Sujet
Cet article explique comment activer l'intégration de SentinelOne avec NinjaOne.
Environnement
- Intégrations NinjaOne
- SentinelOne
Description
SentinelOne est une plateforme de sécurité d'entreprise complète qui offre des fonctionnalités de détection, de recherche et de réponse aux virus et aux menaces. Ces fonctionnalités permettent aux organisations d'identifier et de corriger les vulnérabilités, protégeant ainsi leurs opérations informatiques.
Consultez d'autres tutoriels dans notre vidéothèque.
Voici les avantages de l'utilisation de NinjaOne pour l'intégration de SentinelOne :
- Gestion centralisée : gérez vos données SentinelOne parallèlement à vos autres opérations informatiques, le tout depuis NinjaOne.
- Flux de travail rationalisés : automatisez les tâches courantes, telles que le déploiement des terminaux et l’application des politiques, grâce à des conditions de politique.
- Visibilité améliorée : bénéficiez d’informations complètes sur l’état de sécurité des terminaux grâce aux tableaux de bord et aux rapports NinjaOne.
- Réponse proactive aux menaces : réagissez rapidement et efficacement aux menaces grâce à des actions automatisées déclenchées par les alertes SentinelOne.
- Efficacité améliorée : réduisez les tâches manuelles et minimisez le risque d’erreur humaine grâce à l’automatisation.
Nous vous recommandons d’adopter les stratégies suivantes lors de l’intégration de SentinelOne à NinjaOne :
- Alignez vos politiques : assurez-vous que les politiques SentinelOne sont alignées sur les objectifs de sécurité de votre organisation.
- Hiérarchisez les alertes en fonction de leur gravité et de leur impact potentiel.
- Optimisez l’automatisation : tirez parti de l’automatisation pour rationaliser les tâches répétitives et accélérer la réponse aux incidents.
- Mettez en place une surveillance continue : examinez régulièrement les données SentinelOne au sein de NinjaOne afin d’identifier les tendances et de traiter de manière proactive les problèmes de sécurité.
Index
Sélectionnez un sujet pour en savoir plus :
- À propos de SentinelOne
- Activer SentinelOne
- Réessayer l'installation qui a échoué
- Mapper NinjaOne vers SentinelOne
- Accéder à SentinelOne depuis NinjaOne
- Ressources supplémentaires
À propos de SentinelOne
Prise en charge des systèmes d'exploitation par SentinelOne
NinjaOne prend actuellement en charge SentinelOne sur les systèmes d'exploitation (OS) suivants :
- Microsoft Windows (x32) : v23.4.6.347
- Windows (x64) : v25.1.3.334
- Apple macOS : v25.2.2.8193 (l'accès à cette version entraînera une demande d'accès complet au disque)
- Ubuntu Linux (x86-64_deb) : v25.2.2.14
- Linux (Debian et RPM, x86–64 et ARM64) : v25.2.2.14
Mises à jour de l’agent
Cette section fournit des informations sur les mises à jour de l’agent.
- L'agent SentinelOne ne se met pas à jour automatiquement ; toutefois, l'utilisateur peut configurer un calendrier de mises à jour dans le portail SentinelOne.
- Vous pouvez effectuer les mises à jour de l’agent SentinelOne via la console de gestion Web SentinelOne.
https://{management-console-domain}/docs/en/upgrading-agents.html#upgrading-agents
Ressources et remarques
Cette section présente les ressources et remarques importantes.
- L'intégration ne prend pas en charge la multi-location pour le moment.
- Un utilisateur SentinelOne ne peut disposer que d’UN (1) seul jeton API.
- L'intégration SentinelOne ne s'installera pas si elle détecte la présence d'un autre logiciel antivirus sur le terminal.
- La désactivation de SentinelOne dans NinjaOne n'entraîne pas la désinstallation de SentinelOne des appareils.
- Les utilisateurs doivent disposer d’un jeton pour accéder à la console de gestion de l’API (interface de programmation d’application). Reportez-vous à la section « Intégration SentinelOne : Comprendre les jetons API » pour en savoir plus.
- Les utilisateurs du service doivent disposer d’un champ d’accès (Scope of Access ) minimum de «View » pour l’intégration SentinelOne (remarque : accéder à l’intégration n’est pas la même chose que gérer le renouvellement de l’API ; ces actions nécessiteront des autorisations différentes).
- Consultez le lien suivant pour consulter la présentation des utilisateurs de service dans la base de connaissances SentinelOne ainsi que les instructions de création d’utilisateurs au niveau du compte ou du site :
https://{management-console-domain}.sentinelone.net/docs/en/service-users.html.
- Consultez le lien suivant pour consulter la présentation des utilisateurs de service dans la base de connaissances SentinelOne ainsi que les instructions de création d’utilisateurs au niveau du compte ou du site :
- Lors de la première installation de SentinelOne, un analyse complète du disque est automatiquement lancée ; pendant ce temps, l'option permettant de lancer manuellement une analyse peut ne pas être disponible.
- Vous trouverez la documentation de SentinelOne dans la console de gestion SentinelOne, sous Aide → Aide en ligne.
Exigences en matière de droits d’accès
Un compte d’utilisateur de service dans SentinelOne doit disposer des autorisations minimales requises suivantes pour activer cette intégration dans NinjaOne.
| Paramètre | Autorisations minimales |
|---|---|
| Terminaux |
|
| Menaces sur les terminaux | Afficher |
| Comptes | Afficher |
| Activité | Afficher |
| Cloud | Afficher |
| Compte Cloud | Afficher |
| Politiques du cloud | Afficher |
| Intégration à la console | Afficher |
| Utilisateurs de la console | Vues |
| Politique relative aux terminaux | Afficher |
| Groupes | Vue |
| Rôles | Afficher |
| Utilisateurs du service | Afficher |
| Sites | Afficher |
| Renseignements sur les menaces | Afficher |
| Services de lutte contre les menaces | Afficher |
| Alertes unifiées |
|
Activer SentinelOne
L'intégration SentinelOne prend actuellement en charge le modèle « Apportez votre propre licence », ce qui signifie que vous devez disposer d'un compte ou d'une licence SentinelOne existante pour l'activer. Si vous ne disposez pas d'une licence, vous pouvez facilement en acheter une via NinjaOne.
- Accédez à Administration → Applications, puis cliquez sur Ajouter des applications.

