1
Générer un token d’accès personnel Azure DevOps
Accédez à votre compte Azure DevOps et générez un token d’accès personnel (PAT) disposant des autorisations de lecture et d’écriture.



2
Ajouter le token à Corgea
Accédez à la page Intégrations de Corgea. Cliquez sur « + » dans la section Azure DevOps et vérifiez que le token est bien enregistré.

3
Repérer les projets Azure DevOps dans Corgea
Une fois la configuration terminée, accédez à la page Projets. Votre projet Azure DevOps est identifié par une icône Windows. Cliquez sur « + » dans la colonne des actions pour lancer le premier scan, ou sélectionnez le nom du projet, puis « Nouveau scan ».

4
Soumettre une pull request à Azure DevOps
Depuis la page de n’importe quel problème associé à un projet Azure DevOps dans Corgea, vous pouvez créer une pull request de correction.

Facultatif : configurer les webhooks
Pour permettre les scans lors de la création ou de la mise à jour des pull requests, configurez deux webhooks (un pour chaque événement). Assurez-vous de posséder les autorisations nécessaires pour créer des webhooks pour votre projet.1
Sélectionnez « Project settings » en bas à gauche de l’interface Azure DevOps.

2
Cliquez sur « Service Hooks ». Plusieurs clics peuvent être nécessaires si la page ne se charge pas immédiatement.

3
Cliquez sur le bouton « + » et choisissez « Web Hooks ».

4
Sélectionnez « Pull request created » comme événement déclencheur, configurez les paramètres facultatifs, puis cliquez sur « Next ».

5
Dans la section Paramètres, saisissez l’URL https://www.corgea.app/azure_webhook/ ou, pour un déploiement privé, 
https://your_instance.corgea.app/azure_webhook/.
6
Ouvrez un nouvel onglet, accédez à la page des intégrations Corgea et repérez votre intégration Azure. Copiez la valeur 
X-CORGEA-UUID.
7
Revenez à la page de configuration du webhook Azure DevOps et renseignez les en-têtes suivants :
X-CORGEA-UUID: valeur UUID copiéeX-WEB-TOKEN: en-tête hérité et facultatif, à inclure uniquement si votre infrastructure externe l’exige

8
Cliquez sur « Finish » pour enregistrer la configuration. Ignorez le bouton « Test », car il pourrait tenter de déclencher des scans sur des fichiers auxquels vous n’avez pas accès.
9
Répétez ces étapes pour ajouter un second webhook avec « Pull request updated » comme événement déclencheur. Utilisez les mêmes URL et en-têtes que pour le premier webhook.

10
Validez la configuration en créant ou en mettant à jour une pull request. Si la configuration fonctionne, un événement réussi apparaît dans l’historique du webhook et un nouveau scan est déclenché sur la page Corgea Scans à l’adresse https://www.corgea.app/scans/.



Activer les réponses aux commentaires des pull requests Azure DevOps
Corgea peut recevoir les commentaires publiés sur les pull requests Azure DevOps et y répondre.Prérequis
- Corgea Agent est activé pour votre organisation.
- Azure DevOps est connecté à Corgea.
- Le PAT de l’intégration dispose de l’autorisation
Code: Read & write. - Vous pouvez créer des abonnements aux service hooks du projet Azure DevOps.
Configurer le service hook
- Dans Azure DevOps, ouvrez votre projet.
-
Accédez à
Project settings->Service hooks. -
Sélectionnez
Create subscriptionou+. -
Choisissez
Web Hooks, puis sélectionnezNext. -
Sélectionnez
Pull request commented oncomme déclencheur. - Si nécessaire, limitez le hook à un dépôt ou à une branche cible.
-
Saisissez l’URL du webhook :
- Corgea Cloud :
https://www.corgea.app/azure_webhook/ - Déploiement privé :
https://<your-corgea-domain>/azure_webhook/
- Corgea Cloud :
-
Ajoutez cet en-tête HTTP :
X-CORGEA-UUID: <your Azure DevOps integration UUID>L’UUID est disponible dans la page Intégrations de Corgea. -
Définissez
Resource details to sendsurAll. -
Testez l’abonnement, puis sélectionnez
Finish.
Vérifier l’intégration
- Ouvrez une pull request contenant une détection de Corgea.
- Répondez directement à un commentaire de Corgea, ou adressez-vous à Corgea dans le commentaire.
- Confirmez que :
- La livraison réussit sous
Project settings->Service hooks. - Corgea publie sa réponse dans le même fil de commentaires.
- La livraison réussit sous
Dépannage
- Vérifiez que le service hook est activé et utilise
Pull request commented on. - Vérifiez que
X-CORGEA-UUIDcorrespond à la bonne intégration Corgea. - Assurez-vous que
Resource details to sendest défini surAll. - Vérifiez que le PAT Azure DevOps n’a pas expiré et dispose de l’accès
Code: Read & write. - Confirmez que Corgea Agent est activé pour l’organisation.
X-WEB-TOKEN n’est pas consommé par l’application Corgea pour ce flux. Ne conservez cet en-tête que si votre infrastructure externe l’exige.