Intégrer Veracode à Vélocité de changement DevOps : classique

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • Connectez-vous à votre Veracode instance pour récupérer les résultats de l’analyse.

    Avant de commencer

    Rôle requis : sn_devops.admin ou sn_devops.tool_owner

    Procédure

    1. Accédez à la Tous > DevOps > Outils > Créer nouveau (hérité).
    2. Dans le formulaire Créer DevOps un outil, saisissez les détails de l’outil :
      Champ Description
      Nom de l'outil Nom de votre intégration Veracode.
      Intégration d'outils Sélectionnez Veracode.
      Nom d'utilisateur de l'outil/ID de l'API ID API de votre instance Veracode.
      Mot de passe de l’outil/Jeton d’accès/Clé de l’API Clé API de votre instance Veracode.
      Remarque :
      Vous devez disposer des rôles Résultats et API de téléchargement et d’analyse pour vos informations d’identification Veracode. Pour plus d'informations, voir https://docs.veracode.com/r/c_API_roles_details
    3. Cliquez sur Soumettre pour vous connecter à votre instance Veracode.
    Une fois l’outil créé, vous êtes redirigé vers la page d’enregistrement de l’outil.
    1. Si vous souhaitez contrôler l’accès à l’outil, ajoutez les groupes qui doivent avoir accès à l’outil dans le champ Géré par de l’onglet Accès .
      Les tâches que les utilisateurs des groupes peuvent effectuer dépendent des rôles qui leur sont affectés.
      • DevOps Rôle du propriétaire de l’outil : peut afficher et modifier l’outil.
      • DevOps Rôle du propriétaire de l’application : peut afficher l’outil et peut associer, détecter, importer des données historiques et modifier les étapes de pipeline (le cas échéant) des objets de l’outil (tels que les plans, les référentiels et les pipelines).
      • DevOps Rôle d’administrateur : peut modifier tous les outils.
      • Autres DevOps rôles : Peut afficher l’outil.
      Remarque :
      Seuls les groupes contenant des utilisateurs dotés DevOps de rôles peuvent être sélectionnés dans le champ Géré par .

      L’option Tous les propriétaires d’applications peuvent afficher et associer des objets d’outil aux applications devient disponible à la sélection si vous choisissez de restreindre l’accès à l’outil. Cette option permet à tous les utilisateurs ayant le rôle de propriétaire d’application DevOps d’accéder à l’outil. S’ils sont sélectionnés, ils pourront afficher, associer, découvrir, importer des données historiques et modifier les étapes du pipeline (le cas échéant) des objets de l’outil.

    Que faire ensuite

    Configurer Veracode les analyses sur votre pipeline