Inleiding
OAuth (Open Authorization) is een beveiligingsprotocol waarmee een persoon zijn toegangsrechten aan een resource kan delegeren. Met dit protocol kan een applicatie namens iemand handelen zonder de geheime informatie van die persoon te moeten verstrekken. Dit protocol wordt gebruikt om REST-webservices te beveiligen. De clienttoepassing haalt een Access Token op bij een authenticatieserver. Daarmee krijgt ze toegang tot een beschermde resource op naam van de eigenaar van de resource.
Dit protocol wordt ook gebruikt bij het leggen met de applicatiekoppeling tussen FCC en Jira. Tot nu toe werd Oauth 1.0a gebruikt om de applicatiekoppeling te leggen. Vanaf nu is het ook mogelijk om een applicatiekoppeling te maken met de nieuwere Oauth 2.0.
Oauth 2.0 veiliger en stabieler
Let op: de bestaande Oauth 1.0a applicatiekoppelingen blijven voorlopig gewoon werken. Echter, wij raden wel aan om binnenkort een nieuwe applicatiekoppeling tussen FCC en Jira te configureren gebruikmakend van de Oauth 2.0 versie. Deze is veiliger en werkt stabieler.
De applicatiekoppeling voor Oauth 2.0 moet opnieuw gemaakt worden. Het is niet mogelijk om de bestaande Oauth 1.0a applicatiekoppeling om te zetten naar Oauth 2.0.
In de Jira connectiviteit app worden de Oauth 1.0a en Oauth 2.0 applicatiekoppelingen getoond in 2 verschillende lijsten. In versie 17 is de Oauth 2.0 koppeling alleen beschikbaar voor Jira Data Center. In versie 18 komt deze ook beschikbaar voor Jira Cloud.


Applicatiekoppelingen voor Jira Cloud en Jira Data Center
Er bestaan 2 versie van Jira, namelijk Jira Cloud en Jira Data Center. Jira Cloud wordt gehost door Atlassian. Jira Data Center is een on-premise versie van Jira die door je eigen organisatie wordt gehost. Het aanmaken van een connectie voor Jira Cloud en Jira Data Center gaat net iets anders. Omdat Oauth2.0 in eerste instantie alleen beschikbaar komt voor Jira Data Center, wordt deze hieronder toegelicht.
Applicatiekoppeling aanmaken met Jira Data Center
In de Jira connectivity app kan via de link toevoegen knop een nieuwe applicatielink toegevoegd worden.

Ga vervolgens naar Jira Data Center en registreer Fortes Change Cloud als een nieuwe applicatielink middels de informatie uit stap 1 (zie sceenshot). Vul vervolgens de Client ID, Client secret en Jira URL in onder stap 2 en klik vervolgens op ‘Autoriseer FCC om met Azure te koppelen’.

Let op: met de gebruiker waarmee je je in Jira aanmeldt, wordt tevens de applicatielink gecreëerd.
Applicatiekoppeling aanpassen in bestaande configuratie
Wanneer de applicatiekoppeling is aangemaakt, dienen de bestaande configuraties nog aangepast te worden. In iedere configuratie dient namelijk de nieuw aangemaakte Oauth 2.0 applicatiekoppeling geselecteerd te worden.
Wanneer dit gedaan is, zijn de benodigde stappen doorlopen en zal vanaf dat moment de gegevensuitwisseling plaatsvinden middels het Oauth 2.0 protocol.


