Création d’un collecteur d’événements pour les données de télémétrie

Documentation relative au déploiement hors ligne de Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Dans Splunk, créez un collecteur d’événements HTTP pour les données d’événements de télémétrie macOS.

  1. Dans Splunk, accédez à Settings (Réglages) > Data inputs (Entrées de données).
  2. Dans HTTP Event Collector (Collecteur d’événements HTTP), cliquez sur + Add new (+ Ajouter un nouveau), puis donnez un nom au collecteur d’événements :
    • NomJamf Protect Telemetry (Télémétrie Jamf Protect)
    • (Facultatif) Remplacer le nom de la sourceJamfProtect
  3. Cliquez sur Next (Suivant), puis sélectionnez Select (Sélectionner) pour l’option Source Type (Type de source) et saisissez les informations suivantes :

    jamf:protect:telemetry

  4. Dans Available Items (Éléments disponibles), sélectionnez le même index que pour les alertes.
  5. Vérifiez vos réglages. S’ils sont corrects, cliquez sur Submit (Envoyer).

La télémétrie Jamf Protect apparaît en tant que collecteur d’événements HTTP.