Workspace ONE Intelligence

Jamf Protect 說明文件

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW
Requirements
  • Jamf Security Cloud整合Workspace ONE Intelligence主控台

  • Workspace ONE網路合作夥伴憑證。如需更多資訊,請參閱Omnissa的Workspace ONE Trust Network(Workspace ONE信任網路)說明文件。

  • Jamf Security Cloud中的超級管理員權限

  • 要將事件傳送到的伺服器的連線詳細資訊(主機名稱、連接埠)

  • 伺服器可透過TLS接受syslog,並使用Common CA Database(常見CA資料庫)中列出的授權單位所簽署的憑證

  • (如果適用)將防火牆配置為允許從資料串流IP位址到已配置的TCP連接埠的外部連線。可在Jamf Security Cloud中的Data Stream(數據流)頁面的Advanced settings(進階設定)下找到這些位址。

  • (如果適用)如果使用用戶端驗證,請新增Wandera CA作為信任源。

  1. Jamf Security Cloud中,前往Integrations(整合) > Data Streams(資料串流)
  2. 按一下New configuration(新配置)
  3. 選取資料串流類型。

    有關資料串流類型的更多資訊,請參閱Jamf Security Cloud 數據流類型和目標

  4. 選取"Generic syslog(一般syslog)"作為數據流目標類型,然後按一下Continue(繼續)
  5. 配置您的Syslog伺服器:
    1. 輸入配置的名稱。
    2. Server hostname/IP(伺服器主機名稱/IP)欄位中輸入您的syslog伺服器名稱或IP位址。
    3. 連接埠欄位中輸入連接埠。
  6. (Optional) Advanced settings(進階設定)下,配置記錄檔訊息以包含將用於認證伺服器上事件的Workspace ONE Intelligence整合代號:
    1. 按一下Edit the log message(編輯記錄檔訊息)
    2. Custom Fields(自訂欄位)下方,填寫以下欄位:
      • 名稱輸入token
      • value輸入Workspace ONE Intelligence整合代號值。
    3. 按一下+,然後按一下OK(確定)
  7. 按一下Test Configuration(測試配置)
  8. 使用啟用配置參數以開啟資料串流。
  9. 按一下Create configuration(建立配置)
您的數據流現在正在即時將事件傳送到您的Workspace ONE Intelligence主控台。

要傳送不同的Jamf Security Cloud資料串流類型,請建立額外的資料串流。