Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Intégrations NinjaOne : Provisionnement complet CrowdStrike Falcon pour la multi-location

Sujet

Cet article explique comment configurer la multi-location pour votre intégration CrowdStrike dans NinjaOne si vous utilisez Falcon Complete.

Environnement

  • Intégrations NinjaOne
  • CrowdStrike Falcon Complete

Description

Falcon Complete est un service de détection et de réponse gérées (MDR) proposé par CrowdStrike. NinjaOne prend en charge la mise en place de la multi-location CrowdStrike pour les entreprises utilisant Falcon Complete, et cet article présente le workflow requis pour la configuration.

NinjaOne utilise les API (interfaces de programmation d'applications) CrowdStrike Flight Control pour créer une structure multi-locataires pour l'intégration. La fonctionnalité multi-locataires permet une architecture à trois niveaux où les entreprises peuvent agir en tant que leur propre société mère et créer et gérer leurs clients.

Pour commencer, consultez NinjaOne et CrowdStrike : Intégration multi-locataires et suivez la section intitulée « Activer la multi-location ». 

Ensuite, procédez comme suit : 

Obtenir les identifiants Falcon Complete

  1. Connectez-vous à votre compte CrowdStrike. 
  2. Remplacez l'identifiant client (CID) situé dans le coin supérieur droit de la page par un identifiant se terminant par le suffixe -FC parent. Vous devrez générer un client API pour ce CID.
Figure 1: Modifiez le CID CrowdStrike (cliquez pour agrandir)
  1. Sélectionnez Assistance et ressources, puis cliquez sur Client API et clés pour générer un nouvel ensemble d'identifiants API pour le compte partenaire.
crowdstrike api.png
Figure 2: Accéder au client API et aux clés CrowdStrike
  1. Cliquez sur « Créer un client API ». Indiquez un identifiant unique pour le nom du client et utilisez le tableau suivant pour remplir les champs correspondants. 
Nom de la portéeAccès en lectureAccès en écriture
AlertesObligatoire
HôtesObligatoireObligatoire
Téléchargement du capteurObligatoire
Utilisation du capteurObligatoire
Contrôle de volObligatoire
  1. Cliquez sur Créer.

Mapper les organisations NinjaOne aux clients CrowdStrike

Le processus de « mappage » associe les organisations NinjaOne aux CID CrowdStrike, garantissant ainsi que le groupe de périphériques ou les politiques appropriés sont définis et pris en compte dans NinjaOne. Seuls les administrateurs système et les techniciens disposant des autorisations activées pour Système → Configurer CrowdStrike pourront gérer les paramètres de mappage. 

Lorsque NinjaOne obtient la politique compatible avec CrowdStrike, celle-ci inclut la somme de contrôle d'ID personnalisée (CCID) pour le CID enfant spécifié et permet d'associer le CCID correct lors de l'installation pour chaque hôte.

Si aucune association de mappage n'existe pour une organisation, NinjaOne utilisera le CCID par défaut lors des installations CrowdStrike pour cette organisation. Si vous créez plusieurs sociétés Falcon simultanément, NinjaOne mettra automatiquement le provisionnement en file d'attente jusqu'à ce que la société mère Falcon Complete initiale soit entièrement configurée.

Pour lancer le processus de mappage, procédez comme suit : 

  1. Depuis la page de configuration CrowdStrike dans NinjaOne, ouvrez l'onglet Mappings et cliquez sur Add customer.
  2. Remplissez tous les champs obligatoires et sélectionnez Falcon Complete dans le menu déroulant des offres MSSP . Cliquez sur Créer

NinjaOne validera les informations pour s'assurer qu'aucune donnée en double ou invalide n'est fournie (cette opération prend généralement environ 30 minutes).

  1. Actualisez la page de configuration CrowdStrike dans NinjaOne. Vous devriez voir apparaître une bannière indiquant que les identifiants Falcon Complete doivent être fournis. 
  2. Cliquez sur le lien et saisissez les identifiants que vous avez générés dans la section précédente. 
Vous ne devez fournir les identifiants Falcon Complete qu'une seule fois, s'ils sont valides. Si les identifiants Falcon Complete sont réinitialisés ou si la portée de l'API est modifiée de telle sorte que les portées minimales requises pour la multi-location ne sont pas respectées, une erreur s'affichera sur la page de configuration CrowdStrike dans NinjaOne. Si cela se produit, réauthentifiez-vous avec de nouveaux identifiants. Tant que des données valides n'auront pas été fournies, vous ne pourrez pas provisionner d'entreprises pour Falcon Complete.

Une fois que vous avez fourni des identifiants valides, vous pouvez associer les utilisateurs à leur entreprise Falcon Complete créée précédemment.

Gérer vos configurations de mappage

En plus d'ajouter des configurations de mappage, vous pouvez supprimer et confirmer les opérations en attente depuis la page CrowdStrike Mappings .

Il existe trois statuts pour les configurations de mappage :

StatutDéfinition
Non mappéIl n'existe aucune association entre l'organisation NinjaOne et un client CrowdStrike. Si vous configurez une politique antivirus associée à cette organisation NinjaOne pour utiliser CrowdStrike, NinjaOne utilisera le CCID par défaut pour l'installation.   
Confirmation requiseÀ l'aide d'une méthodologie permettant de trouver le nom le plus proche, nous ferons une estimation quant au client CrowdStrike qui pourrait être associé à cette organisation NinjaOne. Cette organisation sera toujours considérée comme non mappée, ce qui signifie que si une politique antivirus associée à cette organisation NinjaOne est configurée pour utiliser CrowdStrike, NinjaOne utilisera le CCID par défaut pour l'installation.
MappéIl existe une association entre l'organisation NinjaOne et un client CrowdStrike. Si vous configurez une politique antivirus associée à cette organisation NinjaOne pour utiliser CrowdStrike, NinjaOne obtiendra le CCID associé au client mappé pour l'installation.

Pour gérer vos mappages, sélectionnez une option pour en savoir plus :

Ajouter un mappage

Pour ajouter un mappage pour vos clients, cochez la case en regard d'une ou plusieurs organisations non mappées. Cliquez sur le bouton Ajouter un mappage qui s'affiche après avoir coché la case.

Dans la fenêtre contextuelle de configuration Ajouter un mappage , sélectionnez le client CrowdStrike dans le menu déroulant, puis cliquez sur Ajouter.

CS_mapping.png
Figure 3: Ajouter un mappage CrowdStrike et NinjaOne

Supprimer le mappage

Une fois qu'un mappage a été confirmé, vous pouvez le supprimer en cochant la case à côté du nom de l'organisation, puis en cliquant sur le bouton Supprimer le mappage. La fenêtre contextuelle Supprimer le mappage s'affiche ; vous devez cliquer sur Supprimer pour confirmer.

Confirmer les opérations en attente

Si le statut d'un mappage indique « À confirmer », cochez la case à côté du nom de l'organisation, puis cliquez sur « Confirmer le mappage ». 

Lorsque la fenêtre contextuelle « Confirmer le mappage sélectionné » s'affiche, assurez-vous que le client CrowdStrike correct est indiqué, puis cliquez sur « Confirmer ». Si la fenêtre contextuelle affiche un client incorrect, vous pouvez utiliser le menu déroulant pour en sélectionner un autre.

CS_mapping_confirm.png
Figure 4: Confirmer le mappage CrowdStrike et NinjaOne

Ressources supplémentaires

Consultez la section Intégrations et applications tierces : Catalogue de ressources pour en savoir plus sur les applications tierces pouvant s'intégrer à NinjaOne.

FAQ

Pour aller plus loin