Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Intégrations NinjaOne : Provisionnement complet CrowdStrike Falcon pour la multi-location

Rubrique

Cet article explique comment configurer la multi-location pour votre intégration CrowdStrike dans NinjaOne si vous utilisez Falcon Complete.

Environnement

  • Intégrations NinjaOne
  • CrowdStrike Falcon Complete

Description

Falcon Complete est un service de détection et de réponse gérées (MDR) proposé par CrowdStrike. NinjaOne prend en charge la mise en place d’entreprises Falcon Complete pour la multi-location CrowdStrike, et cet article présente le workflow requis pour la configuration. Cet article part du principe que vous avez déjà créé un CID parent comme décrit dans NinjaOne et CrowdStrike : Intégration multi-location,

Prérequis

Vous aurez besoin de deux jeux d’identifiants pour configurer l’intégration multi-locataire de CrowdStrike avec Falcon Complete. Commencez par configurer l’intégration CrowdStrike comme décrit dans NinjaOne et CrowdStrike : intégration multi-locataire, puis complétez la section intitulée «Activer la multi-locataire ». Une fois ces étapes terminées, lorsque vous reviendrez à l’intégration NinjaOne, une bannière s’affichera pour vous indiquer que le provisionnement de Falcon Complete n’est pas complet. Vous devrez alors cliquer sur « Ajouter des identifiants d’authentification » et saisir les identifiants Falcon Complete que vous allez créer dans les étapes ci-dessous.

Créer des identifiants Falcon Complete

NinjaOne utilise les API (interfaces de programmation d’applications) CrowdStrike Flight Control pour mettre en œuvre une architecture multi-locataire pour l’intégration. La fonctionnalité de multi-locataire permet aux sociétés d’agir en tant que compte parent et de gérer leurs clients en tant que composants enfants. 

Pour créer le CID enfant pour Falcon Complete, procédez comme suit :

  1. Connectez-vous à votre compte CrowdStrike. 
  2. Remplacez l’ID client spécifique à la portée, situé dans le coin supérieur droit de la page, par un ID se terminant par le suffixe « -FC parent ». Vous devrez générer un client API pour ce nouvel ID client.
cs_fc parent.png
Figure 1: Modification de l’identifiant client (CID) CrowdStrike (cliquez pour agrandir)
  1. Sélectionnez « Assistance et ressources », puis cliquez sur « Client API et clés » pour générer un nouveau ensemble d’identifiants API pour le compte partenaire.
crowdstrike api.png
Figure 2: Accéder à la section « Client API et Clés » de CrowdStrike
  1. Cliquez sur « Créer un client API ». Indiquez un identifiant unique pour le nom du client et utilisez le tableau suivant pour compléter les champs correspondants. 
Nom du périmètreAccès en lectureAccès en écriture
AlertesObligatoire
HôtesObligatoireObligatoire
Téléchargement des capteursObligatoire
Utilisation des capteursObligatoire
Commande de volObligatoire
  1. Cliquez sur « Créer ».

Saisissez les informations d’identification client

Vous pouvez désormais ajouter le nouveau client Falcon Complete que vous venez de créer dans NinjaOne en cliquant sur « Ajouter des identifiants d’authentification » sur la page d’intégration CrowdStrike de NinjaOne, comme indiqué ci-dessous.

  1. Depuis la page de configuration CrowdStrike dans NinjaOne, ouvrez l’onglet « Mappages » (Mappages) et cliquez sur « Ajouter un client ».
  2. Complétez tous les champs obligatoires et sélectionnez Falcon Complete dans le menu déroulant « Groupe MSSP ». Cliquez sur « Créer ». 
  3. NinjaOne validera les informations pour s'assurer qu'aucune donnée en double ou non valide n'a été fournie (cette opération prend généralement environ 30 minutes).
  4. Actualisez la page de configuration de CrowdStrike dans NinjaOne. Une bannière devrait s’afficher, indiquant que les identifiants Falcon Complete doivent être fournis. 
  5.  Dans la bannière « Provisioning Falcon Complete incomplet », cliquez sur « Ajouter des identifiants d’authentification ».
  6. Saisissez les informations d’identification, puis cliquez sur « Soumettre les identifiants ».
fig 1.png
Figure 3 : Ajouter les identifiants Falcon Complete (cliquez pour agrandir)

Mise en correspondance des organisations NinjaOne avec les clients CrowdStrike

Le processus de « mappage » associe les organisations NinjaOne aux CID CrowdStrike, garantissant ainsi que le Groupe de périphériques ou les politiques appropriés sont définis et pris en compte dans les rapports NinjaOne. Seuls les administrateurs système et les techniciens disposant des autorisations activées pour Système → Configurer CrowdStrike peuvent gérer les paramètres de mappage. 

Lorsque NinjaOne récupère la politique compatible avec CrowdStrike, celle-ci inclut la somme de contrôle de l’identifiant personnalisé (CCID) pour le CID enfant spécifié et active le CCID correct à chaque hôte lors de l’installation.

