Tema
En este artículo se explica cómo habilitar la integración de SentinelOne con NinjaOne.
Entorno
- Integraciones de NinjaOne
- SentinelOne
Descripción
SentinelOne es una plataforma integral de seguridad empresarial que ofrece funciones de detección de virus y amenazas, búsqueda y respuesta. Estas funciones permiten a las organizaciones identificar y resolver vulnerabilidades, protegiendo así sus operaciones de TI.
Consulta más tutoriales en nuestra biblioteca de vídeos.
Entre las ventajas de utilizar NinjaOne para la integración con SentinelOne se incluyen las siguientes:
- Gestión centralizada: gestiona tus datos de SentinelOne junto con otras operaciones de TI, todo ello desde NinjaOne.
- Flujos de trabajo optimizados: automatice tareas rutinarias, como la implementación de terminales y la aplicación de políticas, mediante condiciones de política.
- Mayor visibilidad: Obtén información detallada sobre el estado de seguridad de los terminales a través de los paneles de control y los informes de NinjaOne.
- Respuesta proactiva ante amenazas: responda a las amenazas de forma rápida y eficaz con acciones automatizadas activadas por las alertas de SentinelOne.
- Mayor eficiencia: reduce el esfuerzo manual y minimiza el riesgo de error humano mediante el uso de automatizaciones.
Recomendamos utilizar las siguientes estrategias al integrar SentinelOne con NinjaOne:
- Alinee sus políticas: asegúrese de que las políticas de SentinelOne estén alineadas con los objetivos de seguridad de su organización.
- Prioriza las alertas en función de su gravedad y su impacto potencial.
- Optimice la automatización: aproveche la automatización para agilizar las tareas repetitivas y acelerar la respuesta ante incidentes.
- Lleve a cabo una supervisión continua: revise periódicamente los datos de SentinelOne en NinjaOne para identificar tendencias y abordar de forma proactiva los problemas de seguridad.
Índice
Selecciona un tema para obtener más información:
- Acerca de SentinelOne
- Activar SentinelOne
- Reintentar la instalación fallida
- Asignar NinjaOne a SentinelOne
- Acceder a SentinelOne desde NinjaOne
- Recursos adicionales
Acerca de SentinelOne
Compatibilidad de SentinelOne con sistemas operativos
Actualmente, NinjaOne es compatible con SentinelOne en los siguientes sistemas operativos (SO):
- Microsoft Windows (x32): v23.4.6.347
- Windows (x64): v25.1.3.334
- Apple macOS: v25.2.2.8193 (al acceder a esta versión, aparecerá una solicitud de «Acceso completo al disco»)
- Ubuntu Linux (x86-64_deb): v25.2.2.14
- Linux (Debian y RPM, x86–64 y ARM64): v25.2.2.14
Actualizaciones del agente
En esta sección se describe la información relativa a las actualizaciones del agente.
- El agente de SentinelOne no se actualiza automáticamente; sin embargo, el usuario puede configurar una programación de actualizaciones en el portal de SentinelOne.
- Puede realizar actualizaciones del agente de SentinelOne a través de la consola de gestión web de SentinelOne.
https://{management-console-domain}/docs/es/actualización-de-agentes.html#actualización-de-agentes
Recursos y notas
En esta sección se describen recursos y notas importantes.
- La integración no admite la multitenencia en este momento.
- Un usuario de SentinelOne solo puede tener UN (1) token de API.
- La integración de SentinelOne no se instalará si detecta otro software antivirus en el terminal.
- Desactivar SentinelOne en NinjaOne no implica la desinstalación de SentinelOne de los dispositivos.
- Los usuarios deben disponer de un token para acceder a la consola de gestión de la API (Interfaz de Programación de Aplicaciones). Consulta «Integración de SentinelOne: Descripción de los tokens de API» para obtener más información.
- Los usuarios del servicio necesitan un ámbito de acceso mínimo de«Ver» para la integración de SentinelOne (ten en cuenta que acceder a la integración no es lo mismo que gestionar la renovación de la API; esas acciones requerirán permisos diferentes).
- Consulte el siguiente enlace para ver la descripción general de los usuarios del servicio en la base de conocimientos de SentinelOne y las instrucciones para crear usuarios a nivel de cuenta o de sitio:
https://{management-console-domain}.sentinelone.net/docs/en/service-users.html.
- Consulte el siguiente enlace para ver la descripción general de los usuarios del servicio en la base de conocimientos de SentinelOne y las instrucciones para crear usuarios a nivel de cuenta o de sitio:
- Cuando se instala SentinelOne por primera vez, se ejecuta automáticamente un análisis completo del disco; durante este tiempo, es posible que la opción de ejecutar manualmente un análisis no esté disponible.
- Puede encontrar la documentación de SentinelOne en la Consola de gestión de SentinelOne, en Ayuda → Ayuda en línea.
Requisitos de acceso
Una cuenta de usuario de servicio en SentinelOne debe tener los siguientes permisos mínimos requeridos para habilitar esta integración en NinjaOne.
| Configuración | Permisos mínimos |
|---|---|
| Terminales |
|
| Amenazas en los puntos finales | Ver |
| Cuentas | Ver |
| Actividad | Ver |
| Nube | Ver |
| Cuenta en la nube | Ver |
| Políticas de la nube | Ver |
| Integración con la consola | Ver |
| Usuarios de la consola | Vistas |
| Política de terminales | Ver |
| Grupos | Vista |
| Roles | Ver |
| Usuarios del servicio | Ver |
| Sitios | Ver |
| Información sobre amenazas | Ver |
| Servicios de amenazas | Ver |
| Alertas unificadas |
|
Habilitar SentinelOne
La integración con SentinelOne admite actualmente el modelo «Trae tu propia licencia», lo que significa que debes disponer de una cuenta o licencia de SentinelOne para activarla. Si no tienes una licencia, puedes adquirirla fácilmente a través de NinjaOne.
- Vaya a Administración → Aplicaciones y haga clic en Añadir aplicaciones.

