In der folgenden Tabelle werden die Einstellungen für die jeweiligen Eingangswerte beschrieben:
| Einstellung | Beschreibung |
|---|---|
Name | Dies ist der beschreibende Name für den Eingangswert, z. B. „JamfPro_Computers“. |
Intervall | Dies ist das Intervall in Sekunden, in dem von Splunk Daten erfasst werden. Geben Sie für eine tägliche Erfassung 86.400 Sekunden und für eine wöchentliche Erfassung 604.800 Sekunden ein. Sofern nicht anders festgelegt, werden Verlaufsdaten von Splunk aufbewahrt, um die Nachverfolgung von Änderungen und die Erstellung von Trend-Berichten über einen längeren Zeitraum zu ermöglichen. |
Index | Dies ist der von Splunk für die Daten verwendete Index. Für die meisten Splunk Konfigurationen wird standardmäßig der Index „Main (Hauptindex)“ verwendet. |
Name of the Modular Input (Name des modularen Eingangswerts) | Dies ist der modulare Name des Eingangswerts, der für Suchvorgänge in Splunk verwendet werden kann, z. B. „JamfPro_Computers“. |
JSS URL | Die URL Ihrer Jamf Pro Instanz |
Benutzername | Dies ist der Jamf Pro Benutzeraccount, der für die Abwicklung von API-Aufrufen verwendet wird. Aus Sicherheitsgründen sollten Sie nur Lesezugriff auf die von Splunk erfassten Daten gewähren. Hinweis: Das Jamf Pro Add-on für Splunk authentifiziert sich über einen lokalen Jamf Pro Benutzeraccount mit Basisauthentifizierung. API-Rollen und -Clients (Client-ID und Client-Geheimnis) werden derzeit von diesem Add-on nicht unterstützt. Informationen zum Erstellen eines lokalen Benutzeraccounts mit Leserechten finden Sie unter Jamf Pro Benutzeraccounts und Gruppen in der Jamf Pro Dokumentation. |
Passwort | Dies ist das Passwort des Jamf Pro Benutzeraccounts, der für die Abwicklung von API-Aufrufen verwendet wird. |
API Call Name (Name des API-Aufrufs) | Dies ist die Art des Aufrufs bei der Jamf Pro API, der für diesen Eingangswert durchgeführt wird. Das Jamf Pro Add-on ist mit der Jamf Pro Classic API verknüpft. Für die Art des API-Aufrufs können die folgenden drei Optionen ausgewählt werden: Die Optionen und werden verwendet, wenn von Splunk die Ergebnisse erweiterter Suchvorgänge in Jamf Pro erfasst werden sollen. Die erweiterten Suchvorgänge können in Jamf Pro konfiguriert werden. Die konfigurierten Felder werden dann in den Bericht aufgenommen. Weitere Informationen finden Sie unter Erweiterte Suchvorgänge nach Computern und Erweiterte Suchvorgänge nach Mobilgeräten im Jamf Pro Dokumentation. Wenn Sie alle Datensätze und Felder abrufen möchten, die über einen der Jamf Pro API-Endpunkte verfügbar sind, wählen Sie die Option . |
Name des Suchvorgangs | Wenn Sie die Option oder ausgewählt haben, müssen Sie hier den Namen des erweiterten Suchvorgangs eingeben, dessen Ergebnisse erfasst werden sollen. Geben Sie bei Auswahl von den Endpunkt der Jamf Pro Classic API ein, über den der Aufruf erfolgen soll. Üblicherweise verwendete Endpunkte sind Über viele API-Endpunkte können zudem Daten für einen bestimmten Datensatz abgerufen werden. Sie können zum Beispiel Für einige Endpunkte kann die Option Weitere Informationen über die Jamf Pro Classic API finden Sie in der Classic API Reference (Referenz zur Classic API) im Jamf Entwicklerportal. |
Benutzerdefinierter Hostname/Indexname | Bei den erfassten Daten werden die Host- und Indexnamen automatisch in das Feld für die Ereignismetadaten eingefügt. Sie können entweder die URL Ihrer Jamf Pro Instanz oder einen benutzerdefinierten Wert für mehrere Eingangswerte eingeben, um einheitliche Metadaten für mehrere Quellen zu verwenden. |