Marketplace and custom app access control coverage summary for Jira Cloud

Using the Marketplace and custom app access control, customers can customize and extend Jira, and Jira Service Management while maintaining control over Marketplace, custom, and other third-party app access to certain content in specific spaces.

This page should be read along with Marketplace and custom app access control coverage summary, which provides an overview of the types of Marketplace and custom apps and content that are blocked or not blocked by the Marketplace and custom app access control.

The sections below provide a summary of Marketplace and custom app functionality that is blocked and not blocked by the Marketplace and custom app access control for the following Jira apps:

  • Jira - Jira Cloud と Jira を参照してください。現在フォームを使用している ProForma Marketplace アプリの以前のユーザーもフォームを参照してください。

  • Jira Service Management - Jira Cloud、Jira Service Management、Forms を参照してください。

Jira Cloud

You can use the Marketplace and custom app access control to limit an installed app’s ability to access and modify certain data in a Jira space—particularly user-generated content.

Apps blocked by the Marketplace and custom app access control may still take other actions that do not directly interact with user-generated content, such as changing the look and feel of Jira. Global admin permissions may still be required to run certain Marketplace or custom apps. For example, if a Jira user does not have admin permissions, they can’t use an installed app to perform administrative functions like adding users.

While they may indirectly impact work item data, shared configuration, including things like workflows, permission schemes, and work items security schemes, are not blocked by the Marketplace and custom app access control.

To view a detailed list of the Marketplace and custom app functionality that is blocked or still allowed (not blocked) when the Marketplace and custom app access control applies, see App Access for Jira Cloud REST APIs.

Jira actions blocked by the Marketplace and custom access contrl

The following commonly-used Jira functionality is blocked when an installed app is blocked by the Marketplace and custom app access control. For the full list of blocked functionality, see App Access for Jira Cloud REST APIs.

スペース

  • reading space work item security levels or unresolved work item count

  • deleting a space

ボード

  • ボードの作成または削除

  • getting lists of board-related data items, including boards, board versions, sprints, epics, work items, work items belonging to a sprint, work items that belong to an epic

  • moving work items within a board, or between board and backlog

作業項目

  • creating, reading, updating, or deleting work items

  • assigning, transitioning, or exporting work items

  • archiving or unarchiving work items, or interacting with archived work items

  • creating, reading, updating, or deleting any of the following work item-related items

    • attachments

    • コメントおよびコメントのプロパティ

    • custom field configuration, options, and field values (third-party apps)

    • フィールド(カスタム フィールドに関する特定の例外については以下を参照)

    • リンク、プロパティ、リモート・リンク、投票、ウォッチャー

    • work item search

    • 作業ログのプロパティ

    • worklogsFilter

Jira 式と JQL

  • 式の評価

  • JQL のサニタイズまたは解析

  • JQL によるオートコンプリートの候補を返す

ラベル

  • 読み取りラベル

権限

  • ユーザーの権限の読み取り

スプリント

  • スプリントの作成、読み取り、更新、または削除

  • returning a list of work items in a sprint

  • moving work items into a sprint

  • スプリントのプロパティの読み取りまたは更新

  • 特定の権限を持つユーザーの検索

  • finding users by query, such as returning a list of all users who are reporters of work items in space PROJ, or who have commented on any of the specified work items

  • finding users that can be assigned to a specific space or work items

Jira actions not blocked by the Marketplace and custom app access control

There are some elements of app functionality and data that you cannot block with the Marketplace and custom app access control. Generally, these are related to system-compiled or general data, or shared configuration such as permission schemes or workflows.

The following commonly-used Jira functionality is not blocked when an installed app is blocked by the Marketplace and custom app access control. For the full list of functionality that cannot be blocked by a Marketplace and custom app access control, see App Access for Jira Cloud REST APIs.

通知バナー

  • お知らせバナーの設定の読み取りまたは更新

App roles

  • reading app roles

監査レコード

  • 監査レコードの読み取り

アバター

  • システム・アバターの読み取りまたは削除

  • アバター画像の読み取り

ダッシュボード

  • ダッシュボードおよびダッシュボード・アイテムのプロパティの作成、読み取り、更新、または削除

  • ダッシュボードのガジェットの追加、読み取り、更新、または削除

  • ダッシュボードの検索

  • ダッシュボードのコピー

フィルター

  • ユーザーのフィルターとダッシュボードの既定の共有範囲の読み取りまたは設定

  • フィルターの読み取りまたは削除

グループ

  • グループの作成、読み取り、または削除

  • グループとそのユーザーの検索

  • グループ内のユーザーの追加、削除、および読み取り

  • 作業項目のカスタム フィールド

    • creating, reading, updating, or deleting work item custom field contexts

    • adding, removing or reading default values, work item types, space mappings from custom field contexts