- Seleccione la aplicación SentinelOne y haga clic en «Habilitar».
- Acepta los términos y haz clic en «Continuar».
- Para obtener el token de API, consulta «Integraciones de NinjaOne: Descripción de los tokens de API de SentinelOne».
- Introduce tu ID de sitio. Para encontrar el ID de sitio predeterminado:
- Inicia sesión en la gestión web de SentinelOne utilizando tu dominio de SentinelOne y las credenciales establecidas.
- Selecciona «Configuración» en el menú lateral de SentinelOne.
- Selecciona «Sitios » en el menú horizontal.
- Selecciona «Sitio predeterminado».
- Abre la pestaña «Información del sitio ». Es posible que tengas que desplazarte hacia la derecha para ver esta opción.

- Haz clic en el icono de dos hojas de papel para copiar los datos del ID del sitio.
- En NinjaOne, pega el ID del sitio en el campo «ID del sitio ». Introduce la URL de tu cuenta de SentinelOne en el campo «Dominio de la consola de gestión ».
- Haz clic en «Habilitar».
Reintentar la instalación fallida
Si la integración de SentinelOne no se instala correctamente en el dispositivo de destino, el resultado de esta actividad se muestra en la sección «Estado» del panel de control del dispositivo. Para obtener más información sobre cómo resolver problemas de estado, consulta «NinjaOne Endpoint Management: Gestionar dispositivos y ejecutar acciones».
Haz clic en la flecha situada junto a la notificación de estado y selecciona «Reintentar la instalación» para intentar solucionar el problema.
Si eso no funciona, es posible que tengas que desactivar Windows Defender. Cuando instalas un nuevo software antivirus, normalmente se te solicita que desactives Windows Defender durante el proceso de instalación. Si no se te solicita, puedes desactivar Windows Defender manualmente siguiendo estos pasos:
- Abre la aplicación «Seguridad de Windows» haciendo clic en el icono del escudo de la barra de tareas o buscando «Seguridad de Windows» en el menú Inicio.
- Haz clic en «Protección contra virus y amenazas».
- Haz clic en «Administrar configuración » en la sección «Configuración de Protección contra virus y amenazas ».
- Desactiva la «Protección en tiempo real».
- Confirma que deseas desactivar la protección en tiempo real haciendo clic en «Sí» en la ventana emergente.
Asignar NinjaOne a SentinelOne
La asignación entre los sitios de SentinelOne y las organizaciones de NinjaOne está vinculada a la cuenta de NinjaOne, y no a un usuario concreto. Puede cambiar los tokens de API y las asignaciones se mantendrán iguales.
Terminología de la asignación
- Las cuentas de NinjaOne se denominan «organizaciones».
- Las cuentas de SentinelOne se denominan «sitios».
- Las organizaciones deben asignarse a sitios.
Acceder a las asignaciones de SentinelOne
- En NinjaOne, haz clic en «Administración» en el menú lateral.
- Selecciona «Aplicaciones» en el menú central.
- Abre la aplicación SentinelOne.
- Abre la pestaña «Asignaciones ».

Estados de las asignaciones
Hay tres estados de asignación:
- Asignado
- Sin asignar
- Necesita confirmación
Actualice los estados de asignación seleccionando una o varias casillas de verificación correspondientes a las organizaciones deseadas y haciendo clic en «Confirmar asignaciones seleccionadas».

Para los estados sin asignar, pase el cursor por encima de la fila y haga clic en el botón de los tres puntos para ver la acción de asignación. Aparecerá un cuadro de diálogo que le permitirá seleccionar el sitio de SentinelOne en un menú desplegable. Puede crear nuevos sitios en SentinelOne a través de «Configuración» → «Sitios» → «Nuevos sitios». Consulte la documentación para desarrolladores de SentinelOne para obtener más información.
Acceder a SentinelOne desde NinjaOne
Las amenazas se pueden resolver desde el panel de control de SentinelOne.
- En NinjaOne, haz clic en «Administración» en el menú lateral.
- Selecciona «Aplicaciones» en el menú central.
- Abre la aplicación SentinelOne.
- Haz clic en «Ir a SentinelOne».

Recursos adicionales
Consulta los siguientes recursos para obtener más información sobre la integración de SentinelOne en NinjaOne: