Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

Integrazioni NinjaOne: Provisioning completo di CrowdStrike Falcon per multi-tenancy

Argomento

Questo articolo spiega come configurare il multi-tenancy per l’integrazione di CrowdStrike in NinjaOne se si utilizza Falcon Complete.

Ambiente

  • Integrazioni NinjaOne
  • CrowdStrike Falcon Completato

Descrizione

Falcon Complete è un servizio di rilevamento e risposta gestito (MDR) offerto da CrowdStrike. NinjaOne supporta il provisioning delle aziende Falcon Complete per il multi-tenancy di CrowdStrike e questo articolo illustra il flusso di lavoro necessario per la configurazione. Questo articolo presuppone che sia già stato creato un CID padre come descritto in NinjaOne e CrowdStrike: Integrazione multi-tenancy,

Prerequisiti

Per configurare l'integrazione multi-tenant di CrowdStrike con Falcon Complete, sono necessari due set di credenziali. Prima, configura l'integrazione di CrowdStrike come descritto in NinjaOne e CrowdStrike: integrazione multi-tenant e completa la sezione intitolata "Abilita multi-tenant". Dopo aver completato questi passaggi e essere tornati all’integrazione NinjaOne, vedrai un banner che indica che il provisioning di Falcon Complete è incompleto. Dovrai quindi fare clic su “Aggiungi credenziali di autenticazione” e inserire le credenziali di Falcon Complete che creerai nei passaggi seguenti.

Creazione delle credenziali di Falcon Complete

NinjaOne utilizza le API (interfacce di programmazione delle applicazioni) di CrowdStrike Flight Control per implementare un’architettura multi-tenant per l’integrazione. La funzionalità multi-tenant consente alle aziende di fungere da account principale e di gestire i propri clienti come componenti secondari. 

Per creare il CID figlio per Falcon Complete, segui questi passaggi:

  1. Accedi al tuo account su CrowdStrike. 
  2. Modifica l’ID client (CID) con ambito nell’angolo in alto a destra della pagina con uno che abbia il suffisso -FC parent. Dovrai generare un client API per questo nuovo ID client.
cs_fc parent.png
Figura 1: Modifica del CID specifico per CrowdStrike (clicca per ingrandire)
  1. Selezionare “Supporto e risorse”, quindi fare clic su “Client API e chiavi” per generare un nuovo set di credenziali API dell’account partner.
crowdstrike api.png
Figura 2: Accedi a "Client API e chiavi di CrowdStrike"
  1. Fare clic su “Crea client API”. Fornire un identificatore univoco come nome del client e utilizzare la tabella seguente per compilare i campi applicabili. 
Nome dell’ambitoAccesso in letturaAccesso in scrittura
AvvisiObbligatorio
HostObbligatorioObbligatorio
Scarica sensoriObbligatorio
Utilizzo del sensoreObbligatorio
Controllo di voloObbligatorio
  1. Fare clic su Crea.

Inserisci le credenziali del nuovo client

Ora puoi inserire il nuovo client Falcon Complete che hai creato in NinjaOne facendo clic su Aggiungi credenziali di autenticazione nella pagina Integrazione CrowdStrike in NinjaOne come segue.

  1. Dalla pagina di configurazione di CrowdStrike in NinjaOne, apri la scheda "Mappature " e fai clic su "Aggiungi cliente".
  2. Compilare tutti i campi obbligatori e selezionare Falcon Complete dal menu a discesa "Pacchetto MSSP ". Fare clic su Crea. 
  3. NinjaOne verificherà le informazioni per assicurarsi che non siano stati forniti dati duplicati o non validi (di solito ci vogliono circa 30 minuti per completare questa operazione).
  4. Aggiorna la pagina di configurazione di CrowdStrike in NinjaOne. Dovresti vedere un banner che indica che è necessario fornire le credenziali di Falcon Complete. 
  5.  Nel banner “Provisioning Falcon Complete incompleto ”, fare clic su “Aggiungi credenziali di autenticazione”.
  6. Inserisci le credenziali e fai clic su Invia credenziali.
fig 1.png
Figura 3: Aggiungi credenziali Falcon Complete (clicca per ingrandire)

Mappatura delle organizzazioni NinjaOne ai clienti CrowdStrike

Il processo di "mappatura" associa le organizzazioni NinjaOne ai CID di CrowdStrike, garantendo che in NinjaOne siano impostati e riportati correttamente i gruppi del dispositivo o le politiche. Solo gli amministratori di sistema e i tecnici con autorizzazioni abilitate per Sistema → Configura CrowdStrike possono gestire le impostazioni di mappatura. 

Quando NinjaOne ottiene la politica abilitata per CrowdStrike, questa include il checksum dell’ID personalizzato (CCID) per il CID figlio specificato e consente di assegnare il CCID corretto durante l’installazione per ogni host.

