים לתנאי המפתח של Atlassian.
לוחצים על יצירה.
בדף האפליקציה, מבצעים את הפעולות הבאות:
בתפריט הניווט, לוחצים על הרשאה.
בטבלה Authorization type (סוג הרשאה), בוחרים באפשרות Add (הוספה) עבור OAuth 2.0 (3LO).
בשדה כתובת URL של קריאה חוזרת, מזינים את כתובת ה-URL בהתאם למצב החיבור של מאגר הנתונים.
חיפוש מאוחד ופעולות:
https://vertexaisearch.cloud.google.com/oauth-redirect.הטמעת נתונים:
https://vertexaisearch.cloud.google.com/console/oauth/jira_oauth.html.
לוחצים על שמירת השינויים.
קבלת מזהה לקוח וסוד לקוח
כדי לקבל את מזהה הלקוח ואת סוד הלקוח:
- בדף האפליקציה, בתפריט הניווט, לוחצים על הפצה.
בדף Distribution:
- בקטע אמצעי בקרה על ההפצה, לוחצים על עריכה.
- בקטע סטטוס ההפצה, בוחרים באפשרות שיתוף כדי להפעיל את האפשרות לערוך שדות אחרים.
- מזינים את הפרטים בשדות החובה הבאים:
- בשדה Vendor (ספק), מזינים
Google. - בקטע מדיניות הפרטיות, מזינים את
https://policies.google.com. - בשדה האם האפליקציה שלך מאחסנת מידע אישי?, בוחרים באפשרות כן.
- מסמנים את תיבת הסימון אני מאשר/ת שהטמעתי את ממשק ה-API לדיווח על נתונים אישיים. מידע נוסף מופיע במאמר בנושא Personal data reporting API.
- בשדה Vendor (ספק), מזינים
- לוחצים על שמירת השינויים.
בדף האפליקציה, מבצעים את הפעולות הבאות:
- בתפריט הניווט, לוחצים על הגדרות.
- בדף ההגדרות, מעתיקים את מזהה הלקוח ואת הסוד של הלקוח.
איך מקבלים מזהה מכונה וכתובת URL של מכונה
מקבלים את מזהה המכונה:
- פותחים כרטיסייה חדשה, מעתיקים את כתובת ה-URL של המופע ומוסיפים
/_edge/tenant_infoלכתובת ה-URL של המופע. לדוגמה,https://YOUR_INSTANCE.atlassian.net/_edge/tenant_info. - עוברים לקישור כדי למצוא את הערך
cloudId. cloudIdהוא מזהה המופע שלכם.
- פותחים כרטיסייה חדשה, מעתיקים את כתובת ה-URL של המופע ומוסיפים
מציאת כתובת ה-URL של המופע:
- עוברים אל atlassian.net ונכנסים באמצעות חשבון אדמין.
- בוחרים את האפליקציה שרוצים לסנכרן. לדוגמה, מסנכרנים את האפליקציה הראשונה.
- מחפשים את כתובת ה-URL של המופע (תת-הדומיין בסרגל הכתובות).
קבלת מפתח פרויקט
כדי לקבל את מפתח הפרויקט:
נכנסים לחשבון Jira Cloud.
בתפריט הניווט, בוחרים באפשרות Spaces (מרחבים).
בוחרים את הפרויקט שרוצים לדעת מה מזהה הפרויקט שלו.
פותחים בעיה כלשהי בפרויקט ולוחצים על more_horiz פעולות.
לוחצים על ייצוא XML ומורידים את הקובץ.
פותחים את קובץ ה-XML שהורד ומחפשים את התג שמכיל את
project id. מעתיקים את הערך שמשויך לתג הזה לשימוש בהמשך.
הקצאת תפקידי אדמין
כדי להעניק לאדמין של Jira את תפקיד העריכה של Discovery Engine במסוף Google Cloud :
- נכנסים לדף Gemini Enterprise במסוף Google Cloud .
עוברים אל IAM.
מאתרים את חשבון המשתמש שיש לו גישת אדמין ב-Jira ולוחצים על עריכה.
נותנים את התפקיד 'עריכה ב-Discovery Engine' לאדמין.
כדי להעניק למשתמש תפקיד אדמין ב-Atlassian:
נכנסים אל Atlassian באמצעות חשבון אדמין של הארגון.
לוחצים על סמל התפריט ובוחרים את הארגון. אפשר גם להיכנס לכתובת admin.atlassian.com.