    • カスタム フィールド オプションの作成、読み取り、更新、削除、または並べ替え

  • Work item field configurations

    • フィールド設定とフィールド設定スキームの作成、読み取り、更新、または削除

    • adding, removing, or reading work item types to/from field configurations

    • assigning a field configuration scheme to spaces

  • Work items fields

    • returning a list of fields and their properties such as whether they can be used for sorting or work item navigation

    • カスタム フィールドの作成、更新、または削除

    • カスタム フィールドのゴミ箱への移動、またはゴミ箱からの復元

  • Work item link types

    • creating, reading, updating, or deleting work item link types

  • Work item navigator settings

    • setting or reading work item navigator settings

  • Work item notification schemes

    • 通知スキームの作成、読み取り、更新、または削除

    • 通知スキームの通知の追加または削除

    • returning a list of spaces using a notification scheme

  • Work item priorities

    • 優先順位の作成、読み取り、更新、削除、または検索

    • 優先順位の変更

  • Work item resolutions

    • creating, reading, updating, deleting, or searching work item resolutions

    • moving work item resolutions

  • Work item security schemes and levels

    • creating, reading, updating, deleting, or searching work item security schemes

    • associating work item security schemes with spaces

    • reading work item security schemes associated with spaces

    • adding, reading, or updating work item security levels

    • adding, reading, or removing members to/from work item security levels

  • returning a list of users who are watching a work item

  • 削除された作業ログの ID のリスト表示

  • returning all work item events

  • creating, reading, updating, or deleting UI modifications that customize the appearance and behavior of specified fields on work item create and work item view pages for a specified work item type or space ID

Work item types and work item type schemes

  • creating, reading, updating, or deleting work item types

  • storing images to be used as work item type avatars

  • Work item type properties

    • reading, updating, or deleting work item type properties

  • Work item type schemes

    • creating, reading, updating, or deleting work item type schemes

    • adding or removing work item types from work item type schemes

    • reading work item type scheme items

    • assigning a work item type scheme to a space

  • Work item type screen schemes

    • creating, reading, updating, or deleting work items type screen schemes

    • adding or removing mappings to work item type screen schemes

    • assigning work items type screen schemes to spaces

Jira 式

  • analyzing Jira programmatic expressions that are used by some Marketplace and custom apps to access Jira objects, and returning information about the expression’s validity and complexity

Jira 設定

  • reading or updating app properties

  • グローバル設定の読み取り (有効化されている Jira 機能など)

  • Jira の添付ファイル設定の読み取り

JQL

  • フィールドに関する JQL 参照ドキュメントの提示

  • JQL 検索で使用される事前計算値の読み取りまたは更新

  • JQL クエリにおけるユーザー識別子のアカウント ID への変換

ライセンス指標

  • reading details of the license, including the list of apps, such as Jira, included in the license

  • ライセンス ユーザー数の読み取り

ローカル ユーザー (自身)

  • 現在のユーザーまたはロケールの読み取り

  • ユーザー設定の読み取り、更新、または削除

権限

  • reading global and space permissions

  • returning a list of spaces that the specified user has permission to

  • 権限スキームの作成、読み取り、更新、または削除

  • 権限スキーム付与の作成、読み取り、または削除

スペース

  • creating, archiving, or restoring a space

  • updating space details

  • reading statuses for a space

  • reading space notification scheme

  • space avatars

    • creating, reading, updating, or deleting space avatars

  • space categories

    • creating, reading, updating, or deleting space categories

  • space components

    • creating, reading, and updating space components

  • space email

    • reading or setting the space’s sender email

  • space features

    • creating or reading space features

  • space work item security levels

    • setting work item security levels for the space

  • space key and name validation

    • reading a space name or key

    • validating a space key

  • space permission schemes

    • assigning a permission scheme to space

    • reading the permission scheme assigned to space

  • space properties

    • setting, reading, or deleting space properties

    • プロパティ キーのリストの読み取り

  • space role actors

    • adding, reading, and deleting actors or default actors to/from a space role

  • space roles

    • creating, reading, updating, or deleting space roles

  • space types

    • reading space types

  • space versions

    • creating, reading, or moving space version

    • 関連作業の作成、読み取り、更新、または削除

画面、画面スキーム、および画面タブ

  • 以下の作成、読み取り、更新、または削除

    • 画面

    • 画面スキーム

    • 画面タブ

  • 画面タブのフィールドの読み取り、移動、追加、または削除

  • タブ リスト内の画面タブの位置の移動

サーバー情報

  • Jira インスタンス情報 (サイトの URL、バージョン、タイムゾーンなど) の読み取り

ステータス

  • creating, reading, updating, deleting, or searching the statuses that can be applied to work items

