Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Intégrations NinjaOne : Provisionnement complet CrowdStrike Falcon pour la multi-location

Sujet

Cet article explique comment configurer la multi-location pour votre intégration CrowdStrike dans NinjaOne si vous utilisez Falcon Complete.

Environnement

  • Intégrations NinjaOne
  • CrowdStrike Falcon Complete

Description

Falcon Complete est un service de détection et de réponse gérées (MDR) proposé par CrowdStrike. NinjaOne prend en charge l'approvisionnement des entreprises Falcon Complete pour la multi-location CrowdStrike, et cet article fournit le workflow requis pour la configuration.

NinjaOne utilise les API (interfaces de programmation d'applications) CrowdStrike Flight Control pour créer une structure multi-locataires pour l'intégration. La fonctionnalité multi-locataires permet une architecture à trois niveaux dans laquelle les entreprises peuvent effectuer des transactions en tant que société mère et créer et gérer leurs clients.

Pour commencer, consultez NinjaOne et CrowdStrike : Intégration multi-tenancy et suivez les instructions de la section intitulée Activer la multi-tenancy

Ensuite, procédez comme suit : 

Obtenir les identifiants Falcon Complete

  1. Connectez-vous à votre compte CrowdStrike. 
  2. Modifiez l'identifiant client (CID) dans le coin supérieur droit de la page pour lui ajouter le suffixe -FC parent. Vous devrez générer un client API pour cet identifiant client.
cs_fc parent.png
Figure 1: Modifiez le CID de CrowdStrike (cliquez pour agrandir)
  1. Sélectionnez Assistance et ressources, puis cliquez sur Client API et clés pour générer un nouvel ensemble d'informations d'identification API pour le compte partenaire.
crowdstrike api.png
Figure 2: Accéder au client API et aux clés CrowdStrike
  1. Cliquez sur Créer un client API. Fournissez un identifiant unique pour le nom du client et utilisez le tableau suivant pour remplir les champs applicables. 
Nom de la portéeAccès en lectureAccès en écriture
AlertesObligatoire
HôtesObligatoireObligatoire
Téléchargement du capteurObligatoire
Utilisation du capteurObligatoire
Contrôle de volObligatoire
  1. Cliquez sur Créer.

Mapper les organisations NinjaOne aux clients CrowdStrike

Le processus de « mappage » associe les organisations NinjaOne aux CID CrowdStrike, garantissant ainsi que le groupe d'appareils ou les politiques appropriés sont définis et signalés dans NinjaOne. Seuls les administrateurs système et les techniciens disposant des autorisations activées pour Système → Configurer CrowdStrike pourront gérer les paramètres de mappage. 

Lorsque NinjaOne obtient la politique compatible avec CrowdStrike, celle-ci inclut la somme de contrôle d'identifiant personnalisé (CCID) pour le CID enfant spécifié et permet de marquer le CCID correct lors de l'installation pour chaque hôte.

Si aucune association de mappage n'existe pour une organisation, NinjaOne utilisera le CCID par défaut lors des installations CrowdStrike pour cette organisation. Si vous créez plusieurs sociétés Falcon simultanément, NinjaOne mettra automatiquement en file d'attente le provisionnement jusqu'à ce que la société mère Falcon Complete initiale soit entièrement configurée.

Pour lancer le processus de mappage, procédez comme suit : 

  1. À partir de la page de configuration CrowdStrike dans NinjaOne, ouvrez l'onglet Mappages et cliquez sur Ajouter un client.
  2. Remplissez tous les champs obligatoires et sélectionnez Falcon Complete dans le menu déroulant MSSP bundle . Cliquez sur Create

NinjaOne validera les informations afin de s'assurer qu'aucune donnée dupliquée ou invalide n'est fournie (cela prend généralement environ 30 minutes).

  1. Actualisez la page de configuration CrowdStrike dans NinjaOne. Vous devriez voir apparaître une bannière indiquant que les identifiants Falcon Complete doivent être fournis. 
  2. Cliquez sur le lien et saisissez les identifiants que vous avez générés dans la section précédente. 
Vous ne devez fournir les identifiants Falcon Complete qu'une seule fois, s'ils sont valides. Si les identifiants Falcon Complete sont réinitialisés ou si la portée de l'API est modifiée de telle sorte que les portées minimales pour la multi-location ne sont pas respectées, vous verrez une erreur s'afficher sur la page de configuration CrowdStrike dans NinjaOne. Si cela se produit, réauthentifiez-vous avec de nouveaux identifiants. Tant que des données valides n'auront pas été fournies, vous ne pourrez pas provisionner d'entreprises pour Falcon Complete.

Une fois que vous avez fourni des identifiants valides, vous pouvez mapper les utilisateurs à leur entreprise Falcon Complete créée précédemment.

Gérer vos configurations de mappage

En plus d'ajouter les configurations de mappage, vous pouvez supprimer et confirmer les opérations en attente à partir de la page CrowdStrike Mappings .

Il existe trois statuts pour les configurations mappées :

StatutDéfinition
Non mappéIl n'y a aucune association entre l'organisation NinjaOne et un client CrowdStrike. Si vous définissez une politique antivirus associée à cette organisation NinjaOne pour utiliser CrowdStrike, NinjaOne utilisera le CCID par défaut pour l'installation.   
Confirmation requiseÀ l'aide d'une méthodologie permettant de trouver le nom le plus proche, nous estimerons quel client CrowdStrike pourrait être associé à cette organisation NinjaOne. Cette organisation sera toujours traitée comme non mappée, ce qui signifie que si une politique antivirus associée à cette organisation NinjaOne est définie sur CrowdStrike, NinjaOne utilisera le CCID par défaut pour l'installation.
CartographiéIl existe une association entre l'organisation NinjaOne et un client CrowdStrike. Si vous définissez une politique antivirus associée à cette organisation NinjaOne pour utiliser CrowdStrike, NinjaOne obtiendra le CCID associé au client mappé pour l'installation.

Pour gérer vos mappages, sélectionnez une option pour en savoir plus :

Ajouter un mappage

Pour ajouter un mappage pour vos clients, cochez la case à côté d'une ou plusieurs organisations non mappées. Cliquez sur le bouton Ajouter un mappage qui apparaît après avoir coché la case.

Dans la fenêtre contextuelle Ajouter une configuration de mappage , sélectionnez le client CrowdStrike dans le menu déroulant, puis cliquez sur Ajouter.

CS_mapping.png
Figure 3: Ajouter le mappage CrowdStrike et NinjaOne

Supprimer le mappage

Une fois le mappage confirmé, vous pouvez le supprimer en cochant la case à côté du nom de l'organisation, puis en cliquant sur le bouton Supprimer le mappage. La fenêtre modale Supprimer le mappage s'affiche et vous devez cliquer sur Supprimer pour confirmer.

Confirmer les opérations en attente

Si le statut du mappage indique « Confirmation requise », cochez la case à côté du nom de l'organisation, puis cliquez sur « Confirmer le mappage ». 

Lorsque la fenêtre contextuelle Confirmer le mappage sélectionné s'affiche, assurez-vous que le client CrowdStrike correct est renseigné, puis cliquez sur Confirmer. Si la fenêtre contextuelle affiche un client incorrect, vous pouvez utiliser le menu déroulant pour en sélectionner un autre.

CS_mapping_confirm.png
Figure 4: Confirmer le mappage CrowdStrike et NinjaOne

Ressources supplémentaires

Consultez la section Intégrations et applications tierces : catalogue de ressources pour en savoir plus sur les applications tierces pouvant s'intégrer à NinjaOne.

FAQ

Pour aller plus loin