¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Integraciones NinjaOne: Ámbitos de API necesarios para CrowdStrike Multi-tenancy

Tema

Este artículo ofrece una lista de los alcances de la clave de la API que son requeridos para configurar la multitenencia de tu integración de CrowdStrike en NinjaOne.

Entorno

  • Integraciones de NinjaOne
  • CrowdStrike Falcon

Descripción

NinjaOne utiliza las API de CrowdStrike Flight Control para crear una estructura multitenencia para la integración. La clave de API requiere un nuevo conjunto de ámbitos para habilitar esta función en NinjaOne. 

La API de CrowdStrike utiliza OAuth 2.0 para la autenticación. Para obtener más información sobre las API de CrowdStrike basadas en OAuth 2.0, consulta «API de Autorización | API de CrowdStrike | Documentación | Asistencia y recursos | Falcon» (debes haber iniciado sesión en CrowdStrike para acceder a este enlace externo). 

Seleccione una categoría para aprender más: 

Crear un cliente de API

Para utilizar la API de CrowdStrike, debe generar un cliente de API. Esto generará un token de acceso temporal que concede acceso a API específicas. 

Para crear un cliente de API, sigue estos pasos: 

  1. Inicia sesión en tu cuenta de CrowdStrike Falcon. Utiliza la herramienta de búsqueda global para encontrar y acceder a la página de clientes y claves de la API
crowdstrike_search_api clients and keys.png
Figura 1: Busca la página de clientes y claves de API
  1. Haz clic en «Crear cliente de API». 
crowdstrike_create API client.png
Figura 2: Crear nuevo cliente de API
  1. Introduce un identificador único en el campo «Nombre del cliente ». En la sección «Ámbito» , marca la casilla de verificación correspondiente para habilitar el acceso de lectura y escritura para los terminales. Se debe asignar al menos un ámbito. Puedes obtener más información sobre la configuración de ámbitos en la siguiente sección de este artículo. 
crowdstrike_create API client modal.png
Figura 3: Ventana modal «Crear cliente de API»
  1. Haz clic en «Crear» para guardar el cliente de API y generar el ID del cliente y el secreto del cliente.

Configurar los alcances de la API

Debe asignar a cada cliente de API uno o más ámbitos de API. Los ámbitos permiten el acceso a API específicas de CrowdStrike y describen las acciones que un cliente de API puede realizar, como «leer» o «escribir». Utilice los ámbitos para ajustar con precisión los permisos de sus clientes de API. CrowdStrike aplica los ámbitos a los tokens de acceso generados por las credenciales del cliente de API, lo que concede acceso únicamente a los puntos finales autorizados para su uso.

Requisitos mínimos de alcances

Si no ha asignado el número mínimo de alcances a un cliente de API, la integración podría fallar. Como mínimo, asegúrese de que se aprovisionen los siguientes alcances al cliente de API.

La siguiente tabla ofrece una lista de alcances de credenciales para la funcionalidad multitenencia, incluidas las credenciales de socios y Falcon Complete. 

Nombre del alcanceAcceso de lecturaAcceso de escritura
AlertasRequerido
HostsRequeridoRequerido
Grupos de hostsRequeridoRequerido
Descarga de sensoresRequerido
Control de vueloRequerido
Uso de los sensoresRequerido

Identificador de alcance de credenciales inválido

Si CrowdStrike detecta credenciales inválidas, creará una actividad con el identificador del ámbito que falta. La siguiente tabla proporciona el identificador de cada ámbito. 

Nombre del alcanceIdentificador de alcance
Alertasalertas
HostsDispositivos
Descarga de sensoresinstaladores de sensores
Grupo de hostsgrupo de hosts
Control de vuelomssp

Recursos adicionales

Consulte NinjaOne y CrowdStrike: Integración de multitenencia para saber cómo habilitar la multitenencia para CrowdStrike en NinjaOne. 

FAQ

Próximos pasos