Voraussetzungen und Feldwerte für Microsoft Sentinel - Jamf Security Cloud Portal Einrichtungsleitfaden

Jamf Security Cloud Portal Einrichtungsleitfaden

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Microsoft Sentinel nutzt eine Datenerfassungs-API für die Integration mit Jamf Security Cloud.

Voraussetzungen

Ein Microsoft Sentinel Abonnement

Feldwerte

Die folgenden Feldwerte sind erforderlich, um die Daten-Stream-Integration mit Microsoft Sentinel einzurichten:

Endpunkt für Datenerfassung
Um Ihren Endpunkt in Ihrem Azure Portal zu finden, gehen Sie zu Monitor (Überwachen) > Data Collection Endpoints (Endpunkte für Datenerfassung) > Ihr Endpunkt > Logs Ingestion URI (URI für Protokollerfassung) .
ID der Datenerfassungsregel
Um Ihre ID in Ihrem Microsoft Azure Portal zu finden, gehen Sie zu Monitor (Überwachen) > Data Collection Rules (Datenerfassungsregeln) > Ihre Regel > JSON View (JSON-Ansicht) > immutableId. Das Format ist dcr-xxxxxxxxxxxxxxxx.
Stream-Name
Um Ihren Namen in Ihrem Microsoft Azure Portal zu finden, gehen Sie zu Monitor (Überwachen) > Data Collection Rules (Datenerfassungsregeln) > Ihre Regel > JSON View (JSON-Ansicht) > streamDeclarations. Das Format ist Custom-TableName_CL.
Mandanten-ID
Um Ihre ID in Ihrem Microsoft Azure Portal zu finden, gehen Sie zu Entra ID > Overview (Übersicht) > Basic Information (Allgemeine Informationen) > Tenant ID (Mandanten-ID).
Client-ID
Um Ihre ID in Ihrem Microsoft Azure Portal zu finden, gehen Sie zu Entra ID > App Registrations (App-Registrierungen) > Ihre App > Overview (Übersicht).
Client-Geheimnis
Um Ihr Geheimnis in Ihrem Microsoft Azure Portal zu finden, gehen Sie zu Entra ID > App Registrations (App-Registrierungen) > Ihre App > Certificates & Secrets (Zertifikate und Geheimnisse) > Value (Wert).