Konfigurieren der SSF-Stream-Integration in Jamf Security Cloud

Jamf Security Cloud Portal Einrichtungsleitfaden

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
Requirements
  • Ein für den Empfang von SSF-Streams konfigurierter Drittanbieterdienst

  • Jamf Security Cloud

  • Von Jamf Pro verwaltete Geräte

  • Geräte, die eine der folgenden Anforderungen erfüllen:
    • Im Aktivierungsprofil ist die Funktion für den Netzsicherheitsdienst aktiviert

    • Die Risiko-API ist aktiviert

  • Alle Anforderungen, die speziell für den Empfänger gelten.

    Note:Möglicherweise sind für den Drittanbieterdienst, der als SSF-Empfänger fungiert, zusätzliche Schritte erforderlich. Beziehen Sie sich auf die Dokumentation Ihres Anbieters.
  1. Navigieren Sie in Jamf Security Cloud zu Integrationen > SSF-Streams.
  2. Klicken Sie auf Neuen SSF-Stream erstellen.
  3. Geben Sie im Feld Zielgruppe die URL für SSF-Signalempfänger Ihres Drittanbieters ein und klicken Sie auf Erstellen.
  4. Kopieren und speichern Sie das im Fenster angezeigte Token und klicken Sie anschließend auf Bestätigen.

    Okta Benutzer benötigen kein Token.

  5. Klicken Sie auf Zurück.
  6. Klicken Sie in der Zeile für Ihren neu erstellten Stream auf Aktionen > Konfigurieren.
  7. Geben Sie in das Feld Endpunkt-URL die URL des Endpunkts ein, über den Jamf SSF-Ereignisse übermittelt. Ist Okta Ihr Empfänger, hängen Sie /security/api/v1/security-event an das Ende der URL an.
  8. (Optional) Geben Sie den Autorisierungs-Header ein.
  9. Wählen Sie im Abschnitt Ereignisse die Arten von Ereignissen aus, die Sie senden möchten.
  10. Klicken Sie auf Speichern.

Der SSF-Stream wird zwischen dem Jamf Security Cloud Sender und dem SSF-Empfänger hergestellt.