タスク

  • 長時間実行されているタスクのステータスの読み取り、またはタスクのキャンセル

タイム トラッキング

  • reading or selecting the Marketplace or custom app used as the time tracking provider

  • タイム トラッキング設定の更新 (週あたりの作業時間や既定の時間形式など)

ユーザー管理

  • ユーザーの作成、読み取り、更新、または削除

  • reading, setting, and resetting the default “work item view” columns for a user

  • ユーザー プロパティに関連する以下のアクションの実行

    • ユーザー プロパティの読み取り、設定、または削除

    • 定義済みのユーザー プロパティ キーの一覧表示

  • ユーザーの検索

Webhook

  • Webhook タイプの登録と削除

  • listing the webhooks registered by the Marketplace or custom app

ワークフローとワークフロー スキーム

  • ワークフローの作成、読み取り、更新、または削除

  • ワークフローの検証

  • ワークフロー スキームに対する以下のアクションの実行

    • ワークフロー スキームまたは下書きワークフロー スキームの作成、読み取り、更新、または削除

    • reading and updating the associations between work item types and workflows in a workflow scheme or draft workflow scheme

    • 下書きワークフロー スキームの公開

    • 下書きの既定のワークフローの作成、読み取り、更新、または削除

    • assigning a workflow scheme to a space

    • reading workflow schemes assigned to the specified space

  • ワークフロー ステータスとステータス カテゴリーの読み取り

  • ワークフロー トランジション プロパティの作成、読み取り、更新、または削除

  • ワークフロー トランジション ルールの読み取り、更新、または削除

Jira Service Management

Jira Service Management actions blocked by the Marketplace and custom app access control

The following commonly-used Jira Service Management functionality is blocked when an installed app is blocked by the Marketplace and custom app access control. For the full list of blocked functionality, see App Access for Jira Cloud REST APIs.

組織

  • adding, returning, or removing organizations to/from a service desk

リクエスト

  • カスタマー リクエストの作成

  • リクエストへの登録またはリクエストからの登録解除

  • リクエストへの参加者の追加、リクエストに追加済みの参加者の読み取りまたは削除

  • カスタマー リクエストへのフィードバックの投稿、カスタマー リクエストに投稿済みのフィードバックの読み取りまたは削除

  • カスタマー トランジションの実行または読み取り

  • 承認の読み取りまたは回答

  • 添付ファイルの作成または読み取り

  • コメント、コメントの添付ファイル、リクエスト タイプ、SLA 情報、または登録状況の提示

サービス デスク

  • リクエスト タイプの作成、読み取り、または削除

  • サービス デスクへのカスタマーの追加、サービス デスクに追加済みのカスタマーの読み取りまたは削除

  • returning service desk details, request types, queues, work items in a queue, or details of a request type property

Jira Service Managementactions not blocked by the Marketplace and custom app access control

There are some elements of app functionality and data that you cannot block with the Marketplace and custom app access contrl. Generally, these are related to system-compiled or general data, or shared configuration such as permission schemes or workflows.

The following commonly-used Jira Service Management functionality is not blocked when an installed app is blocked by the Marketplace and custom app access control. For the full list of functionality that cannot be blocked by the Marketplace and custom app access control, see App Access for Jira Cloud REST APIs.

Assets

  • アセット ワークスペースの提示

顧客

  • カスタマーの作成

情報

  • Jira Service Management に関する情報の提示 (バージョン、ビルドなど)

  • ナレッジベース記事の提示

組織

  • creating, returning, or deleting organizations

  • adding, returning, or removing users to or from organizations

  • setting, returning, or deleting properties of organizations

サービス デスク

  • サービスデスクのプロパティの設定または削除

  • ユーザーがアクセスできるサービスデスクの提示

Jira

Jira actions blocked by the Marketplace and custom app access control

The following commonly-used Jira functionality is blocked when an installed app is blocked by the Marketplace and custom app access control. For the full list of blocked functionality, see App Access for Jira Cloud REST APIs.

ボード

  • moving work items to and from a board

  • listing work items associated with a board

エピック

  • listing work items in an epic

  • listing work items without an epic

  • moving work items to or from an epic

WorkItem

  • reading work items or their estimations

  • estimating and ranking work items

Sprint

  • スプリントの削除

  • getting work items for a sprint

  • スプリント プロパティの読み込み

Jira actions not blocked by the Marketplace and custom app access control

There are some elements of app functionality and data that you cannot block with the Marketplace and custom app access control. Generally, these are related to system-compiled or general data, or shared configuration such as permission schemes or workflows.