- Sélectionnez l’application SentinelOne, puis cliquez sur Activer.
- Acceptez les conditions d’utilisation, puis cliquez sur Continuer.
- Pour obtenir le jeton API, consultez la section « Intégrations NinjaOne : Comprendre les jetons API SentinelOne ».
- Saisissez votre ID de site. Pour trouver l'ID de site par défaut :
- Connectez-vous à l'interface de gestion Web de SentinelOne à l'aide de votre domaine SentinelOne et de vos identifiants.
- Sélectionnez « Paramètres » dans le menu latéral de SentinelOne.
- Sélectionnez « Sites » dans le menu horizontal.
- Sélectionnez « Site par défaut ».
- Ouvrez l'onglet « Informations sur le site ». Vous devrez peut-être faire défiler vers la droite pour afficher cette option.

- Cliquez sur l’icône représentant deux feuilles de papier pour copier l’identifiant du site.
- Dans NinjaOne, collez l'ID du site dans le champ « ID du site ». Saisissez l'URL de votre compte SentinelOne dans le champ « Domaine de la console de gestion ».
- Cliquez sur « Activer ».
Réessayer l’installation ayant échoué
Si l’intégration SentinelOne ne parvient pas à s’installer sur l’appareil cible, le résultat de cette activité s’affiche dans la section « État » du tableau de bord de l’appareil. Pour plus d’informations sur la résolution des problèmes d’état, consultez la section « NinjaOne Endpoint Management : Gérer les appareils et exécuter des actions ».
Cliquez sur la flèche à côté de la notification d'état et sélectionnez « Réessayer l'installation » pour tenter de résoudre le problème.
Si cela ne fonctionne pas, vous devrez peut-être désactiver Windows Defender. Lorsque vous installez un nouveau logiciel antivirus, celui-ci vous invite généralement à désactiver Windows Defender au cours du processus d’installation. Si ce n’est pas le cas, vous pouvez désactiver Windows Defender manuellement en suivant ces étapes :
- Ouvrez l'application Sécurité de Windows en cliquant sur l'icône en forme de bouclier dans la barre des tâches ou en recherchant « Sécurité de Windows » dans le menu Démarrer.
- Cliquez sur « Protection contre les virus et les menaces ».
- Cliquez sur « Gérer les paramètres » dans la section « Paramètres de la protection contre les virus et les menaces ».
- Désactivez la « Protection en temps réel ».
- Confirmez que vous souhaitez désactiver la protection en temps réel en cliquant sur « Oui » dans la fenêtre contextuelle.
Associer NinjaOne à SentinelOne
Le mappage entre les sites SentinelOne et les organisations NinjaOne est lié au compte NinjaOne, et non à un utilisateur en particulier. Vous pouvez modifier les jetons API ; les mappages resteront inchangés.
Terminologie relative aux mappages
- Les comptes NinjaOne sont appelés « organisations ».
- Les comptes SentinelOne sont appelés « sites ».
- Les organisations doivent être mappées à des sites.
Accéder aux mappages SentinelOne
- Dans NinjaOne, cliquez sur « Administration » dans le menu latéral.
- Sélectionnez « Applications » dans le menu central.
- Ouvrez l'application SentinelOne.
- Ouvrez l'onglet « Mappings ».

États des mappages
Il existe trois états de mappage :
- Mappé
- Non mappé
- À confirmer
Pour mettre à jour les statuts de mappage, cochez une ou plusieurs cases correspondant aux organisations souhaitées, puis cliquez sur « Confirmer les mappages sélectionnés ».

Pour les statuts « Non mappé », passez votre curseur sur la ligne et cliquez sur le bouton représentant trois points pour afficher l’action de mappage. Une boîte de dialogue s’affichera, vous permettant de sélectionner le site SentinelOne dans un menu déroulant. Vous pouvez créer de nouveaux sites dans SentinelOne via Paramètres → Sites → Nouveaux sites. Reportez-vous à la documentation des développeurs SentinelOne pour plus d’informations.
Accéder à SentinelOne depuis NinjaOne
Les menaces peuvent être corrigées depuis le tableau de bord SentinelOne.
- Dans NinjaOne, cliquez sur « Administration » dans le menu latéral.
- Sélectionnez « Applications » dans le menu central.
- Ouvrez l’application SentinelOne.
- Cliquez sur « Accéder à SentinelOne ».

Ressources supplémentaires
Consultez les ressources suivantes pour en savoir plus sur l'intégration de SentinelOne dans NinjaOne :