בדף אדמין, לוחצים על המוצר ובוחרים בלחצן ניהול משתמשים.
ניהול משתמשים בקטע ניהול משתמשים, לוחצים על קבוצות.
בדף Groups:
- לוחצים על יצירת קבוצה.
- מזינים שם לקבוצה.
יצירת קבוצה
הקבוצה הזו מקבלת את ההרשאות שנדרשות למחבר. המשתמשים שנוספו לקבוצה הזו יורשים את ההרשאות האלה. המחבר משתמש בקבוצה הזו כדי לבצע אימות ולאחזר מסמכים.
בדף הקבוצה, לוחצים על הוספת מוצר.
בוחרים באפשרות User access admin (אדמין לגישת משתמשים) בתור התפקיד עבור Jira.
בוחרים באפשרות אדמין מוצר בתור התפקיד של ניהול Jira.
אדמין עם גישת משתמש ב-Jira לוחצים על הענקת גישה.
לוחצים על הוספת חברים לקבוצה כדי להוסיף חשבון משתמש או חברים בקבוצה שהמחבר משתמש בהם כדי לבצע אימות ולגשת למשאבים הנדרשים.
איך מצרפים אנשים לקבוצות
ניהול הרשאות הגישה של משתמשים
כדי שכתובת האימייל של המשתמש תהיה גלויה לכל מי שיש לו חשבון Atlassian, צריך לבצע את הפעולות הבאות:
נכנסים ל-Atlassian Developer Console.
לוחצים על סמל הפרופיל ובוחרים באפשרות מסוף למפתחים.
לוחצים על סמל פרופיל המשתמש ובוחרים באפשרות ניהול החשבון.
ניהול החשבון עוברים אל פרופיל והרשאות גישה.
פרופיל וחשיפה עוברים אל פרטי יצירת קשר ומגדירים את האפשרות מי יכול לראות את זה לכל אחד.
יצירת קשר
כדי שכתובת האימייל של המשתמש תהיה גלויה לכל מי שיש לו גישה ל-Jira:
נכנסים ל-Atlassian באמצעות פרטי הכניסה של המשתמש.
בוחרים אפליקציית Jira.
לוחצים על הגדרות > מערכת.
בחלונית הימנית, בוחרים באפשרות הגדרה כללית.
לוחצים על עריכת ההגדרות.
בקטע User email visibility (חשיפת כתובת האימייל של המשתמש), בוחרים באפשרות Public (גלוי לכולם).
בחירת הרשאות הגישה לאימייל לוחצים על עדכון.
הגדרת היקף ההרשאות המינימלי של האפליקציה
כדי לבצע את הפעולות שמוגדרות, צריך להגדיר את ההרשאות הבאות למחבר Jira Cloud בפלטפורמת Atlassian.
בדף האפליקציה, לוחצים על הרשאות.
עוברים אל Jira API ולוחצים על Add (הוספה).
לוחצים על Configure (הגדרה).
עוברים לכרטיסייה היקפי הרשאות קלאסיים.
לוחצים על עריכת היקפי ההרשאות ובוחרים את היקפי ההרשאות הקלאסיים בהתאם לדרישות שלכם מהטבלה הבאה:
אמצעי תחבורה הרשאה מטרה חיפוש מאוחד ופעולות מאוחדות read:jira-user,read:jira-workמאפשרת ל-Assistant לאחזר ולהציג תוצאות חיפוש ופרטי משתמש בזמן אמת. write:jira-workמאפשר לעוזר הדיגיטלי לשנות פריטי עבודה (לדוגמה, לעדכן שדות של בעיות), לנהל הערות או בעיות ולהעלות קבצים מצורפים. חיפוש מאוחד בלבד read:jira-user,read:jira-workההרשאה מאפשרת ל-Assistant לחפש בעיות, פרויקטים ופרופילי משתמשים ולהציג אותם. העברת נתונים ופעולות read:jira-workמאפשרת ל-Assistant לבצע סריקה רחבה של נתונים וליצור אינדקס של פריטי עבודה. write:jira-workמאפשר לעוזר לבצע פעולות כתיבה (יצירה, עדכונים, תגובות וקבצים מצורפים) בפריטי עבודה בסביבה שהועברה. הטמעת נתונים read:jira-workמאפשר ל-Assistant לסרוק ולאנדקס תוכן ב-Jira כדי שיהיה זמין לחיפוש. מוודאים שכל ההיקפים נבחרו ולוחצים על שמירה.
