Come Configurare i Rapporti di Sicurezza
La configurazione dei Rapporti di Sicurezza in Procurize AI definisce come i progetti SonarQube sono organizzati, visualizzati e importati nella piattaforma. Una configurazione corretta garantisce che i rapporti di sicurezza siano associati in modo accurato ai prodotti corretti e siano accessibili tramite il Cruscotto dei Rapporti di Sicurezza.
Nota: Configurare i rapporti di sicurezza richiede privilegi di amministratore. Consulta le Ruoli e permessi per i dettagli.
Gruppi di Progetto
- I progetti sono organizzati in gruppi per separazione logica e gestione a livello di portafoglio.
- Ogni gruppo può contenere:
- Sottogruppi
- Progetti individuali
- È necessario che esista almeno un gruppo di progetto per configurare i progetti.
Il raggruppamento dei progetti consente organizzazione gerarchica, download in blocco e report aggregati.

Campi di Configurazione del Progetto
Durante la creazione di un progetto all’interno di un gruppo, sono richiesti i seguenti campi:
| Campo | Descrizione |
|---|---|
| SonarQube URL | L’URL di base dell’istanza SonarQube. |
| Project Key | L’identificatore unico del progetto SonarQube. Usato insieme all’URL per cercare i rapporti nel repository. |
| Product Name | Il nome visualizzato per il prodotto. Appare sul cruscotto dei Rapporti di Sicurezza e nei rapporti scaricati. |
| Report File Name | Tipicamente basato sul nome del prodotto. Necessario per le integrazioni con sistemi che dipendono da una denominazione dei file coerente. |
La combinazione di SonarQube URL + Project Key garantisce un’associazione e un recupero precisi dei rapporti.
Punti Chiave
- I progetti devono appartenere a un gruppo.
- I nomi dei prodotti definiscono la visualizzazione nel cruscotto e l’etichettatura dei rapporti.
- Nomi di file di rapporto espliciti migliorano la compatibilità con sistemi esterni.
- Questa configurazione è alla base dell’ingestione API, della visualizzazione nel cruscotto e della funzionalità di esportazione.
Documentazione Correlata
- Repository dei Rapporti di Sicurezza SonarQube — Riferimento su come i rapporti sono archiviati e accessibili.
- API dei Rapporti SonarQube — Riferimento per il caricamento automatizzato dei rapporti.
- Webhooks per i Rapporti di Sicurezza — Notifiche basate su eventi per gli aggiornamenti dei rapporti.