Se per un’organizzazione non esiste un’associazione di mappatura, NinjaOne utilizzerà l’impostazione predefinita durante le installazioni di CrowdStrike per quell’organizzazione. Se si creano più aziende Falcon contemporaneamente, NinjaOne metterà automaticamente in coda il provisioning fino a quando la società madre iniziale Falcon Completato non sarà completamente configurata.

Per avviare il processo di mappatura, procedere come segue: 

  1. Dalla pagina di configurazione di CrowdStrike in NinjaOne, apri la scheda Mappature e fai clic su Aggiungi cliente.
  2. Compilare tutti i campi obbligatori e selezionare " Falcon Complete " dal menu a discesa "Pacchetto MSSP ". Fare clic su " Crea". 

NinjaOne verificherà le informazioni per assicurarsi che non siano stati inseriti dati duplicati o non validi (di solito ci vogliono circa 30 minuti per completare questa operazione).

  1. Aggiorna la pagina di configurazione di CrowdStrike in NinjaOne. Dovresti vedere un banner che indica che è necessario fornire le credenziali di Falcon Complete. 
  2. Fare clic sul link e inserire le credenziali generate nella sezione precedente. 
Le credenziali di Falcon Complete devono essere fornite una sola volta, purché siano valide. Se le credenziali di Falcon Complete vengono reimpostate o se l’ambito dell’API viene modificato in modo tale da non soddisfare gli ambiti minimi richiesti per il multi-tenancy, verrà visualizzato un errore nella pagina di configurazione di CrowdStrike in NinjaOne. In tal caso, eseguire nuovamente l’autenticazione con le nuove credenziali. Finché non verranno forniti dati validi, non sarà possibile effettuare il provisioning delle aziende per Falcon Complete.

Una volta fornite le credenziali valide, potrai mappare gli utenti all’azienda Falcon Complete creata in precedenza.

Gestire le configurazioni di mappatura

Oltre ad aggiungere le configurazioni di mappatura, è possibile rimuovere e confermare le operazioni in sospeso dalla pagina "Mappature " di CrowdStrike.

Esistono tre stati per le configurazioni mappate:

StatoDefinizione
Mappatura annullataNon esiste alcuna associazione tra l’organizzazione NinjaOne e qualsiasi cliente CrowdStrike. Se si imposta una politica antivirus associata a questa organizzazione NinjaOne per utilizzare CrowdStrike, NinjaOne utilizzerà l’impostazione predefinita per l’installazione.   
Conferma obbligatoriaUtilizzando una metodologia per individuare il nome più simile, stimeremo quale cliente CrowdStrike potrebbe essere associato a questa organizzazione NinjaOne. Questa organizzazione continuerà comunque a essere considerata non mappata, il che significa che se una politica Antivirus associata a questa organizzazione NinjaOne è impostata su CrowdStrike, NinjaOne utilizzerà il CCID predefinito per l’installazione.
Mappatura eseguitaEsiste un'associazione tra l'organizzazione NinjaOne e un cliente CrowdStrike. Se si imposta una politica antivirus associata a questa organizzazione NinjaOne per utilizzare CrowdStrike, NinjaOne otterrà il CCID associato al cliente mappato per l'installazione.

Per gestire le mappature, seleziona un’opzione per scoprire di più:

Aggiungi mappatura

Per aggiungere una mappatura per i propri clienti, selezionare la casella di controllo accanto a una o più organizzazioni non mappate. Fare clic sul pulsante Aggiungi mappatura che appare dopo aver selezionato la casella di controllo.

Nella finestra di dialogo di configurazione "Aggiungi mappatura ", selezionare il cliente CrowdStrike dal menu a discesa e fare clic su Aggiungi.

CS_mapping.png
Figura 4: Aggiungi mappatura tra CrowdStrike e NinjaOne

Rimuovi mappatura

Una volta confermata una mappatura, è possibile rimuoverla selezionando la casella di controllo accanto al nome dell'organizzazione e facendo clic sul pulsante Rimuovi mappatura. Verrà visualizzata la finestra di dialogo Rimuovi mappatura; per confermare, fare clic su Rimuovi .

Conferma operazioni in sospeso

Se lo stato di una mappatura indica " Necessita di conferma ", selezionare la casella di controllo accanto al nome dell’organizzazione e quindi fare clic su Conferma mappatura. 

Quando viene visualizzata la finestra modale “Conferma mappatura selezionata ”, assicurarsi che sia indicato il cliente CrowdStrike corretto e fare clic su “Conferma”. Se la finestra di dialogo mostra un cliente errato, è possibile utilizzare il menu a discesa per selezionarne un altro.

CS_mapping_confirm.png
Figura 5: Conferma della mappatura tra CrowdStrike e NinjaOne

Risorse aggiuntive

Consultare la sezione "Integrazioni/Applicazioni di terze parti: Catalogo delle risorse" per ulteriori informazioni sulle applicazioni di terze parti che possono integrarsi con NinjaOne.

Domande frequenti

Passi successivi