Confirmation de la collecte de données

Document technique : Intégration de Splunk à Jamf Pro et Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Pour confirmer que votre hôte et que les entrées collectent des données auprès de Jamf Pro, procédez comme suit :

  1. Dans Splunk, cliquez sur Search & Reporting (Recherche et rapports).
  2. Cliquez sur What to Search (Termes de recherche) > Data Summary (Résumé des données).
  3. Confirmez les éléments suivants :
    1. (Optional) Cliquez sur l’onglet Host (Hôtes) et recherchez la valeur du nom d’hôte personnalisé utilisée pour vos entrées, le cas échéant.
    2. Cliquez sur l’onglet Sources et recherchez vos entrées.
Votre source de données Jamf Pro doit s’afficher dans la liste des sources et indiquer le nombre d’événements ainsi que la date de la dernière mise à jour.
Si le module complémentaire Jamf Pro ne commence pas à collecter les données dans Jamf Pro, vérifiez les éléments suivants :
  • Vous avez correctement saisi l’URL de l’instance Jamf Pro, le nom d’utilisateur et le mot de passe.

  • Le point de terminaison de l’API Classic Jamf Pro est correct.

  • Votre compte utilisateur Jamf Pro dispose d’un accès en lecture seule aux points de terminaison de l’API que vous contactez.
    Note:

    Certains points de terminaison, tels que /JSSResource/computers, requièrent un accès en lecture seule à plusieurs objets.

Vous pouvez également accéder aux journaux du module complémentaire Jamf Pro depuis les emplacements suivants :
macOS et Linux
/opt/splunk/var/log/splunk/jamf_pro_addon_for_splunk_jamf.log
Windows
\Program Files\splunk\var\log\splunk\jamf_pro_addon_for_splunk_jamf.log