Connecter Atlassian à Black Cat SSPM
Connectez votre organisation Atlassian pour que Black Cat puisse examiner les utilisateurs, la couverture MFA (authentification multifacteur), les jetons d’API, les groupes ainsi que les paramètres de partage de Jira et Confluence.
≈ 10 min · accès d’audit · aucune autorisation permettant l’écriture
Ce que Black Cat lit, et pourquoi
| Autorisation | À quoi elle sert | Statut |
|---|---|---|
org.admin.policy.read | Permet à Black Cat d’examiner les politiques de l’organisation telles que la vérification en deux étapes, la résidence des données, les listes d’adresses IP autorisées et les règles sur les utilisateurs externes. | Obligatoire |
org.admin.event.read | Permet à Black Cat de voir les événements administratifs, y compris les changements de permissions et de rôles. | Obligatoire |
read:jira-work | Permet à Black Cat d’examiner les permissions des projets Jira et de repérer ceux qui sont ouverts au public. | Facultative |
read:confluence-space.summary | Permet à Black Cat d’examiner les espaces Confluence et de voir si l’accès anonyme ou par lien public y est autorisé. | Facultative |
org.admin.user.read | Permet à Black Cat de lister les utilisateurs, leurs accès aux produits, l’état de leur compte et leur dernière activité. | Facultative |
org.admin.group.read | Permet à Black Cat de lister les groupes et leurs membres, y compris les groupes auxquels personne n’appartient. | Facultative |
org.admin.token.read | Permet à Black Cat de lister les jetons d’API des utilisateurs, leurs libellés et leur ancienneté. | Facultative |
org.admin.directory.read | Permet à Black Cat de voir comment les comptes sont provisionnés dans l’annuaire de votre organisation. | Facultative |
Ce dont vous aurez besoin
- Identifiant de l’organisation Obligatoire — Affiché dans la barre d’adresse d’admin.atlassian.com lorsque vous ouvrez votre organisation.
- Clé d’API de l’organisation Obligatoire — Créée par un administrateur de l’organisation dans la console d’administration Atlassian, dans la section des clés d’API.
- Noms des sites à examiner — Facultatif — une liste de sites Jira et Confluence séparés par des virgules ; laissez le champ vide pour couvrir toute l’organisation.
Où créer ces accès
- Guide de configuration (Atlassian) ↗ (s’ouvre dans un nouvel onglet)
- Documentation développeur (Atlassian) ↗ (s’ouvre dans un nouvel onglet)
Ce que nous vérifions sur Atlassian (en anglais) →