Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Intégrations NinjaOne : Champs d’application API requis pour CrowdStrike Multi-tenancy

Rubrique

Cet article fournit une liste des périmètres de la Clé API nécessaires à la configuration de la multi-location pour votre intégration CrowdStrike dans NinjaOne.

Environnement

  • Intégrations NinjaOne
  • CrowdStrike Falcon

Description

NinjaOne utilise les API CrowdStrike Flight Control pour créer une structure multi-locataire pour l'intégration. La clé API nécessite un nouvel ensemble de champs d'application pour activer cette fonctionnalité dans NinjaOne. 

L'API CrowdStrike utilise OAuth 2.0 pour l'authentification. Pour en savoir plus sur les API CrowdStrike basées sur OAuth 2.0, consultez la page « Authorization APIs | CrowdStrike APIs | Documentation | Support and resources | Falcon » (vous devez être connecté à CrowdStrike pour accéder à ce lien externe). 

Sélectionnez une catégorie pour en savoir plus : 

Créer un client API

Pour utiliser l'API CrowdStrike, vous devez générer un client API. Cela permettra de générer un jeton d'accès temporaire qui donne accès à des API spécifiques. 

Pour créer un client API, procédez comme suit : 

  1. Connectez-vous à votre compte CrowdStrike Falcon. Utilisez l'outil de recherche globale pour trouver la page des clients API et des clés , puis accédez-y. 
crowdstrike_search_api clients and keys.png
Figure 1: Accéder à la page des clients API et des clés
  1. Cliquez sur « Créer un client API ». 
crowdstrike_create API client.png
Figure 2: Créer un nouveau client API
  1. Indiquez un identifiant unique dans le champ « Nom de client ». Dans la section « Portée », cochez la case à cocher appropriée pour activer les accès en lecture et en écriture pour les points de terminaison. Au moins une portée doit être attribuée. Vous trouverez plus d’informations sur la configuration des portées dans la section suivante de cet article. 
crowdstrike_create API client modal.png
Figure 3: Fenêtre modale pour créer un client API
  1. Cliquez sur « Créer » pour enregistrer le client API et générer l’ID client et la clé secrète.

Configurer les périmètres API

Vous devez attribuer à chaque client API un ou plusieurs champs d’application. Les champs d’application permettent d’accéder à des API CrowdStrike spécifiques et décrivent les actions qu’un client API peut effectuer, telles que « lecture » ou « écriture ». Utilisez les champs d’application pour affiner les autorisations de vos clients API. CrowdStrike applique les champs d’application aux jetons d’accès générés par les identifiants du client API, qui n’accordent l’accès qu’aux points de terminaison dont l’utilisation est autorisée.

Exigences minimales en matière de périmètres

Si les périmètres minimum n’ont pas été attribués à un client API, l’intégration risque d’échouer. Veillez au minimum à ce que les périmètres suivants soient approvisionnés au client API.

Le tableau suivant fournit une liste des périmètres d’application des identifiants pour la fonctionnalité de multi-location, y compris les identifiants des partenaires et Falcon Complete. 

Nom du périmètreAccès en lectureAccès en écriture
AlertesObligatoire
HôtesObligatoireObligatoire
Groupes d’hôtesObligatoireObligatoire
Téléchargement des capteursObligatoire
Commande de volObligatoire
Utilisation des capteursObligatoire

Identifiant de périmètre des informations d’identification non valides

Si CrowdStrike détecte des identifiants non valides, il créera une activité avec l’identifiant de la portée manquante. Le tableau suivant indique l’identifiant de chaque portée. 

Nom du périmètreIdentifiant du périmètre
AlertesAlertes
HôtesPériphériques
Téléchargement de capteursinstallateurs de capteurs
Groupe d'hôtesgroupe d'hôtes
Contrôle de volmssp

Ressources complémentaires

Consultez la section « NinjaOne et CrowdStrike : intégration de la multi-location » pour savoir comment activer la multi-location pour CrowdStrike dans NinjaOne. 

FAQ

Pour aller plus loin