Rubrique
Cet article fournit une liste des périmètres de la Clé API nécessaires à la configuration de la multi-location pour votre intégration CrowdStrike dans NinjaOne.
Environnement
- Intégrations NinjaOne
- CrowdStrike Falcon
Description
NinjaOne utilise les API CrowdStrike Flight Control pour créer une structure multi-locataire pour l'intégration. La clé API nécessite un nouvel ensemble de champs d'application pour activer cette fonctionnalité dans NinjaOne.
L'API CrowdStrike utilise OAuth 2.0 pour l'authentification. Pour en savoir plus sur les API CrowdStrike basées sur OAuth 2.0, consultez la page « Authorization APIs | CrowdStrike APIs | Documentation | Support and resources | Falcon » (vous devez être connecté à CrowdStrike pour accéder à ce lien externe).
Sélectionnez une catégorie pour en savoir plus :
Créer un client API
Pour utiliser l'API CrowdStrike, vous devez générer un client API. Cela permettra de générer un jeton d'accès temporaire qui donne accès à des API spécifiques.
Pour créer un client API, procédez comme suit :
- Connectez-vous à votre compte CrowdStrike Falcon. Utilisez l'outil de recherche globale pour trouver la page des clients API et des clés , puis accédez-y.

- Cliquez sur « Créer un client API ».

- Indiquez un identifiant unique dans le champ « Nom de client ». Dans la section « Portée », cochez la case à cocher appropriée pour activer les accès en lecture et en écriture pour les points de terminaison. Au moins une portée doit être attribuée. Vous trouverez plus d’informations sur la configuration des portées dans la section suivante de cet article.

- Cliquez sur « Créer » pour enregistrer le client API et générer l’ID client et la clé secrète.
Configurer les périmètres API
Vous devez attribuer à chaque client API un ou plusieurs champs d’application. Les champs d’application permettent d’accéder à des API CrowdStrike spécifiques et décrivent les actions qu’un client API peut effectuer, telles que « lecture » ou « écriture ». Utilisez les champs d’application pour affiner les autorisations de vos clients API. CrowdStrike applique les champs d’application aux jetons d’accès générés par les identifiants du client API, qui n’accordent l’accès qu’aux points de terminaison dont l’utilisation est autorisée.
Exigences minimales en matière de périmètres
Si les périmètres minimum n’ont pas été attribués à un client API, l’intégration risque d’échouer. Veillez au minimum à ce que les périmètres suivants soient approvisionnés au client API.
Le tableau suivant fournit une liste des périmètres d’application des identifiants pour la fonctionnalité de multi-location, y compris les identifiants des partenaires et Falcon Complete.
| Nom du périmètre | Accès en lecture | Accès en écriture |
|---|---|---|
| Alertes | Obligatoire | |
| Hôtes | Obligatoire | Obligatoire |
| Groupes d’hôtes | Obligatoire | Obligatoire |
| Téléchargement des capteurs | Obligatoire | |
| Commande de vol | Obligatoire | |
| Utilisation des capteurs | Obligatoire |
Identifiant de périmètre des informations d’identification non valides
Si CrowdStrike détecte des identifiants non valides, il créera une activité avec l’identifiant de la portée manquante. Le tableau suivant indique l’identifiant de chaque portée.
| Nom du périmètre | Identifiant du périmètre |
|---|---|
| Alertes | Alertes |
| Hôtes | Périphériques |
| Téléchargement de capteurs | installateurs de capteurs |
| Groupe d'hôtes | groupe d'hôtes |
| Contrôle de vol | mssp |
Ressources complémentaires
Consultez la section « NinjaOne et CrowdStrike : intégration de la multi-location » pour savoir comment activer la multi-location pour CrowdStrike dans NinjaOne.