Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

Jamf Pro

Poświadczenie API, wpisywane dla każdego klienta osobno.

Zarządzanie urządzeniami Apple (macOS, iOS, iPadOS). Szyfrowanie czytane jest ze STANU SZCZEGÓŁOWEGO, a nie z flagi logicznej: Mac z zaszyfrowanym woluminem startowym i niezaszyfrowanym woluminem danych raportuje „FileVault włączony”, mimo że przechowuje dane jawnie; za chroniony liczy się tylko „wszystko zaszyfrowane”. Ten konektor NIGDY nie czyta punktu końcowego zwracającego klucz odzyskiwania FileVault. Jamf odróżnia „wyłączone” od „nieodczytane”, i ten pomiar również — jedno jest ustaleniem o kliencie, drugie o inwentarzu.

01

Co utworzyć w narzędziu

Dostęp tworzy się w Jamf Pro, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

Dans Jamf Pro : Settings > API roles and clients > créez un rôle avec le seul privilège « Read Computers », puis un client d'API portant ce rôle. Notez le Client ID et le Client Secret. L'adresse est celle de votre instance (par exemple https://votreorg.jamfcloud.com).

Minimalna rola

Client d'API Jamf Pro (Settings > API roles and clients) avec un rôle contenant UNIQUEMENT « Read Computers ». Toutes les lectures de ce connecteur sont des GET sur l'inventaire. N'ACCORDEZ PAS le privilège « View Disk Encryption Recovery Key » : ce connecteur ne lit jamais l'endpoint qui renvoie la clé de récupération FileVault, et n'a donc aucun besoin de ce droit. L'état du chiffrement est lu dans la section DISK_ENCRYPTION de l'inventaire, qui ne contient aucune clé.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Adresse de l'instance Jamf ProURL

    Jamf Cloud ou une installation sur site : les deux fonctionnent.

    https://votreorg.jamfcloud.com

  • Client ID
  • Client Secrettajne

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila cele referencyjnego zbioru ANSSI ReCyF w liczbie 2. PROPONUJE je: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #5 Maîtrise des systèmes d'informationPanowanie nad systemami informatycznymi
  • #18 Sécurisation de la configuration des ressources des systèmes d'informationZabezpieczenie konfiguracji zasobów systemów informatycznych

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

API jest publiczne i udokumentowane, ale dostępne wyłącznie w ramach płatnej subskrypcji, do której producent nie udostępnia wersji próbnej: nie istnieje instancja, którą moglibyśmy uzyskać, aby go uruchomić. To nie jest „jeszcze nie zrobione” — potrzebny byłby klient, który użyczy nam swojego tenanta.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.