עוברים לכרטיסייה היקפי גישה מפורטים.
לוחצים על עריכת היקפי ההרשאות ובוחרים את היקפי ההרשאות הגרנולריים לפי הצורך מהטבלה הבאה:
| אמצעי תחבורה | הרשאה | מטרה |
|---|---|---|
| חיפוש מאוחד ופעולות מאוחדות | write:comment:jira |
מאפשרת למאגר הנתונים לפרסם תגובות או תשובות חדשות ישירות מממשק Gemini Enterprise. |
write:issue:jira |
מאפשרת למאגר הנתונים ליצור בעיות חדשות או לבצע עריכות משמעותיות בבעיות קיימות. | |
write:attachment:jira |
מאפשר למאגר הנתונים להעלות קבצים מצורפים לבעיות ב-Jira. | |
read:issue:jira |
מאפשר למאגר הנתונים לקרוא בעיות. | |
read:issue-type:jira |
מאפשר למאגר הנתונים לקרוא סוגי בעיות. | |
read:comment:jira |
מאפשרת למאגר הנתונים לקרוא תגובות. | |
read:comment.property:jira |
מאפשר למאגר הנתונים לקרוא מאפיינים של תגובות לבעיות. | |
read:project:jira |
מאפשר למאגר הנתונים לקרוא פרויקטים. | |
read:priority:jira |
מאפשר למאגר הנתונים לקרוא את העדיפויות. | |
read:issue.transition:jira |
מאפשרת למאגר הנתונים לקרוא מעברים בין סטטוסים של בעיות. | |
read:issue-meta:jira |
מאפשר למאגר הנתונים לקרוא את המטא-נתונים של הבעיות. | |
read:board-scope.admin:jira-software |
מאפשרת למאגר הנתונים לקרוא את ההגדרה, את התכונות של הפרויקט, את המסננים, את המאפיינים ואת המסננים המהירים של לוח. | |
read:board-scope:jira-software |
מאפשרת למאגר הנתונים לקרוא לוחות, בעיות בלוח, בעיות מתוך backlog, דוחות וגרסאות. | |
read:issue-details:jira |
מאפשר למאגר הנתונים לקרוא פרטים על בעיות. | |
read:jql:jira |
מאפשר למאגר הנתונים לקרוא שאילתות ב-Jira Query Language (JQL). | |
| חיפוש מאוחד בלבד | read:issue:jira |
מאפשר למאגר הנתונים לקרוא בעיות. |
read:issue-type:jira |
מאפשר למאגר הנתונים לקרוא סוגי בעיות. | |
read:comment:jira |
מאפשרת למאגר הנתונים לקרוא תגובות. | |
read:comment.property:jira |
מאפשר למאגר הנתונים לקרוא מאפיינים של תגובות לבעיות. | |
read:project:jira |
מאפשר למאגר הנתונים לקרוא פרויקטים. | |
read:priority:jira |
מאפשר למאגר הנתונים לקרוא את העדיפויות. | |
read:issue.transition:jira |
מאפשרת למאגר הנתונים לקרוא מעברים בין סטטוסים של בעיות. | |
read:issue-meta:jira |
מאפשר למאגר הנתונים לקרוא את המטא-נתונים של הבעיות. | |
read:board-scope.admin:jira-software |
מאפשרת למאגר הנתונים לקרוא את ההגדרה, את התכונות של הפרויקט, את המסננים, את המאפיינים ואת המסננים המהירים של לוח. | |
read:board-scope:jira-software |
מאפשרת למאגר הנתונים לקרוא לוחות, בעיות בלוח, בעיות מתוך backlog, דוחות וגרסאות. | |
read:sprint:jira-software |
מאפשר למאגר הנתונים לקרוא את פרטי הספרינט. | |
read:issue-details:jira |
מאפשר למאגר הנתונים לקרוא פרטים על בעיות. | |
read:jql:jira |
מאפשר למאגר הנתונים לקרוא שאילתות ב-Jira Query Language (JQL). | |
| העברת נתונים ופעולות | read:user:jira, read:group:jira, read:avatar:jira |
מאפשרת לסנכרן מטא-נתונים של משתמשים או קבוצות ולהציג פרופילי משתמשים. |
read:issue-security-level:jira, read:issue-security-scheme:jira |
מאפשר בקרת גישה, כדי לוודא שהנתונים שהועברו מכבדים את גבולות האבטחה של Jira. | |
read:audit-log:jira |
מאפשר לעקוב אחרי שינויים ולבצע סנכרונים מצטברים כדי לשמור על עדכניות הנתונים שהועברו. | |
write:comment:jira |
מאפשר להוסיף הערות לבעיות באמצעות מאגר הנתונים. | |
write:issue:jira |
מאפשרת ל-Assistant ליצור או לשנות בעיות. | |
| הטמעת נתונים | read:user:jira, read:group:jira, read:avatar:jira |
מאפשרת סריקה ואינדוקס של תוכן Jira ושל קשרי משתמשים. |
read:issue-security-level:jira, read:issue-security-scheme:jira |
מאפשר מיפוי הרשאות כך שרק משתמשים מורשים יוכלו לחפש את הנתונים שהועברו. | |
read:audit-log:jira |
מאפשר למנוע הסנכרון לזהות אילו פריטים עודכנו או נמחקו. | |
read:sprint:jira-software |
מאפשר למאגר הנתונים לקרוא את פרטי הספרינט. |
9. מוודאים שכל ההיקפים נבחרו ולוחצים על שמירה.
