Intégrer Veracode à Vélocité de changement DevOps - Classique
Connectez-vous à votre instance Veracode pour récupérer les résultats d'analyse.
Avant de commencer
Rôle requis : sn_devops.admin ou sn_devops.tool_owner
Procédure
- Accédez à la Tous > DevOps > Outils > Créer nouveau (hérité).
-
Dans le formulaire Créer un outil DevOps, saisissez les détails de l'outil :
Champ Description Nom de l'outil Nom de votre intégration Veracode. Intégration d'outils Sélectionnez Veracode. Nom d'utilisateur de l'outil/ID de l'API ID API de votre instance Veracode. Mot de passe de l'outil/Jeton d'accès/Clé de l'API Clé API de votre instance Veracode. Remarque :vous devez disposer des rôles d'API Résultats et Charger et analyser pour vos informations d'identification Veracode. Pour plus d'informations, voir https://docs.veracode.com/r/c_API_roles_details - Cliquez sur Envoyer pour vous connecter à votre instance Veracode.
Une fois l'outil créé, vous êtes redirigé vers la page d'enregistrement de l'outil.
-
Si vous souhaitez contrôler l'accès à l'outil, ajoutez les groupes qui doivent y avoir accès dans le champ Maintenu par de l'onglet Accès.
Les tâches que les utilisateurs des groupes peuvent effectuer dépendent des rôles qui leur sont affectés.
- Rôle Propriétaire de l'outil DevOps : peut afficher et modifier l'outil.
- Rôle Propriétaire de l'application DevOps : peut afficher l'outil, associer, détecter et importer des données historiques et modifier les étapes du pipeline (le cas échéant) des objets de l'outil (tels que les plans, les référentiels et les pipelines).
- Rôle Administrateur DevOps : peut modifier tous les outils.
- Autres rôles DevOps : peuvent afficher l'outil.
Remarque :seuls les groupes contenant des utilisateurs disposant de rôles DevOps peuvent être sélectionnés dans le champ Maintenu par.Si vous choisissez de restreindre l'accès à l'outil, l'option Tous les propriétaires d'applications peuvent visualiser et associer des objets d'outil aux applications peut être sélectionnée. Cette option permet à tous les utilisateurs disposant du rôle Propriétaire de l'application DevOps d'accéder à l'outil. Si cette option est sélectionnée, ils seront en mesure d'afficher, d'associer, de détecter et d'importer des données historiques et pourront également modifier les étapes du pipeline (le cas échéant) des objets de l'outil.