Intégration JIRA Assets
đŠ IntĂ©gration JIRA Assets
"IntĂ©grez votre CMDB Atlassian dans Brainframe â parcourez les schĂ©mas et types dâobjets Assets, puis importez des enregistrements CMDB en direct dans vos dossiers GRC."
Connectez Atlassian Assets avec OAuth, choisissez les schĂ©mas et types dâobjets utiles Ă la conformitĂ©, et gardez Ă jour les actifs, documents et identitĂ©s importĂ©s sans copier-coller depuis Jira.
LâintĂ©gration JIRA Assets connecte Brainframe Ă Atlassian Assets (Insight / CMDB) sur Jira Cloud. Contrairement Ă lâintĂ©gration JIRA (tickets / suivi avec jeton API), Assets utilise OAuth 2.0 (3LO) avec un contexte utilisateur, car Atlassian Assets refuse les jetons « app-only » et comptes de service pour ces API.
Une fois configurée, vous pouvez :
- Parcourir les schĂ©mas et types dâobjets que vous incluez explicitement
- Rechercher des objets avec des filtres Assets Query Language (AQL) construits depuis lâinterface
- Importer des objets comme documents Brainframe (unitaire ou en masse)
- Ouvrir les documents importés et voir les données en direct actualisées depuis Assets
Dans le catalogue dâintĂ©grations, JIRA Assets est classĂ© sous Assets et Documents (aux cĂŽtĂ©s de connecteurs dâinventaire comme les appareils Microsoft Defender ou Intune). Ce nâest pas une intĂ©gration Tasks â vous nâutilisez pas le menu Ă©clair (âĄ) Task from integrations du document pour Assets. Utilisez plutĂŽt Add from integrations depuis les dossiers et les vues tableau.
đĄ LâintĂ©gration classique JIRA (tickets / tĂąches) est distincte. Vous pouvez utiliser les deux sur le mĂȘme site Atlassian. Assets nĂ©cessite sa propre application OAuth, ses scopes et sa configuration.
1ïžâŁ Avant de commencer
Pour configurer lâintĂ©gration, vous aurez besoin de :
- đ Un administrateur dâespace de travail Brainframe (la configuration est rĂ©servĂ©e aux administrateurs).
- đ Un site Atlassian Cloud oĂč Assets est disponible (gĂ©nĂ©ralement via une licence Jira Service Collection / Assets).
- đȘȘ AccĂšs Ă la console dĂ©veloppeur Atlassian pour crĂ©er une application OAuth 2.0 (3LO).
- đ€ Un utilisateur Atlassian pouvant consentir Ă lâapplication et ayant le droit de lire les schĂ©mas et objets Assets Ă parcourir.
- đ Des types de documents Brainframe prĂȘts pour lâimport (p. ex. Workstation, Application, Supplier) â vous mappez chaque type dâobjet inclus vers un type de document par dĂ©faut lors de la configuration.
â ïž Brainframe cible Atlassian Cloud Assets. Assets sur Jira Server / Data Center auto-hĂ©bergĂ© nâest pas pris en charge par ce connecteur.
â ïž Assets doit ĂȘtre provisionnĂ© et licenciĂ© sur le site. Si lâID dâespace de travail ne peut pas ĂȘtre rĂ©solu aprĂšs OAuth, Brainframe indique quâAssets nâest pas disponible sur ce site.
2ïžâŁ Configurer lâintĂ©gration
Allez dans Workspace Settings â Integrations â JIRA Assets â Configure (/integrations/jira-assets/config).
Si vous ouvrez JIRA Assets avant que les identifiants et la connexion soient prĂȘts, Brainframe vous redirige automatiquement vers cette page de configuration.
La configuration est un assistant en cinq Ă©tapes. Les Ă©tapes suivantes nâapparaissent quâaprĂšs la rĂ©ussite des prĂ©cĂ©dentes.
Ătape 1 â Application OAuth Atlassian
Créez une application OAuth 2.0 (3LO) en contexte utilisateur, puis collez le Client ID et le Client secret dans Brainframe.
