Workspace ONE Intelligence

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR
Requirements
  • Intégration de Jamf Security Cloud avec la console Workspace ONE Intelligence

  • Informations d’identification du partenaire réseau Workspace ONE Pour plus d’informations, consultez la documentation Workspace ONE Trust Network d’Omnissa.

  • Des droits de super administrateur dans Jamf Security Cloud

  • Les détails de connexion du serveur (nom d’hôte, port) auquel vous voulez envoyer les événements

  • Un serveur qui accepte des messages syslog via TLS et qui utilise un certificat signé par une autorité répertoriée dans Common CA Database (Base de données des CA communes)

  • (Le cas échéant) Un pare-feu configuré pour autoriser les connexions externes au port TCP configuré à partir des adresses IP du flux de données. Celles-ci se trouvent dans Advanced settings (Réglages avancés), sur la page Data Stream (Flux de données) de Jamf Security Cloud.

  • (Le cas échéant) Si vous utilisez l’authentification client, ajoutez l’autorité de certification Wandera comme source de confiance.

  1. Dans Jamf Security Cloud, accédez à Integrations (Intégrations) > Data Streams (Flux de données).
  2. Cliquez sur New Configuration (Nouvelle configuration).
  3. Sélectionnez un type de flux de données.

    Pour plus d’informations sur les types de flux de données, consultez la section Cibles et types de flux de données Jamf Security Cloud.

  4. Sélectionnez "Generic syslog (Syslog générique)" comme type de cible pour votre flux de données, puis cliquez sur Continue (Continuer).
  5. Configurez votre serveur Syslog :
    1. Renseignez un nom pour la configuration.
    2. Renseignez le nom ou l’adresse IP de votre serveur Syslog dans le champ Server hostname/IP (Nom d’hôte/IP du serveur).
    3. Renseignez le port dans le champ Port.
  6. (Optional) Sous Advanced settings (Réglages avancés), configurez le message du journal pour inclure le jeton d’intégration Workspace ONE Intelligence qui servira à authentifier les événements sur le serveur :
    1. Cliquez sur Edit the log message (Modifier le message du journal).
    2. Sous Custom Fields (Champs personnalisés), renseignez les champs comme suit :
      • nameSaisissez le jeton.
      • valueSaisissez la valeur du jeton d’intégration Workspace ONE Intelligence.
    3. Cliquez sur +, puis sur OK.
  7. Cliquez sur Test Configuration (Tester la configuration).
  8. Utilisez le commutateur Enable configuration (Activer la configuration) pour activer le flux de données.
  9. Cliquez sur Create configuration (Créer la configuration).
Votre flux de données envoie désormais des événements en temps réel à la console Workspace ONE Intelligence.

Pour envoyer des types de flux de données Jamf Security Cloud différents, créez plusieurs flux de données.