Requisitos previos de Jamf Premium Cloud

Artículos técnicos

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Jamf Premium Cloud es un complemento de alojamiento en la nube que le ofrece más control sobre su servidor a través de las siguientes prestaciones:

  • Control de actualización

  • Lista de IP seguras

  • URL de DNS personalizada

  • Certificados SSL de terceros

  • Puertos seguros

  • Alojamiento

  • Jamf Log Stream

Este artículo técnico describe los requisitos previos de determinadas prestaciones, incluida la información que debe proporcionar a Jamf.

Todas las prestaciones incluidas abajo se deben activar mediante Soporte de Jamf.

Lista de IP seguras
  • Proporcione una lista de direcciones IP para admitir y prohibir en formato CIDR.

  • Facilite una ventana de inactividad que Jamf puede usar para implementar la lista de IP seguras, y planifique hasta 1 hora de inactividad.

URL de DNS personalizada
Jamf Premium Cloud admite URL personalizadas para sus entornos de producción y aislados. Si quiere usar una URL personalizada para su instancia de Jamf Premium Cloud, puede proporcionar la URL personalizada a Jamf Customer Success y especificar si quiere usar la autoridad certificadora integrada de Jamf o un SSL de terceros de su elección. Una vez validado el certificado, Jamf creará su instancia de Jamf Premium Cloud. Si quiere usar un certificado SSL de terceros, consulte las siguientes instrucciones.
Certificados SSL de terceros

Si le gustaría usar certificados SSL de terceros de su elección en lugar de la autoridad certificadora integrada de Jamf Pro para proteger la interfaz web de Jamf Pro, proporcione la siguiente información:

  • Seleccione el FQDN que quiere usar y apunte ese dominio a su nombre de instancia de Jamf Cloud como un registro CNAME.

  • Obtenga el cuerpo, host, cadena, RAÍZ y clave privada del certificado.
    Note:

    El certificado no puede ser un certificado comodín y debe ser un archivo PEM.

Jamf Log Stream

Contacte con Soporte de Jamf para activar Jamf Log Stream y haga lo siguiente:

  • Especifique qué registros quiere transmitir. Se pueden transmitir los registros de JSSAccess y JAMFChangeManagement.

  • Proporcione a Soporte de Jamf uno de estos datos:
    • El nombre del bucket de Amazon S3 al que quiere reenviar los registros

    • Su URL de terminal de Splunk y token de autenticación

    • Su host y clave de API de Datadog

    • Su URL de terminal de HTTPS

Note:

  • Jamf Log Stream admite una solución de SIEM local con Splunk si hay una terminal de HTTPS disponible y firmada por un certificado SSL de terceros. En Jamf Log Stream no se admite una terminal de HTTPS de solución de SIEM local con un certificado SSL autofirmado.

  • Debido a un problema con un plug-in de terceros, los clientes de Splunk deben tener desactivado el ajuste Enable indexer acknowledgment (Activar confirmación de indexador).

  • Para usar el bucket de S3 cifrado con el AWS Key Management Service, debe añadir la función de IAM arn:aws: iam::628897759306:role/jamflogs-<fqdn> a su política de claves de KMS. Si necesita ayuda o más información, póngase en contacto con Soporte de Jamf.

Si quiere transmitir a un bucket de Amazon S3, asigne la siguiente política al bucket de S3:
{


"Version": "2012-10-17",
"Id": "PolicyID",
"Statement": [
    {
        "Sid": "StmtID",
        "Effect": "Allow",
        "Principal": {
            "AWS": "arn:aws:iam::628897759306:role/jamflogs-<fqdn>"
        },
        "Action": [
            "s3:GetBucketLocation",
            "s3:ListBucket", 
            "s3:ListBucketMultipartUploads", 
            "s3:AbortMultipartUpload", 
            "s3:PutObject", 
            "s3:PutObjectAcl", 
            "s3:GetObject"
        ],
        "Resource": [
            "arn:aws:s3:::<bucket-name>",
            "arn:aws:s3:::<bucket-name>/*"
        ]
    }
  ]
}
Note:

Asegúrese de sustituir bucket-name por su propio nombre de cubo proporcionado por Amazon.

Note:

No asigne esta política hasta que Soporte de Jamf haya confirmado que se ha activado la funcionalidad de transmisión de registros para su instancia de Jamf Pro.

Los registros especificados comenzarán a transmitirse a su terminal de recopilación de datos después de que se haya procesado su solicitud y se haya asignado la política.

Información adicional

Además de las prestaciones enumeradas arriba, Jamf Premium Cloud cubre necesidades a medida. Para comentar posibles personalizaciones, póngase en contacto con Jamf.

Si quiere más información sobre las prestaciones, precios y disponibilidad de Jamf Premium Cloud, consulte Jamf Premium Cloud.