- Ouvrez la console développeur Atlassian et créez une application OAuth 2.0 (3LO).
- Sous Authorization, dĂ©finissez lâCallback URL / Redirect URL exactement sur la valeur affichĂ©e dans Brainframe (champ copiable). Elle a la forme :
https://<your-brainframe-host>/integrations/jira-assets/callback
- Sous Permissions, ajoutez/configurez Jira API, puis :
Zone de scope | Scopes Ă activer |
|---|---|
Classic â Jira Service Management API |
|
Granular |
|
- Ajoutez/configurez User identity API avec :
read:me |- Sous Settings, copiez le Client ID et le Client secret.
- Dans Brainframe, collez-les et cliquez sur Save OAuth app.
Champ | Description |
|---|---|
Client ID | Depuis les paramĂštres de lâapplication Atlassian. Requis Ă chaque enregistrement (lâID complet nâest jamais renvoyĂ© au navigateur aprĂšs stockage). |
Client secret | En Ă©criture seule. ChiffrĂ© au repos ; laissez vide si vous mettez Ă jour uniquement le Client ID alors quâun secret est dĂ©jĂ enregistrĂ©. |
đ Les Client secrets et jetons dâaccĂšs ne quittent jamais le backend Brainframe aprĂšs enregistrement. Le navigateur ne reçoit que des mĂ©tadonnĂ©es masquĂ©es (site connectĂ©, e-mail du compte, id dâespace de travail, indices de scopes manquants).
Ătape 2 â Connecter Atlassian (OAuth 3LO)
Cliquez sur Enable connection (ou Reconnect plus tard). Vous ĂȘtes redirigĂ© vers Atlassian pour accorder les scopes demandĂ©s, puis renvoyĂ© vers la page de callback Brainframe.
AprĂšs consentement :
- Brainframe stocke les jetons en contexte utilisateur.
- Il dĂ©couvre lâAssets workspace du site sĂ©lectionnĂ©.
- Si votre compte Atlassian peut accéder à plusieurs sites, vous devez Select Atlassian site.
- LâĂ©cran de configuration affiche alors Site, Account et lâid Assets workspace une fois rĂ©solu.
Statut | Signification |
|---|---|
Connected + id dâespace de travail affichĂ© | PrĂȘt Ă sĂ©lectionner les schĂ©mas. |
Connected mais espace de travail Not resolved | Assets nâest pas licenciĂ©/provisionnĂ© sur ce site â activez Assets, puis reconnectez. |
Missing Atlassian scopes | Ajoutez les scopes listĂ©s sur lâapplication Atlassian, puis reconnectez. |
Utilisez Disconnect pour effacer la session OAuth de Brainframe lors du renouvellement dâapplications ou du changement de site.
â ïž Assets exige une connexion en contexte utilisateur. Les jetons app-only / compte de service sont refusĂ©s â Brainframe le signalera clairement si le contrĂŽle de capacitĂ© le dĂ©tecte.
Ătape 3 â SĂ©lectionner les schĂ©mas
Une fois connecté avec un Assets workspace résolu, Brainframe liste les object schemas disponibles.
- Cochez chaque schéma à exposer comme onglet dans le navigateur.
- Seuls les schĂ©mas sĂ©lectionnĂ©s sont enregistrĂ©s dans la configuration de lâespace de travail.
Ătape 4 â Configurer les types dâobjets
Pour chaque schéma sélectionné, Brainframe charge les object types. Pour chaque type pertinent :
ParamĂštre | Objectif |
|---|---|
Include | Rend le type parcourable et importable. |
GRC theme | Ătiquette organisationnelle : Assets, Documents ou Identities (comment vous classez cette classe CMDB en GRC). |
Default document type | FactType Brainframe utilisĂ© lors de lâimport dâobjets de ce type (obligatoire si inclus). Les noms de type matĂ©riel (server, laptop, workstation, device, âŠ) peuvent suggĂ©rer automatiquement Workstation. |
Properties to show in table | JusquâĂ 4 attributs Assets personnalisĂ©s comme colonnes supplĂ©mentaires (en plus du repli standard Name / Key / Type / Status / Updated si aucun nâest choisi). |
Cliquez sur Save configuration lorsque le mapping est prĂȘt.
