Réglages des entrées du module complémentaire Jamf Pro pour Splunk

Document technique : Intégration de Splunk à Jamf Pro et Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Le tableau suivant décrit chaque réglage des entrées :

RéglageDescription

Nom

Un nom descriptif pour l’entrée, par exemple « JamfPro_Computers » (Ordinateurs_JamfPro)

Intervalle

Fréquence en secondes à laquelle Splunk collecte les données. Une fois par jour correspond à 86 400 secondes, une fois par semaine à 604 800 secondes. Sauf en cas de suppression, Splunk conservera les données historiques pour permettre la détection des changements et le rapport des tendances temporelles.

Index

L’index Splunk utilisé pour les données. La plupart des configurations Splunk utilisent l’index « principal » comme index par défaut.

Nom de l’entrée modulaire

Un nom modulaire pour l’entrée pouvant être utilisée pour les recherches Splunk, par exemple « ordinateurs_JamfPro »

URL du JSS

L’URL de votre instance Jamf Pro

Nom d’utilisateur

Le compte utilisateur Jamf Pro utilisé pour effectuer des appels d’API. Pour des raisons de sécurité, vous ne devez accorder que des accès en lecture seule aux données collectées par Splunk.

Remarque :

Le module complémentaire Jamf Pro pour Splunk s’authentifie à l’aide d’un compte utilisateur Jamf Prolocal avec une authentification basique. Les rôles et clients de l’API (identifiant client et secret du client) ne sont actuellement pas pris en charge par ce module complémentaire. Pour plus d’informations relatives à la création d’un compte utilisateur local avec un accès en lecture seule, consultez la section Groupes et comptes utilisateur Jamf Pro de la Documentation Jamf Pro.

Mot de passe

Le mot de passe du compte utilisateur Jamf Pro utilisé pour effectuer des appels d’API.

Nom d’appel de l’API

Le type d’appel de l’API Jamf Pro qui sera réalisé par cette entrée. Le module complémentaire Jamf Pro s’intègre à l’API Classic Jamf Pro.

Les trois options permettant d’indiquer le type d’appel de l’API sont les suivantes :
  • "Ordinateurs"
  • "Appareils mobiles"
  • "API personnalisée"

Vous pouvez utiliser les options "Ordinateurs" et "Appareils mobiles" si vous voulez que Splunk collecte le résultat des recherches avancées Jamf Pro. Les recherches avancées peuvent être configurées dans Jamf Pro, notamment les champs à inclure dans le rapport.

Pour plus d’informations, consultez les sections Recherche avancée d’ordinateurs et Recherches avancées d’appareils mobiles de la Documentation Jamf Pro.

Si vous voulez récupérer tous les rapports et tous les champs dévoilés par un autre point de terminaison d’API Jamf Pro, sélectionnez l’option "API personnalisée".

Rechercher par nom

Si l’option "Ordinateurs" ou "Appareils mobiles" est sélectionnée, saisissez le nom de la recherche avancée dont vous voulez collecter les résultats.

Si l’option "API personnalisée" est activée, saisissez le point de terminaison de l’API Classic Jamf Pro que vous voulez contacter.

Les points de terminaison couramment utilisés sont les suivants : /JSSResource/computers et /JSSResource/mobiledevices.

De nombreux points de terminaison d’API permettent également de récupérer des données pour un rapport spécifique. Par exemple, vous pouvez indiquer JSSResource/computers/id/10 pour collecter les données d’un ordinateur en particulier.

Certains points de terminaison proposent une option /subset, qui permet de collecter des données de façon plus granulaire.

Pour plus d’informations relatives à l’API Classic Jamf Pro, consultez la section Classic API Reference (Référence de l’API Classic) dans le Portail des développeurs Jamf.

Nom d’hôte personnalisé/nom d’index personnalisé

Le nom d’hôte et le nom d’index s’affichent dans le champ de métadonnées d’un événement pour les données collectées. Vous pouvez saisir l’URL de votre instance Jamf Pro ou une valeur personnalisée sur plusieurs entrées pour faire correspondre vos métadonnées entre plusieurs sources.