GitHub for Atlassian に必要な権限
GitHub for Atlassian アプリへのアクセスを許可することで、GitHub と Jira のアカウントに次の権限を与えることになります。
Jira 権限の範囲
開発情報の読み取り、書き込み、管理者アクセス権: これには、ブランチ、コミット、プル リクエストが含まれます。
GitHub 権限の範囲
リポジトリ権限
権限の範囲 | アプリに必要な理由 |
|---|---|
アクションへの読み取り専用アクセス権 | この権限によって、 |
コード スキャン アラート / セキュリティ イベントへの読み取り専用アクセス権 | Jira で GitHub コードのスキャン アラートを受信するには、アプリにセキュリティ イベントの読み取り権限が必要です。アプリは |
Read and write access to deployments | This permission allows the app access to the |
メタデータへの読み取り専用アクセス権 | GitHub の必須要件として、すべてのアプリに既定で読み取り専用のメタデータ アクセス権が求められます。これは、さまざまなリソースのメタデータを含む読み取り専用エンドポイントのコレクションへのアクセスを提供するためです。これらのエンドポイントは、機密の非公開リポジトリ情報を提供しません。読み取り専用のメタデータ権限は、次の Webhook で使用します。
|
課題とプル リクエストに対する読み取りと書き込みのアクセス権 | この権限は、スマート コミット アクションを強化し、Jira URL をコメントで展開できるようにするものです。「展開」とは、アプリが 課題: 課題の読み取り権限と書き込み権限は、次の Webhook に使用します。
プル リクエスト: プル リクエストの読み取り権限と書き込み権限は、次の Webhook に使用します。
メモ:
|
コンテンツ (コード) への読み取りと書き込みのアクセス権 | 読み取り権限があれば、次の Webhook の開発情報が Jira に同期されます。
書き込み権限は、作業項目の開発パネルからのブランチ作成を許可するものです。 注: GitHub Enterprise 統合 (ユーザーが GitHub アプリを所有している場合) では、"書き込み" 権限はオプションです。指定しない場合、"ブランチを作成" 機能は動作しません。 |
Read-only access to repository administration | This permission is used when Rovo is enabled on the cloud site. It allows the app to use GitHub’s List repository teams endpoint and identify which teams have access to specific repositories. Rovo uses this information to build repository-level permissions, ensuring that search results are only shown to users with the appropriate GitHub access. |
組織の権限
権限の範囲 | アプリに必要な理由 |
|---|---|
メンバーへの読み取り専用アクセス権 | GitHub 組織への管理者アクセス権があるかどうかを確認するためです。 |
Read-only access to organization administration | This permission is used when Rovo is enabled on the cloud site. It allows the app to access GitHub's Get an organization endpoint to read your organization's default repository permissions. This data is used to sync Github users and groups with the Teamwork Graph, ensuring Rovo search results are filtered based on your existing GitHub access levels. |
Security and vulnerability permissions
権限の範囲 | アプリに必要な理由 |
|---|---|
Read-only access to dependabot alerts | This permission allows the app to receive Dependabot vulnerability alerts in Jira. The app uses the |
Read-only access to secret scanning alerts | This permission allows the app to receive secret scanning alerts in Jira. The app listens for the |
Events the app subscribes to
The app subscribes to the following GitHub events. See GitHub webhook events and payloads for more information.
イベント | このイベントの発生契機 |
|---|---|
コード スキャン アラート / セキュリティ イベント | コード スキャン アラートが作成されたか、ブランチで修正されたか、クローズした |
コミット コメント | コミット コメントが作成された |
作成 | Git ブランチまたはタグが作成された |
削除 | Git ブランチまたはタグが削除された |
デプロイのステータス | デプロイが作成された |
Deployment protection rule | A deployment protection rule is requested for an environment. |
Dependabot alert | A Dependabot alert is created, updated, or resolved. |
課題コメント | 課題やプル リクエストのコメントに関連したアクティビティ |
課題 | 課題に関連したアクティビティ |
Member | A user's collaborator status in a repository changes. This event is used when Rovo is enabled on the cloud site. |
メンバーシップ | A user's membership in an organization is added, removed, or changed. This event is used when Rovo is enabled on the cloud site. |
組織 | An organization's members or settings change. This event is used when Rovo is enabled on the cloud site. |
Pull request | プル リクエストに関連したアクティビティ |
プル リクエストのレビュー | プル リクエスト レビューに関連したアクティビティ |
Pull request review comment | A comment on a pull request diff is created, edited, or deleted. |
プッシュ | 1 つ以上のコミットがリポジトリのブランチまたはタグにプッシュされた |
リポジトリ | リポジトリに関連したアクティビティ |
Secret scanning alert | A secret scanning alert is created, resolved, or reopened. |
チーム | A team’s membership or repository access changes. This event is used when Rovo is enabled on the cloud site. |
ワークフローの実行 | GitHub アクション ワークフローの実行がリクエストされたまたは完了した |
権限について不明点がある場合は、FAQ ドキュメントをご確認ください。お探しの回答が見つからない場合は、サポート チームまでお問い合わせください。アトラシアンから支援を受けられます。
この内容はお役に立ちましたか?