đ Nâincluez que les types dâobjets nĂ©cessaires Ă vos programmes de conformitĂ© ou dâactifs. Les grands schĂ©mas restent utilisables si vous limitez types et colonnes.
Ătape 5 â Tester et activer
LâintĂ©gration devient active lorsque toutes les conditions suivantes sont remplies :
- Atlassian est connecté via OAuth 3LO
- LâID dâespace de travail Assets est rĂ©solu
- Au moins un schĂ©ma avec au moins un type dâobjet inclus est enregistrĂ©
Utilisez Test connection pour lancer une sonde de capacité. Résultats typiques :
Résultat | Signification | Que faire |
|---|---|---|
Available | Jeton, scopes et espace de travail OK ; schémas listés | Open Jira Assets |
Scope not authorized | Scopes exacts manquants | Ajoutez les scopes sur lâapp Atlassian â reconnectez |
Assets isnât available on this site | Pas dâespace de travail / pas de licence Assets | Activez Assets / Service Collection sur le site |
User-context connection required | Jeton app-only détecté | Reconnectez via le consentement OAuth 3LO |
Reconnect required | Session expirée | Reconnectez |
Not connected yet | Application OAuth ou consentement incomplet | Terminez les Ă©tapes 1â2 |
Une fois active, cliquez sur Open Jira Assets pour parcourir.
3ïžâŁ Utiliser la page dâintĂ©gration JIRA Assets
Ouvrez Workspace Settings â Integrations â JIRA Assets (ou lâĂ©lĂ©ment Integrations de la barre latĂ©rale lorsquâil est activĂ©).
Actions dâen-tĂȘte :
ContrĂŽle | Comportement |
|---|---|
Refresh | Recharge les requĂȘtes Assets et les KPI du tableau de bord |
Configure | Retourne Ă lâassistant de configuration (admins) |
Show documentation | Ouvre cet article dâaide |
đ Cartes KPI
Carte | Contenu |
|---|---|
Total in scope | Nombre dâobjets correspondant aux schĂ©mas/types inclus |
Recently updated (Nd) | Objets mis Ă jour dans la fenĂȘtre rĂ©cente (par dĂ©faut 7 jours) |
Objects by schema | Compteurs par schéma sous forme de badges (si plusieurs schémas contribuent) |
đ Onglets de schĂ©ma et filtres
- Chaque schĂ©ma sĂ©lectionnĂ© devient un onglet (masquĂ© sâil nây en a quâun).
- Filtre Object type : All types ou un type inclus.
- Search : correspond au Name de lâobjet avec AQL
Name LIKE "âŠ". - Open Jira Assets dashboard : ouvre lâUI Assets du site dans un nouvel onglet.
đ Tableau dâobjets
Fonction | Comportement |
|---|---|
Columns | Colonnes dâattributs configurĂ©es pour le(s) type(s) actif(s) ; sinon Name, Key, Type, Status, Updated |
Status badges | Attributs de type statut affichés en badges |
Checkboxes | Sélection multiple pour import en masse |
Import | Import ligne par ligne dans un dossier Brainframe |
Pagination | Previous / Next avec nombre de lignes configurable |
4ïžâŁ Importer des objets Assets dans Brainframe
Lâimport crĂ©e un document Brainframe natif liĂ© Ă lâobjet Assets.
