Autorisation
Lorsque vous ajoutez une carte SentinelOne à un flux pour la première fois, Workflows Okta vous invite à configurer la connexion. Cette connexion renvoie à votre compte SentinelOne et enregistre les informations de celui-ci. Vous pourrez ainsi la réutiliser pour tout nouveau flux SentinelOne.
Vous pouvez créer plusieurs connexions uniques et les gérer depuis la page Connexions dans le Okta Workflows Console.
Autoriser un utilisateur à générer un jeton d'API
Suivez ces étapes pour accorder à un utilisateur l'autorisation de générer un jeton d'API.
-
Connectez-vous à SentinelOne en tant qu'administrateur.
-
Accédez à .
-
Sélectionnez un utilisateur et cliquez sur .
-
Cliquez sur Autoriser la génération de jeton d'API.
Générer le jeton d'API
Suivez les étapes ci-dessous pour générer un nouveau jeton d'API.
-
Sur le tableau de bord SentinelOne, cliquez sur votre nom d'utilisateur.
-
Accédez à et cliquez sur Générer le jeton d'API.
-
Une fois le jeton généré, cliquez sur Copier le jeton d'API pour l'utiliser plus tard dans vos requêtes d'API.
Pour des raisons de sécurité, le jeton d'API est une valeur à usage unique qui n'est affichée que sur la page de confirmation. Vous ne pouvez pas récupérer le jeton après avoir quitté la page. Si vous perdez le jeton d'API, vous devez le régénérer.
Copier l'URL du tenant
L'URL du tenant est l'URL de base pour vos requêtes API. Par exemple, si votre URL est : https://tenant.sentinelone.net, votre tenant est tenant.
Créer une connexion SentinelOne
Pour créer une connexion SentinelOne dans Workflows Okta, effectuez les étapes suivantes.
- Ouvrez l'onglet Connexions dans la Workflows Console ou ouvrez une carte SentinelOne.
- Cliquez sur Nouvelle connexion.
- Saisissez un nom de connexion. Cette opération est utile si vous envisagez de créer plusieurs connexions à partager avec votre équipe.
- Facultatif. Saisissez une descriptionde connexion. Il est utile d'avoir plus d'informations sur votre connexion.
- Dans le champ Tenant, saisissez le sous-domaine indiqué dans votre URL SentinelOne.
- Dans le champ Jeton d'API, saisissez la valeur du jeton d'API.
- Cliquez sur Créer.
Le connecteur SentinelOne nécessite un rôle d'administrateur pour créer une connexion.
Réémission d'un jeton d'API
Réémettez manuellement le jeton d'API après son expiration.
-
Sur le tableau de bord SentinelOne, cliquez sur votre nom d'utilisateur.
-
Cliquez sur .
-
Une fois le jeton créé, cliquez sur Copier le jeton pour l'utiliser plus tard dans vos requêtes d'API.
Privilèges et portées
Les privilèges d'un utilisateur déterminent les points de terminaison d'API et les actions qu'il peut effectuer.
-
Les privilèges
Viewautonomes autorisent uniquement les requêtesGET. -
Une combinaison des privilèges
View,Create,EditetDeleteautorise les requêtesGET,PUT,POSTetDELETE. -
Le privilège
AllowGenerateApiTokenautorise la création d'un jeton d'API. -
Les autorisations, les portées et les points de terminaison API d'un utilisateur sont déterminés par les privilèges qui lui ont été attribués. Par exemple, pour la ressource
Users, vous pouvez accorder les privilègesView,Create,Edit,DeleteetAllowGenerateApiTokengénérer jeton d'API, tandis que pour la ressourceAccountsouRoles, vous pouvez accorder uniquement le privilègeView.