התקנה של User Identity Accessor
כדי להתקין את האפליקציה User Identity Accessor for Jira Cloud באתר Jira Cloud, פועלים לפי השלבים הבאים:
- עוברים אל Atlassian Marketplace.
לוחצים על קבלת המינוי.
להרשמה ברשימה Select a site (בחירת אתר), בוחרים את אתר Jira שבו רוצים להתקין את האפליקציה.
לוחצים על בדיקה כדי לאשר את ההרשאות הנדרשות ולאשר את התנאים וההגבלות.
לוחצים על קבלת האפליקציה כדי להשלים את התקנת האפליקציה.
אחרי ההתקנה, תופיע הודעת אישור: "האפליקציה נוספה למופע שלך והיא מוכנה לשימוש".
הגדרה של User Identity Accessor
אחרי שמתקינים את האפליקציה User Identity Accessor for Jira Cloud, מגדירים מפתח API שהמערכת החיצונית (לדוגמה, Jira Cloud Connector) משתמשת בו כדי להפעיל בצורה מאובטחת את טריגר האינטרנט של האפליקציה ולאחזר אימיילים.
כניסה לדף ההגדרות
כדי לגשת לדף ההגדרות של האפליקציה User Identity Accessor for Jira Cloud:
- במופע של Jira Cloud, לוחצים על סמל ההגדרות ⚙️ בתפריט הניווט.
- בתפריט, בוחרים באפשרות אפליקציות.
- בדף ניהול אפליקציות, מאתרים את האפליקציה User Identity Accessor for Jira Cloud.
לוחצים על Configure (הגדרה) או על הקישור שמשויך לאפליקציה. דף ההגדרה הייעודי של האפליקציה ייפתח ב-Jira Cloud.
הגדרת כלי הגישה לזהות המשתמש באפליקציית Jira Cloud
הגדרת מפתח API
כדי להגדיר את מפתח ה-API בדף ההגדרות, מבצעים את הפעולות הבאות:
בקטע API Key Configuration, מציינים את המפתח הסודי לאימות בקשות לטריגר האינטרנטי של האפליקציה. אפשר לאמת בקשות באמצעות אחת מהשיטות הבאות:
הזנת מפתח משלכם: מקלידים או מדביקים מפתח API חזק וייחודי בשדה מפתח API. מומלץ להשתמש במפתח באורך של 20-30 תווים לפחות, עם שילוב של אותיות רישיות, אותיות קטנות, מספרים וסמלים.
מזינים מפתח משלכם יצירת מפתח: לוחצים על הלחצן יצירת מפתח חדש. המערכת יוצרת מפתח חזק ואקראי ומציגה אותו בשדה.
יצירת מפתח חשוב: צריך להעתיק מיד את מפתח ה-API שמוצג בשדה. מטעמי אבטחה, יכול להיות שלא תוכלו לראות שוב את המפתח המלא אחרי שתשמרו אותו או תצאו מהדף. אם מאבדים את קוד הגישה, צריך להגדיר או ליצור קוד חדש.
לוחצים על Save API Key (שמירת מפתח API). תוצג הודעה שהמפתח נשמר בצורה מאובטחת.
