Intégrations
6 capacités, et une règle qui les gouverne toutes : ce qui sort est en lecture, et ce qui entre n’écrit que dans les objets du produit. Aucune intégration ne donne à un tiers un chemin d’écriture vers votre org.
- 6
- capacités dans cette famille
- 1
- actives le jour de l’installation, en offre Découverte
- Découverte
- palier d’entrée de la famille
- 100 %
- dans votre org
- 0
- donnée sortante par défaut
- 71/255
- contrôles auto-évalués
- 10 min
- d'installation
Ce que cette famille mesure
L’API REST est ouverte dès l’offre Découverte : elle rend le statut et les constats. Son sous-chemin détaillé — la cible et le message d’un constat — est fermé par défaut, parce que la cible peut porter un identifiant d’utilisateur et le message une prose qui le nomme. C’est la seule porte dont l’état par défaut change délibérément la forme de la réponse : le détail n’est pas supprimé, il se choisit. Et même ouverte, la requête reste exécutée avec les droits de l’appelant.
L’export SIEM (Splunk, Microsoft Sentinel) et l’intégration ITSM (ServiceNow, Jira) sont au palier PME & ETI et partent vers votre destination, avec vos identifiants. Les actions Agentforce exposent la posture à vos agents en lecture : interroger, jamais modifier. Enfin, la seule écriture qu’accepte le produit est le PATCH d’un de ses propres incidents, pour qu’un outil de ticketing puisse refermer la boucle.
Les 6 capacités, une par une
| Capacité | Offre minimale | À l’installation |
|---|---|---|
API RESTREST_API · en lecture ; l’appelant ne voit que ce que ses propres droits lui permettent déjà de voir | Découverte | Ouverte |
Détail des constats dans l’API RESTREST_Findings_Detail · fermée par défaut : la réponse ne porte ni cible ni message | Découverte | Fermée |
Ecriture REST des incidents (PATCH)Incident_Rest_Write · la seule écriture qu’accepte le produit porte sur SES PROPRES incidents, jamais sur votre org | TPE | Fermée |
Export SIEMSiem_Export · flux sortant vers une destination que vous choisissez, avec vos identifiants | PME & ETI | Fermée |
Création de tickets ITSM (ServiceNow / Jira)Itsm_Integration · flux sortant vers une destination que vous choisissez, avec vos identifiants | PME & ETI | Fermée |
Actions AgentforceAgentforce_Actions · actions de LECTURE exposées à vos agents : interroger la posture, jamais la modifier | TPE | Fermée |
Source : lue dans le code du paquet au moment où cette page est fabriquée — FeatureGate.FEATURE_TIER pour l’offre, FeatureGate.CODE_DEFAULTS pour l’état à l’installation, et pour le libellé la résolution complète de FeatureToggleAdminController : le catalogue du guide d’activation d’abord, GATE_LABELS_FR ensuite, et à défaut le nom technique tel quel. Sur 121 capacités, 11 sont dans ce dernier cas et vous les reconnaîtrez à leur intitulé anglais. Ce sont donc les chaînes exactes que votre administrateur lit dans l’éditeur de fonctionnalités, et la fabrication du site échoue si l’une de ces listes bouge sans les autres. « Fermée » ne veut pas dire absente : la capacité est livrée, elle attend qu’un humain l’ouvre dans l’org — et une capacité dont aucune implémentation n’est joignable dans le paquet ne figure sur aucune de ces pages, la fabrication l’écarte au lieu de la vendre.
Ce que cette famille ne fait pas
- Aucune intégration n’écrit dans votre org. Le seul PATCH accepté porte sur un incident du produit.
- Aucun webhook entrant ne commande un scan ni ne change un réglage : la configuration se décide dans l’org, par un humain.
- Les identifiants sont les vôtres. Nous ne stockons pas de jeton vers vos systèmes ; chaque flux passe par un identifiant nommé que vous posez.
- Rien ne part par défaut. Les trois intégrations sortantes sont fermées à la livraison.
Les autres familles
Cette famille est-elle dans votre offre ? La grille le dit ligne par ligne.
Voir la grille tarifaire Revenir aux sept familles