Si aucune association de mappage n’existe pour une organisation, NinjaOne utilisera le CCID par défaut lors des installations CrowdStrike pour cette organisation. Si vous créez plusieurs sociétés Falcon simultanément, NinjaOne mettra automatiquement le provisionnement en file d’attente jusqu’à ce que la société mère Falcon Complete initiale soit entièrement configurée.

Pour lancer le processus de mappage, procédez comme suit : 

  1. Depuis la page de configuration CrowdStrike dans NinjaOne, ouvrez l’onglet « Mappages » (Mappages) et cliquez sur « Ajouter un client ».
  2. Remplissez tous les champs obligatoires et sélectionnez « Falcon Complete » dans le menu déroulant « Groupe MSSP ». Cliquez sur « Créer ». 

NinjaOne validera les informations pour s’assurer qu’aucune donnée en double ou non valide n’a été fournie (cette opération prend généralement environ 30 minutes).

  1. Actualisez la page de configuration de CrowdStrike dans NinjaOne. Une bannière devrait s’afficher, indiquant que les identifiants Falcon Complete doivent être fournis. 
  2. Cliquez sur le lien et saisissez les identifiants que vous avez générés dans la section précédente. 
Vous n’avez besoin de fournir les identifiants Falcon Complete qu’une seule fois s’ils sont valides. Si les identifiants Falcon Complete sont réinitialisés ou si la portée de l’API est modifiée de telle sorte que les portées minimales requises pour la multi-location ne sont plus respectées, une erreur s’affichera sur la page de configuration de CrowdStrike dans NinjaOne. Si cela se produit, réauthentifiez-vous avec de nouveaux identifiants. Tant que des données valides n’auront pas été fournies, vous ne pourrez pas provisionner de sociétés pour Falcon Complete.

Une fois que vous aurez fourni des identifiants valides, vous pourrez associer les utilisateurs à leur société Falcon Complete créée précédemment.

Gérer vos configurations de mappage

Outre l’ajout de configurations de mappage, vous pouvez supprimer et valider les opérations en attente depuis la page « CrowdStrike Mappages ».

Il existe trois statuts pour les configurations de mappage :

StatutDéfinition
Non mappéIl n'existe aucune association entre l'organisation NinjaOne et un client CrowdStrike. Si vous configurez une politique antivirus associée à cette organisation NinjaOne pour utiliser CrowdStrike, NinjaOne utilisera la valeur par défaut du CCID pour l'installation.   
Confirmation nécessaireÀ l’aide d’une méthodologie permettant de trouver le nom le plus proche, nous estimerons quel client CrowdStrike pourrait être associé à cette organisation NinjaOne. Cette organisation sera toujours considérée comme non mappée, ce qui signifie que si une politique antivirus associée à cette organisation NinjaOne est configurée pour utiliser CrowdStrike, NinjaOne utilisera le CCID par défaut pour l’installation.
MappéIl existe une association entre l’organisation NinjaOne et un client CrowdStrike. Si vous configurez une politique antivirus associée à cette organisation NinjaOne pour utiliser CrowdStrike, NinjaOne obtiendra le CCID associé au client mappé pour l’installation.

Pour gérer vos mappages, sélectionnez une option pour en savoir plus :

Ajouter un mappage

Pour ajouter un mappage pour vos clients, cochez la case à cocher en regard d'une ou plusieurs organisations non mappées. Cliquez sur le bouton « Ajouter un mappage » qui s'affiche après avoir coché la case à cocher.

Dans la boîte de dialogue de configuration « Ajouter un mappage », sélectionnez le client CrowdStrike dans le menu déroulant, puis cliquez sur « Ajouter ».

CS_mapping.png
Figure 4 : Ajouter un mappage CrowdStrike et NinjaOne

Supprimer le mappage

Une fois qu'un mappage a été confirmé, vous pouvez le supprimer en cochant la case à cocher située à côté du nom de l'organisation, puis en cliquant sur le bouton « Supprimer le mappage ». La boîte de dialogue « Supprimer le mappage » s'affiche ; vous devez cliquer sur « Supprimer » pour confirmer.

Confirmer les opérations en attente

Si l’état du mappage indique « Nécessite une confirmation », cochez la case à cocher en regard du nom de l’organisation, puis cliquez sur « Confirmer le mappage ». 

Lorsque la fenêtre modale « Confirmer le mappage sélectionné » s'affiche, assurez-vous que le client CrowdStrike correct est bien indiqué, puis cliquez sur « Confirmer ». Si la boîte de dialogue affiche un client incorrect, vous pouvez utiliser le Menu déroulant pour en sélectionner un autre.

CS_mapping_confirm.png
Figure 5: Confirmation du mappage entre CrowdStrike et NinjaOne

Ressources complémentaires

Consultez la section « Intégrations / Applications tierces : catalogue de ressources » pour en savoir plus sur les applications tierces pouvant s’intégrer à NinjaOne.

FAQ

Pour aller plus loin