בדיקת הגדרות האפליקציה
כדי לוודא שהאפליקציה User Identity Accessor for Jira Cloud מוגדרת בצורה נכונה, שולחים בקשה מהמערכת החיצונית ומאשרים שכתובות האימייל של המשתמשים מוחזרות בהצלחה.
קבלת כתובת ה-URL של טריגר האינטרנט
- בדף Apps administration, מאתרים את הקטע Webtrigger URL שבו מוצגת כתובת ה-URL הייחודית שספציפית לאתר Jira ולהתקנת האפליקציה הזו:
- המערכת החיצונית צריכה להתקשר לכתובת ה-URL הזו כדי לבקש כתובות אימייל של משתמשים.
- דוגמה לכתובת URL:
https://YOUR_INSTANCE_ID.hello.atlassian-dev.net/x1/WEBTRIGGER_ID, כאשרYOUR_INSTANCE_IDהוא מזהה המופע שלכם ב-Jira Cloud ו-WEBTRIGGER_IDהוא המזהה הייחודי של נקודת הקצה של הטריגר באינטרנט שנוצר עבור האפליקציה שלכם.
- לוחצים על הלחצן העתקת כתובת URL או מעתיקים את כתובת ה-URL המלאה.
הגדרת המערכת החיצונית
מגדירים את המערכת החיצונית שצריכה לאחזר את כתובות האימייל של משתמשי Jira באמצעות מפתח ה-API וכתובת ה-URL של הטריגר לאינטרנט שהתקבלו בשלבים הקודמים.
כתובת ה-URL של נקודת הקצה: כתובת ה-URL של טריגר האינטרנט שהעתקתם.
שיטת HTTP:
POSTכותרות חובה:
- Content-Type:
application/json X-Api-Key:
YOUR_API_KEYמחליפים את
YOUR_API_KEYבמפתח ה-API שהגדרתם או שיצרתם בקטע הגדרת מפתח ה-API.
- Content-Type:
דוגמה לפקודת curl
בדוגמה הזו מוצגת קריאה לטריגר האינטרנט User Identity Accessor for Jira Cloud, שמקבל מערך של מזהי חשבונות ומחזיר את כתובות האימייל.
curl --location --request POST 'https://YOUR_INSTANCE_ID.hello.atlassian-dev.net/x1/ENDPOINT_PATH' \
--header 'X-Api-Key: YOUR-API-KEY' \
--header 'Content-Type: application/json' \
--data-raw '{
"accountIds": [
"ACCOUNT_ID_1",
"ACCOUNT_ID_2"
]
}'
מחליפים את:
-
YOUR_INSTANCE_IDעם מזהה המופע של Jira Cloud -
ENDPOINT_PATHעם נתיב נקודת קצה ל-API -
YOUR_API_KEYעם מפתח ה-API שהגדרתם או שיצרתם בקטע הגדרת מפתח ה-API -
ACCOUNT_IDעם מספרי החשבונות ב-Atlassian שרוצים לטרגט
התשובה הצפויה
[{"accountId":"ACCOUNT_ID_1","emailAddress":"EMAIL_ADDRESS_1"},
{"accountId":"ACCOUNT_ID_2","emailAddress":"EMAIL_ADDRESS_2"}]
מחליפים את:
ACCOUNT_ID_Xעם מזהי חשבון Atlassian בפועל-
USER_EMAIL_Xעם כתובות האימייל של המשתמשים שמוחזרות מקריאה ל-API
הטמעה של שיטות מומלצות לאבטחה
כדי לוודא שמפתח ה-API מאובטח, כדאי לפעול לפי ההמלצות הבאות:
- מאחסנים את מפתח ה-API בצורה מאובטחת בהגדרות של Jira Cloud Connector.
- מוודאים שכל התקשורת עם כתובת ה-URL של ה-webhook מתבצעת באמצעות HTTPS. זוהי ברירת המחדל עבור טריגרים באינטרנט של User Identity Accessor for Jira Cloud.
תמיכה ב-User Identity Accessor ל-Jira Cloud
אפשר לקבל הצעות לתמיכה מ Google באפליקציה User Identity Accessor for Jira Cloud, שיכולות לכלול תחזוקה ועדכונים שוטפים כדי שהאפליקציה תהיה עדכנית. אם נתקלתם בבעיות או שיש לכם שאלות ספציפיות לגבי הפונקציונליות של האפליקציה, אתם יכולים לפנות אל Google Cloud התמיכה. מידע נוסף זמין במאמר קבלת תמיכה מ-Cloud Customer Care.