Action | Comment |
|---|---|
Import one | Cliquez sur Import sur une ligne |
Bulk import | SĂ©lectionnez des lignes â Import selected |
Folder & type | Le sĂ©lecteur de dossier sâouvre ; le type de document par dĂ©faut vient du mapping du type dâobjet (ou du type de la vue tableau courante) |
Lors de lâimport, Brainframe stocke :
- Le titre Ă partir du libellĂ© de lâobjet (et de la clĂ© si distincte)
- Un instantané HTML des attributs clés (repli si un fetch live ultérieur échoue)
- Une URL dâintĂ©gration pointant vers le visualiseur Assets en direct dans Brainframe
- Les mĂ©tadonnĂ©es source (type dâobjet, schĂ©ma, espace de travail, URL Assets, payload)
Données en direct sur les documents importés
Lorsque vous ouvrez un document importĂ©, Brainframe rĂ©cupĂšre lâobjet le plus rĂ©cent depuis Assets et affiche :
- LibellĂ©, clĂ© dâobjet, type, schĂ©ma, statut
- Horodatages de création / mise à jour
- Grille dâattributs (y compris objets rĂ©fĂ©rencĂ©s et multi-valeurs)
- Open in Jira Assets lorsquâune URL Assets externe est disponible
Si le fetch live Ă©choue, Brainframe utilise lâinstantanĂ© HTML stockĂ© Ă lâimport.
đ Brainframe lit les donnĂ©es Assets pour la navigation et lâimport. Il ne crĂ©e ni ne modifie dâobjets Assets dans Atlassian via cette intĂ©gration.
5ïžâŁ Add from Integrations â Dossiers et vues tableau
Vous nâavez pas besoin de la page dâintĂ©gration complĂšte pour chaque import.
Menu NEW du dossier
- Ouvrez un dossier â NEW â Add from integrations.
- Sélectionnez JIRA Assets (filtrez le catalogue par Assets ou Documents si utile).
- Parcourez les mĂȘmes onglets de schĂ©ma, filtres et tableau que sur la page principale.
- Importez un ou plusieurs objets dans le dossier.
Vue tableau â bouton cloud
Dans une vue tableau par type de document, cliquez sur lâicĂŽne cloud (Add from integrations). Le navigateur Assets sâouvre avec le type de document de la table courante prĂ©sĂ©lectionnĂ© pour lâimport â utile pour remplir un registre dâactifs.
đ JIRA Assets nâapparaĂźt pas sous Task from integrations (menu Ă©clair). Ce menu est rĂ©servĂ© aux fournisseurs de tĂąches (tickets JIRA, Asana, Monday.com, Azure DevOps, etc.).
6ïžâŁ Menu latĂ©ral Integrations
Lorsque JIRA Assets est configurĂ© et activĂ© dans les paramĂštres de menu de lâespace de travail, il apparaĂźt sous Integrations dans la barre latĂ©rale gauche.
- Ouvre
/integrations/jira-assetslorsque lâintĂ©gration est active. - Les entrĂ©es grisĂ©es indiquent que lâĂ©lĂ©ment est visible dans la configuration du menu mais non activĂ© ou non accessible pour votre utilisateur â demandez Ă un administrateur sous Workspace Settings â Menu interface.
La configuration reste dans Integrations â JIRA Assets â Configure (administrateurs dâespace de travail).
7ïžâŁ Comment les CISO et Ă©quipes conformitĂ© utilisent typiquement Assets dans Brainframe
Artefact GRC | Source Assets | IntĂ©rĂȘt |
|---|---|---|
Registre dâactifs / CMDB | Types matĂ©riels, applications, services | Inventaire de rĂ©fĂ©rence liĂ© aux risques et contrĂŽles |
Registre fournisseurs / tiers | Types vendeur ou contrat (thÚme Documents) | Preuves fournisseurs liées aux attributs CMDB live |
Inventaire liĂ© aux identitĂ©s | Types personnes / comptes (thĂšme Identities) | Relier les champs de propriĂ©tĂ© CMDB aux revues dâaccĂšs |
Preuves de contrÎle | SystÚmes critiques étiquetés dans Assets | Démontrer le périmÚtre et la propriété pour les audits |
Contexte de risque | Serveurs / apps importés liés aux risques | Enrichir les descriptions de risque avec statut et propriétaires live |
Exemples de programmes
- Inventaire dâactifs ISO 27001 (A.5 / A.8) â Inclure les types workstation/server â importer dans un dossier dâactifs gouvernĂ© â lier aux traitements de risque.
