Thema
Dieser Artikel enthält eine Liste der Gültigkeitsbereiche für den API-Schlüssel (Application Programming Interface), die erforderlich sind, um die Mandantenfähigkeit für Ihre CrowdStrike-Integration in NinjaOne einzurichten.
Umgebung
- NinjaOne-Integrationen
- CrowdStrike Falcon
Beschreibung
NinjaOne nutzt die CrowdStrike Flight Control-APIs, um eine Multi-Tenancy-Struktur für die Integration zu erstellen. Der API-Schlüssel benötigt einen neuen Satz von Bereichen, um diese Funktion in NinjaOne zu aktivieren.
Die CrowdStrike-API nutzt OAuth 2.0 zur Authentifizierung. Mehr über die OAuth 2.0-basierten APIs von CrowdStrike erfahren Sie unter „Authorization APIs | CrowdStrike APIs | Dokumentation | Support und Ressourcen | Falcon“ (Sie müssen bei CrowdStrike angemeldet sein, um auf diesen externen Link zugreifen zu können).
Auswählen Sie eine Kategorie, um mehr zu erfahren:
API-Client erstellen
Um die CrowdStrike-API nutzen zu können, müssen Sie einen API-Client generieren. Dadurch wird ein temporäres Zugriffstoken generiert, das den Zugriff auf bestimmte APIs gewährt.
Führen Sie die folgenden Schritte aus, um einen API-Client zu erstellen:
- Melden Sie sich bei Ihrem CrowdStrike Falcon-Konto an. Verwenden Sie die globale Suchfunktion, um die Seite „API-Clients und -Schlüssel“ zu finden und aufzurufen.

- Klicken Sie auf „API-Client erstellen“.

- Geben Sie im Feld „Kundenname“ eine eindeutige Kennung ein. Wählen Sie im Abschnitt „Gültigkeitsbereich“ das entsprechende Kontrollkästchen aus, um Lese- und Schreibzugriff für die Endpunkte zu aktivieren. Es muss mindestens ein Gültigkeitsbereich zugewiesen werden. Weitere Informationen zur Zuweisung von Gültigkeitsbereichen finden Sie im folgenden Abschnitt dieses Artikels.

- Klicken Sie auf „Erstellen“, um den API-Client zu speichern und die Client-ID sowie den geheimen Schlüssel zu generieren.
API-Scopes bereitstellen
Sie müssen jedem API-Client einen oder mehrere API-Bereiche zuweisen. Bereiche ermöglichen den Zugriff auf bestimmte CrowdStrike-APIs und beschreiben die Aktionen, die ein API-Client ausführen kann, wie z. B. „Lesen“ oder „Schreiben“. Verwenden Sie Bereiche, um die Berechtigungen Ihrer API-Clients genau anzupassen. CrowdStrike wendet die Bereiche auf die durch die API-Client-Anmeldedaten generierten Zugriffstoken an, die nur Zugriff auf die zur Nutzung autorisierten Endpunkte gewähren.
Mindestanforderungen an den Umfang
Wenn Sie einem API-Client nicht die Mindestanzahl an Bereichen zugewiesen haben, kann die Integration fehlschlagen. Stellen Sie mindestens sicher, dass dem API-Client die folgenden Bereiche zugewiesen sind.
Die folgende Tabelle enthält eine Liste der Anmeldebereichs-Scopes für die Mandantenfähigkeit, einschließlich Partner-Anmeldeinformationen und Falcon Complete.
| Umfangsname | Lesezugang | Schreibzugriff |
|---|---|---|
| Warnungen | Erforderlich | |
| Hosts | Erforderlich | Erforderlich |
| Hostgruppen | Erforderlich | Erforderlich |
| Sensor-Download | Erforderlich | |
| Flugsteuerung | Erforderlich | |
| Sensornutzung | Erforderlich |
Kennung für ungültige Anmeldeinformationen
Wenn CrowdStrike ungültige Anmeldeinformationen erkennt, erstellt es eine Aktivität mit der Kennung des fehlenden Bereichs. Die folgende Tabelle enthält die Kennungen für die einzelnen Bereiche.
| Umfangsname | Umfangskennung |
|---|---|
| Warnungen | Warnungen |
| Hosts | Geräte |
| Sensor-Download | Sensor-Installateure |
| Hostgruppe | Host-Gruppe |
| Flugsteuerung | mssp |
Zusätzliche Ressourcen
Lesen Sie den Artikel „NinjaOne und CrowdStrike: Integration der Mandantenfähigkeit“, um zu erfahren, wie Sie die Mandantenfähigkeit für CrowdStrike in NinjaOne aktivieren können.