Amazon S3

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Vous pouvez transférer les données collectées par Jamf Protect Cloud vers un compartiment Amazon S3.

Requirements
  • Des ordinateurs configurés pour transférer les données via une configuration d’action.

  • Un compartiment Amazon S3 pour stocker vos données Jamf Protect

  • Un rôle de gestion des accès et des identités (IAM) avec :

    • La permission de téléverser des données de Jamf Protect vers un compartiment Amazon S3

    • Un compte AWS Jamf en tant qu’entité de confiance

Note:

Si vous ne disposez pas d’un compartiment Amazon S3 ou que vous voulez créer un compartiment S3 dédié pour Jamf Protect, vous pouvez utiliser le modèle AWS CloudFormation fourni par Jamf pour créer un nouveau compartiment S3 et le rôle IAM (Gestion des accès et des identités) pour Jamf Protect. Pour plus d’informations relatives aux modèles AWS CloudFormation, consultez la section Utilisation de modèles CloudFormation dans le Guide de l’utilisateur AWS CloudFormation.

  1. (Optional) Si vous voulez créer un compartiment S3 à l’aide du modèle CloudFormation fourni par Jamf, procédez comme suit :
    1. Sélectionnez Administrative (Administratif) > Data (Données), puis cliquez sur le lien de téléchargement de Modèle AWS CloudFormation dans la section Amazon S3.
    2. Téléversez le fichier du modèle dans votre environnement AWS. Pour obtenir des instructions, consultez la section Création d’une pile depuis la console CloudFormation du Guide de l’utilisateur AWS CloudFormation.
  2. Dans Jamf Protect, cliquez sur Administratif > Données.
  3. Utilisez le commutateur Transfert vers Amazon S3 pour autoriser le transfert des données.
  4. Cochez la case Chiffrer les données transférées pour vous assurer que toutes les données transférées depuis Jamf Protect Cloud sont chiffrées.
  5. Saisissez le nom d’un compartiment Amazon S3 auquel envoyer les données.
  6. (Optional) Saisissez le nom d’un préfixe à utiliser pour tous les objets de données Jamf Protect transférés.
  7. Renseignez le rôle IAM que Jamf Protect endossera lorsque les données seront transférées vers votre compartiment Amazon S3. Cette valeur doit être au format Amazon Resource Name (ARN).
    Example:

    arn:aws:iam::123456789012:role/S3Access

  8. Cliquez sur Enregistrer.

    Jamf Protect fournit un identifiant externe à utiliser pour configurer Transfert vers Amazon S3. La valeur ExternalId est unique pour chaque locataire et est incluse dans la demande d’endossement du rôle utilisé pour écrire des données dans le compartiment S3. Pour utiliser la valeur ExternalId comme niveau de vérification supplémentaire, ajoutez un élément de condition à la règle de fiabilité du rôle. Pour plus d’informations relatives à l’utilisation de la valeur ExternalId, consultez la documentation Le problème de l’adjoint confus (aws) du Guide de l’utilisateur AWS Identity and Access Management d’Amazon.

Toute donnée envoyée à Jamf Protect Cloud sera désormais transférée vers le compartiment Amazon S3.