- NIS2 / services critiques â Mapper les types service et dĂ©pendances â importer dans un registre dâ« entitĂ©s essentielles ».
- Risque fournisseur â Mapper les types fournisseur avec le thĂšme Documents â importer Ă cĂŽtĂ© des questionnaires / contrats.
- Ăchantillonnage dâaudit â Filtrer les objets rĂ©cemment mis Ă jour â import en masse dâun Ă©chantillon avec rafraĂźchissement live pour les revues.
Associer dâautres intĂ©grations Atlassian
IntĂ©gration | RĂŽle aux cĂŽtĂ©s dâAssets |
|---|---|
JIRA (tickets) | Tickets de remédiation et CAPA comme tùches liées aux actifs importés |
Confluence | Politiques et runbooks comme documents liĂ©s aux mĂȘmes systĂšmes |
8ïžâŁ RĂ©sumĂ© des permissions
Action | Qui |
|---|---|
Enregistrer lâapp OAuth / connecter / configurer schĂ©mas et types | Administrateur dâespace de travail |
Parcourir et importer des objets Assets | Utilisateurs avec accĂšs Ă lâintĂ©gration activĂ©e + droit dâĂ©criture sur le dossier cible |
ĂlĂ©ment de menu Integrations | IntĂ©gration activĂ©e dans la config du menu + connexion active + accĂšs utilisateur/groupe |
Consentement OAuth Atlassian | Utilisateur Atlassian du flux 3LO (les jetons agissent avec ses permissions Assets) |
đ Tous les appels API Assets transitent par le backend Brainframe. Les Client secrets et jetons ne sont jamais renvoyĂ©s au navigateur aprĂšs enregistrement.
9ïžâŁ DĂ©pannage
SymptĂŽme | Cause probable | Que faire |
|---|---|---|
RedirigĂ© vers Configure JIRA Assets | Non connectĂ© / non actif | Terminez les Ă©tapes 1â5 ; incluez au moins un type dâobjet |
Assets isnât available on this site | Pas de licence Assets ou dâespace de travail | Activez Assets / Service Collection ; reconnectez |
Scope not authorized / scopes manquants listĂ©s | Scopes de lâapp Atlassian incomplets | Ajoutez les scopes exacts de lâĂ©tape 1 ; reconnectez |
User-context connection required | Jeton app-only | Utilisez Enable connection (3LO), pas une approche client-credentials seule |
Failed to load object types (erreur de scope) | Jeton sans scopes CMDB | Reconnectez aprĂšs correction des scopes |
Navigateur vide / « No schemas or object types » | Rien dâinclus dans la config | SĂ©lectionnez des schĂ©mas et Include des types ; enregistrez |
La recherche ne renvoie rien | Le Name ne commence pas par le texte saisi | AQL |
Le visualiseur live nâaffiche que lâinstantanĂ© | Erreur API / permission temporaire | VĂ©rifiez la connexion ; Open in Jira Assets ; confirmez que lâutilisateur Atlassian peut encore lire lâobjet |
Impossible dâouvrir Configure | Pas administrateur | Demandez Ă un admin dâespace de travail |
Plusieurs sites Atlassian | Compte liĂ© Ă plusieurs clouds | Choisissez le bon site sur lâĂ©cran de callback Select Atlassian site |
Intégrations associées
- JIRA â Suivi des tickets et workflows Task from integrations (identifiants / jeton API sĂ©parĂ©s).
- Confluence â Pages de connaissance comme Documents.
- Microsoft Defender / Intune / Entra ID â Autres sources dâinventaire Assets / Identities via le mĂȘme modĂšle Add from integrations.
Pour le catalogue partagĂ©, lâaperçu des identifiants et le comportement des menus, consultez lâarticle gĂ©nĂ©ral Integrations.
Mis Ă jour le : 17/08/2026
Merci !