Bevor Sie mit der Jamf Protect API interagieren können, müssen Sie in Jamf Protect einen API-Client erstellen. Dabei werden Konfigurations- und Endpunktinformationen wie z. B. eine Client-ID und ein API-Clientpasswort generiert, die für Folgendes verwendet werden können:
-
Abrufen eines Zugriffstokens
-
Registrieren Ihres Jamf Protect Mandanten in Jamf Pro.
Bevor Sie einen API-Client erstellen, überlegen Sie, welche Berechtigungen für diesen Client erforderlich sind. Sie können eine neue Rolle erstellen und die erforderlichen Mindestberechtigungen für die API-Integration zuweisen, oder Sie können dem Client die Rolle „Nur lesen“ zuweisen. Die Rolle „Nur lesen“ enthält automatisch alle zukünftigen „Nur lesen“-Berechtigungen. Die folgenden Berechtigungen sind die derzeit empfohlenen Mindestanforderungen, die für einen API-Client erforderlich sind.
Schreibgeschützt: Pläne
Schreibgeschützt: API Clients (API-Clients)
Schreibgeschützt: Downloads
Diese Berechtigungen können sich ändern und können jederzeit aktualisiert werden. Weitere Informationen zum Zuweisen von benutzerdefinierten Rollen finden Sie unter Benutzerrollen und Gruppen.
Es sind bis zu fünf API-Clients in Jamf Protect möglich. Um einen zusätzlichen API-Client hinzuzufügen, müssen Sie einen der vorhandenen Clients löschen.
Ihre API-Client-Konfiguration und Endpunktinformationen werden angezeigt.
Wenn Sie einen API-Client für die Integration mit Jamf Pro verwenden oder mit dem Altair GraphQL Client Programm testen möchten, kopieren Sie die Client-ID in das Feld API Client Configuration (API-Client-Konfiguration) und die Jamf Protect API-URL in das Feld Token and API Endpoints (Token und API-Endpunkte).