The following commonly-used Jira functionality is not blocked when an installed is blocked by the Marketplace and custom app access control. For the full list of functionality that cannot be blocked by the Marketplace and custom app access control, see App Access for Jira Cloud REST APIs.

ボード

  • 指定されたデータ フィルターを使用するボードの一覧表示

  • 指定されたボードに定義されているプロパティ キー (名前) の一覧表示

  • ボードの作成、読み取り、更新、または削除

  • ボードの一覧表示

  • ボード プロパティの設定、読み取り、または削除

  • 機能の切り替え

  • listing sprints, versions, spaces, or epics, associated with a board

  • ボードのフィルター、設定、プロパティ、レポートの提示

エピック

  • エピックの読み取り

  • moving work items to or from an epic

  • listing work items in an epic

  • 重要度に基づいたエピックのランク付け

  • エピックの検索

Sprint

  • スプリントの更新 (アクティブ スプリントの終了を含む)

  • 指定されたスプリントに定義されているプロパティ キー (名前) の一覧表示

  • スプリントの作成、読み取り、または削除

  • スプリント プロパティの設定または削除

  • ボード上のスプリント位置の並べ替え

開発情報

  • リポジトリの取得と削除

  • Jira がアクセスできるようにするための開発情報の保存

  • 開発情報の削除

  • 指定された開発情報プロパティのデータが存在するかどうかの確認

機能フラグ

  • 機能フラグの取得、設定、削除

デプロイメント

  • Jira がアクセスできるようにするためのデプロイ データの保存

  • デプロイ データの取得と削除

ビルド

  • Jira がアクセスできるようにするためのビルド データの保存

  • ビルド データの取得と削除

  • Jira がアクセスできるようにするためのリモート リンク データの保存

  • リモート リンク データの取得と削除

セキュリティ情報

  • Jira がアクセスできるようにするためのセキュリティ ワークスペースと脆弱性データの保存

  • リンクされたセキュリティ ワークスペースと脆弱性データの取得と削除

運用

  • Jira がアクセスできるようにするためのオペレーション ワークスペース データの保存

  • オペレーション ワークスペース データの取得と削除

  • Jira がアクセスできるようにするためのインシデントまたはレビュー データの保存

  • インシデントまたはレビュー データの取得と削除

DevOps コンポーネント

  • storing DevOps components so that they can be associated with spaces in Jira

  • DevOps コンポーネントの取得と削除

フォーム

Forms は Jira Service Management のすべてのお客様にご利用いただけます。

以前に ProForma Marketplace アプリを使用していた Jira Cloud のお客様もフォームを使用できます。

Forms actions blocked by the Marketplace and custom app access control

The following commonly-used Forms functionality is blocked when an installed is blocked by the Marketplace and custom app access control. For the full list of blocked functionality, see App Access for Jira Cloud REST APIs.

Work item forms (internal forms)

  • creating, reading, updating, or deleting a form for a work item

  • getting a list of forms associated with a work item

  • submitting, reopening or copying a form for a work items

  • reading form attachments or Jira data linked to a form for a work items

  • PDF、XLSX、またはフラット リスト形式へのフォーム データの変換

  • カスタマー ポータルにおけるフォームの表示設定の変更

  • exporting form data for a space

カスタマー リクエスト フォーム

  • 顧客のリクエスト向けフォームの読み取り

  • 顧客のリクエストに関連するフォームのリストの取得

  • フォームの回答の保存、またはリクエスト用フォームの送信

  • PDF、XLSX、またはフラット リスト形式へのフォーム データの変換

  • 顧客のリクエスト向けフォームにリンクされているフォームの添付ファイルまたは Jira データの読み取り

Forms actions not blocked by the Marketplace and custom app access control

There are some elements of app functionality and data that you cannot block with the Marketplace and custom app access control. Generally, these are related to system-compiled or general data, or shared configuration such as permission schemes or workflows.

The following commonly-used Jira functionality is not blocked when an installed is blocked by the Marketplace and custom app access control. For the full list of functionality that cannot be blocked by the Marketplace and custom app access control, see App Access for Jira Cloud REST APIs.

サービスデスク (ポータル) フォーム

  • サービスデスク フォーム テンプレートの読み取り

  • サービスデスク フォーム テンプレート向けの外部フォーム データの読み取り

フォーム テンプレート管理

  • creating, reading, updating, or deleting a form template for a space

  • getting a list of forms for a space

関連リンク:

さらにヘルプが必要ですか?

アトラシアン コミュニティをご利用ください。