Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

NinjaOne-Integrationen: Für CrowdStrike-Mehrmandantenfähigkeit erforderliche API-Bereiche

Thema

Dieser Artikel enthält eine Liste der Gültigkeitsbereiche für den API-Schlüssel (Application Programming Interface), die erforderlich sind, um die Mandantenfähigkeit für Ihre CrowdStrike-Integration in NinjaOne einzurichten.

Umgebung

  • NinjaOne-Integrationen
  • CrowdStrike Falcon

Beschreibung

NinjaOne nutzt die CrowdStrike Flight Control-APIs, um eine Multi-Tenancy-Struktur für die Integration zu erstellen. Der API-Schlüssel benötigt einen neuen Satz von Bereichen, um diese Funktion in NinjaOne zu aktivieren. 

Die CrowdStrike-API nutzt OAuth 2.0 zur Authentifizierung. Mehr über die OAuth 2.0-basierten APIs von CrowdStrike erfahren Sie unter „Authorization APIs | CrowdStrike APIs | Dokumentation | Support und Ressourcen | Falcon“ (Sie müssen bei CrowdStrike angemeldet sein, um auf diesen externen Link zugreifen zu können). 

Auswählen Sie eine Kategorie, um mehr zu erfahren: 

API-Client erstellen

Um die CrowdStrike-API nutzen zu können, müssen Sie einen API-Client generieren. Dadurch wird ein temporäres Zugriffstoken generiert, das den Zugriff auf bestimmte APIs gewährt. 

Führen Sie die folgenden Schritte aus, um einen API-Client zu erstellen: 

  1. Melden Sie sich bei Ihrem CrowdStrike Falcon-Konto an. Verwenden Sie die globale Suchfunktion, um die Seite „API-Clients und -Schlüssel“ zu finden und aufzurufen. 
crowdstrike_search_api clients and keys.png
Abbildung 1: Seite „API-Clients und -Schlüssel“ aufrufen
  1. Klicken Sie auf „API-Client erstellen“. 
crowdstrike_create API client.png
Abbildung 2: Neuen API-Client erstellen
  1. Geben Sie im Feld „Kundenname“ eine eindeutige Kennung ein. Wählen Sie im Abschnitt „Gültigkeitsbereich“ das entsprechende Kontrollkästchen aus, um Lese- und Schreibzugriff für die Endpunkte zu aktivieren. Es muss mindestens ein Gültigkeitsbereich zugewiesen werden. Weitere Informationen zur Zuweisung von Gültigkeitsbereichen finden Sie im folgenden Abschnitt dieses Artikels. 
crowdstrike_create API client modal.png
Abbildung 3: Modal „API-Client erstellen“
  1. Klicken Sie auf „Erstellen“, um den API-Client zu speichern und die Client-ID sowie den geheimen Schlüssel zu generieren.

API-Scopes bereitstellen

Sie müssen jedem API-Client einen oder mehrere API-Bereiche zuweisen. Bereiche ermöglichen den Zugriff auf bestimmte CrowdStrike-APIs und beschreiben die Aktionen, die ein API-Client ausführen kann, wie z. B. „Lesen“ oder „Schreiben“. Verwenden Sie Bereiche, um die Berechtigungen Ihrer API-Clients genau anzupassen. CrowdStrike wendet die Bereiche auf die durch die API-Client-Anmeldedaten generierten Zugriffstoken an, die nur Zugriff auf die zur Nutzung autorisierten Endpunkte gewähren.

Mindestanforderungen an den Umfang

Wenn Sie einem API-Client nicht die Mindestanzahl an Bereichen zugewiesen haben, kann die Integration fehlschlagen. Stellen Sie mindestens sicher, dass dem API-Client die folgenden Bereiche zugewiesen sind.

Die folgende Tabelle enthält eine Liste der Anmeldebereichs-Scopes für die Mandantenfähigkeit, einschließlich Partner-Anmeldeinformationen und Falcon Complete. 

UmfangsnameLesezugangSchreibzugriff
WarnungenErforderlich
HostsErforderlichErforderlich
HostgruppenErforderlichErforderlich
Sensor-DownloadErforderlich
FlugsteuerungErforderlich
SensornutzungErforderlich

Kennung für ungültige Anmeldeinformationen

Wenn CrowdStrike ungültige Anmeldeinformationen erkennt, erstellt es eine Aktivität mit der Kennung des fehlenden Bereichs. Die folgende Tabelle enthält die Kennungen für die einzelnen Bereiche. 

UmfangsnameUmfangskennung
WarnungenWarnungen
HostsGeräte
Sensor-DownloadSensor-Installateure
HostgruppeHost-Gruppe
Flugsteuerungmssp

Zusätzliche Ressourcen

Lesen Sie den Artikel „NinjaOne und CrowdStrike: Integration der Mandantenfähigkeit“, um zu erfahren, wie Sie die Mandantenfähigkeit für CrowdStrike in NinjaOne aktivieren können. 

FAQ

Nächste Schritte