Le tableau suivant décrit chaque réglage des entrées :
| Réglage | Description |
|---|---|
Nom | Un nom descriptif pour l’entrée, par exemple « JamfPro_Computers » (Ordinateurs_JamfPro) |
Intervalle | Fréquence en secondes à laquelle Splunk collecte les données. Une fois par jour correspond à 86 400 secondes, une fois par semaine à 604 800 secondes. Sauf en cas de suppression, Splunk conservera les données historiques pour permettre la détection des changements et le rapport des tendances temporelles. |
Index | L’index Splunk utilisé pour les données. La plupart des configurations Splunk utilisent l’index « principal » comme index par défaut. |
Nom de l’entrée modulaire | Un nom modulaire pour l’entrée pouvant être utilisée pour les recherches Splunk, par exemple « ordinateurs_JamfPro » |
URL du JSS | L’URL de votre instance Jamf Pro |
Nom d’utilisateur | Le compte utilisateur Jamf Pro utilisé pour effectuer des appels d’API. Pour des raisons de sécurité, vous ne devez accorder que des accès en lecture seule aux données collectées par Splunk. Remarque : Le module complémentaire Jamf Pro pour Splunk s’authentifie à l’aide d’un compte utilisateur Jamf Prolocal avec une authentification basique. Les rôles et clients de l’API (identifiant client et secret du client) ne sont actuellement pas pris en charge par ce module complémentaire. Pour plus d’informations relatives à la création d’un compte utilisateur local avec un accès en lecture seule, consultez la section Groupes et comptes utilisateur Jamf Pro de la Documentation Jamf Pro. |
Mot de passe | Le mot de passe du compte utilisateur Jamf Pro utilisé pour effectuer des appels d’API. |
Nom d’appel de l’API | Le type d’appel de l’API Jamf Pro qui sera réalisé par cette entrée. Le module complémentaire Jamf Pro s’intègre à l’API Classic Jamf Pro. Les trois options permettant d’indiquer le type d’appel de l’API sont les suivantes : Vous pouvez utiliser les options et si vous voulez que Splunk collecte le résultat des recherches avancées Jamf Pro. Les recherches avancées peuvent être configurées dans Jamf Pro, notamment les champs à inclure dans le rapport. Pour plus d’informations, consultez les sections Recherche avancée d’ordinateurs et Recherches avancées d’appareils mobiles de la Documentation Jamf Pro. Si vous voulez récupérer tous les rapports et tous les champs dévoilés par un autre point de terminaison d’API Jamf Pro, sélectionnez l’option . |
Rechercher par nom | Si l’option ou est sélectionnée, saisissez le nom de la recherche avancée dont vous voulez collecter les résultats. Si l’option est activée, saisissez le point de terminaison de l’API Classic Jamf Pro que vous voulez contacter. Les points de terminaison couramment utilisés sont les suivants : De nombreux points de terminaison d’API permettent également de récupérer des données pour un rapport spécifique. Par exemple, vous pouvez indiquer Certains points de terminaison proposent une option Pour plus d’informations relatives à l’API Classic Jamf Pro, consultez la section Classic API Reference (Référence de l’API Classic) dans le Portail des développeurs Jamf. |
Nom d’hôte personnalisé/nom d’index personnalisé | Le nom d’hôte et le nom d’index s’affichent dans le champ de métadonnées d’un événement pour les données collectées. Vous pouvez saisir l’URL de votre instance Jamf Pro ou une valeur personnalisée sur plusieurs entrées pour faire correspondre vos métadonnées entre plusieurs sources. |