Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Intégrations NinjaOne : Champs d’application API requis pour CrowdStrike Multi-tenancy

Rubrique

Cet article fournit une liste des périmètres d'application de la Clé API (Application Programming Interface) obligatoires pour la configuration de la multi-location pour votre intégration CrowdStrike dans NinjaOne.

Environnement

  • Intégrations NinjaOne
  • CrowdStrike Falcon

Description

NinjaOne utilise les API CrowdStrike Flight Control pour créer une structure multi-locataire pour l’intégration. La clé API nécessite un nouvel ensemble de champs d’application pour activer cette fonctionnalité dans NinjaOne. 

L'API CrowdStrike utilise OAuth 2.0 pour l'authentification. Pour en savoir plus sur les API CrowdStrike basées sur OAuth 2.0, consultez la page « API d'autorisation | API CrowdStrike | Documentation | Assistance et ressources | Falcon » (vous devez être connecté à CrowdStrike pour accéder à ce lien externe). 

Sélectionnez une catégorie pour en savoir plus : 

Créer un client API

Pour utiliser l'API CrowdStrike, vous devez générer un client API. Cela permettra de générer un jeton d'accès temporaire qui donne accès à des API spécifiques. 

Pour créer un client API, procédez comme suit : 

  1. Connectez-vous à votre compte CrowdStrike Falcon. Utilisez l'outil de recherche globale pour trouver la page des clients API et des clés , puis accédez-y. 
crowdstrike_search_api clients and keys.png
Figure 1: Accéder à la page des clients API et des clés
  1. Cliquez sur « Créer un client API ». 
crowdstrike_create API client.png
Figure 2: Créer un nouveau client API
  1. Indiquez un identifiant unique dans le champ « Nom de client ». Dans la section « Portée », cochez la case à cocher appropriée pour activer les accès en lecture et en écriture pour les points de terminaison. Au moins une portée doit être attribuée. Vous trouverez plus d’informations sur la configuration des portées dans la section suivante de cet article. 
crowdstrike_create API client modal.png
Figure 3: Fenêtre modale « Créer un client API »
  1. Cliquez sur « Créer » pour enregistrer le client API et générer l’ID client et la clé secrète.

Configurer les périmètres API

Vous devez attribuer à chaque client API un ou plusieurs champs d’application. Les champs d’application permettent d’accéder à des API CrowdStrike spécifiques et décrivent les actions qu’un client API peut effectuer, telles que « lecture » ou « écriture ». Utilisez les champs d’application pour affiner les autorisations de vos clients API. CrowdStrike applique ces champs d’application aux jetons d’accès générés par les identifiants du client API, qui n’accordent l’accès qu’aux points de terminaison dont l’utilisation est autorisée.

Exigences minimales en matière de périmètres

Si le nombre minimum de périmètres n’est pas attribué à un client API, l’intégration risque d’échouer. Veillez au minimum à ce que les périmètres suivants soient approvisionnés au client API.

Le tableau suivant fournit une liste des périmètres d’accès pour la fonctionnalité de multi-locataires, y compris les identifiants de partenaire et Falcon Complete. 

Nom du périmètreAccès en lectureAccès en écriture
AlertesObligatoire
HôtesObligatoireObligatoire
Groupes d'hôtesObligatoireObligatoire
Téléchargement des capteursObligatoire
Contrôle de volObligatoire
Utilisation des capteursObligatoire

Identifiant de périmètre des informations d’identification non valides

Si CrowdStrike détecte des identifiants non valides, il crée une activité avec l’identifiant de la portée manquante. Le tableau suivant indique l’identifiant de chaque portée. 

Nom du périmètreIdentifiant du périmètre
AlertesAlertes
HôtesAppareils
Téléchargement de capteursinstallateurs de capteurs
Groupe d’hôtesgroupe d’hôtes
Contrôle de volmssp

Ressources complémentaires

Consultez la section « NinjaOne et CrowdStrike : intégration de la multi-location » pour savoir comment activer la multi-location pour CrowdStrike dans NinjaOne. 

FAQ

Pour aller plus loin