Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

Integrazioni NinjaOne: Scopi API richiesti per CrowdStrike Multi-tenancy

Argomento

Questo articolo fornisce un elenco degli ambiti per la chiave API (Application Programming Interface) obbligatori per configurare il multi-tenancy per l’integrazione di CrowdStrike in NinjaOne.

Ambiente

  • Integrazioni NinjaOne
  • CrowdStrike Falcon

Descrizione

NinjaOne utilizza le API di CrowdStrike Flight Control per creare una struttura multi-tenant per l’integrazione. La chiave API richiede un nuovo insieme di ambiti per abilitare questa funzionalità in NinjaOne. 

L’API di CrowdStrike utilizza OAuth 2.0 per l’autenticazione. Scopri di più sulle API di CrowdStrike basate su OAuth 2.0 consultando API di autorizzazione | API di CrowdStrike | Documentazione | Assistenza e risorse | Falcon (è necessario aver effettuato l’accesso a CrowdStrike per accedere a questo link esterno). 

Seleziona una categoria per ulteriori informazioni: 

Creare un client API

Per utilizzare l'API CrowdStrike, è necessario generare un client API. In questo modo verrà generato un token di accesso temporaneo che consente l'accesso a specifiche API. 

Per creare un client API, procedere come segue: 

  1. Accedere al proprio account CrowdStrike Falcon. Utilizzare lo strumento di ricerca globale per individuare e accedere alla pagina dei client API e delle chiavi . 
crowdstrike_search_api clients and keys.png
Figura 1: Individuare la pagina dei client API e delle chiavi
  1. Fare clic su Crea client API. 
crowdstrike_create API client.png
Figura 2: Crea un nuovo client API
  1. Inserire un identificatore univoco nel campo " Nome del client ". Nella sezione " Ambito ", selezionare la casella di controllo corrispondente per abilitare l'accesso in lettura e scrittura per gli endpoint. È necessario assegnare almeno un ambito. Per ulteriori informazioni sulla configurazione degli ambiti, consultare la sezione seguente di questo articolo. 
crowdstrike_create API client modal.png
Figura 3: Finestra modale "Crea client API"
  1. Fare clic su Crea per salvare il client API e generare l’ID client e il segreto.

Configurazione degli ambiti API

È necessario assegnare a ciascun client API uno o più ambiti API. Gli ambiti consentono l’accesso a specifiche API di CrowdStrike e descrivono le azioni che un client API può eseguire, come “lettura” o “scrittura”. Utilizzare gli ambiti per ottimizzare le autorizzazioni dei propri client API. CrowdStrike applica gli ambiti ai token di accesso generati dalle credenziali del client API, che concedono l’accesso solo agli endpoint autorizzati all’uso.

Requisiti minimi relativi agli ambiti

Se il numero minimo di ambiti per un client API non è stato assegnato, l’integrazione potrebbe non essere riuscita. Assicurarsi che i seguenti ambiti siano assegnati al client API.

La tabella seguente fornisce un elenco degli ambiti delle credenziali per la funzionalità multi-tenancy, comprese le credenziali dei partner e Falcon Complete. 

Nome dell’ambitoAccesso in letturaAccesso in scrittura
AvvisiObbligatorio
HostObbligatorioObbligatorio
Gruppi di hostObbligatorioObbligatorio
Scarica sensoriObbligatorio
Controllo di voloObbligatorio
Utilizzo dei sensoriObbligatorio

Identificatore di ambito delle credenziali non valido

Se CrowdStrike rileva credenziali non valide, creerà un'attività con l'identificatore dell'ambito mancante. La tabella seguente fornisce l'identificatore per ciascun ambito. 

Nome dell'ambitoIdentificatore dell'ambito
AvvisiAvvisi
Hostdispositivi
Scarica sensoriinstallatori di sensori
Gruppo di hostgruppo-di-host
Controllo di volomssp

Risorse aggiuntive

Consultare NinjaOne e CrowdStrike: Integrazione multi-tenant per scoprire come abilitare la multi-tenant per CrowdStrike in NinjaOne. 

Domande frequenti

Passi successivi