Überprüfen der Datenerfassung

Anleitung: Integration von Jamf Pro und Jamf Protect in Splunk

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Überprüfen Sie wie folgt, ob mit den von Ihnen konfigurierten Hosts und Eingangswerten Daten aus Jamf Pro erfasst werden:

  1. Klicken Sie in Splunk auf die App Search  & Reporting .
  2. Klicken Sie auf What to Search (Zu suchende Inhalte > Data Summary Datenübersicht.
  3. Überprüfen Sie Folgendes:
    1. (Optional) Klicken Sie auf den Tab Hosts (Hosts und suchen Sie nach dem benutzerdefinierten Hostnamen, den Sie für Ihre Eingangswerte konfiguriert haben (sofern zutreffend).
    2. Klicken Sie auf den Tab Sources (Quellen und suchen Sie nach Ihren Eingangswerten.
In der Liste der Quellen sollte Ihre Jamf Pro Datenquelle zusammen mit der zugehörigen Anzahl von Ereignissen und dem Datum der letzten Aktualisierung angezeigt werden.
Wenn vom Jamf Pro Add-on keine Daten aus Jamf Pro erfasst werden, überprüfen Sie, ob:
  • die von Ihnen für die URL der Jamf Pro Instanz, den Benutzernamen und das Passwort eingegebenen Daten korrekt sind.

  • Sie den richtigen Endpunkt für die Jamf Pro Classic API angegeben haben.

  • Sie dem angegebenen Jamf Pro Benutzeraccount auf den aufzurufenden API-Endpunkten Leseberechtigungen zugewiesen haben.
    Note:

    Bei manchen Endpunkten, z. B. für „/JSSResource/computers“, muss für mehrere Objekte Lesezugriff gewährt werden.

Sie können auch die Jamf Pro Add-on Protokolle anzeigen. Diese werden in den folgenden Verzeichnissen abgelegt:
macOS und Linux
/opt/splunk/var/log/splunk/jamf_pro_addon_for_splunk_jamf.log
Windows
\Programme\splunk\var\log\splunk\jamf_pro_addon_for_splunk_jamf.log