Autorisation

Lorsque vous ajoutez une carte SentinelOne à un flux pour la première fois, Workflows Okta vous invite à configurer la connexion. Cette connexion renvoie à votre compte SentinelOne et enregistre les informations de celui-ci. Vous pourrez ainsi la réutiliser pour tout nouveau flux SentinelOne.

Autoriser un utilisateur à générer un jeton d'API

Suivez ces étapes pour accorder à un utilisateur l'autorisation de générer un jeton d'API.

  1. Connectez-vous à SentinelOne en tant qu'administrateur.

  2. Accédez à Paramètres > Utilisateurs.

  3. Sélectionnez un utilisateur et cliquez sur Actions > Opérations sur les jetons d'API.

  4. Cliquez sur Autoriser la génération de jeton d'API.

Générer le jeton d'API

Suivez les étapes ci-dessous pour générer un nouveau jeton d'API.

  1. Sur le tableau de bord SentinelOne, cliquez sur votre nom d'utilisateur.

  2. Accédez à Mon utilisateur > Actions > Opérations de jetons d'API et cliquez sur Générer le jeton d'API.

  3. Une fois le jeton généré, cliquez sur Copier le jeton d'API pour l'utiliser plus tard dans vos requêtes d'API.

Copier l'URL du tenant

L'URL du tenant est l'URL de base pour vos requêtes API. Par exemple, si votre URL est : https://tenant.sentinelone.net, votre tenant est tenant.

Créer une connexion SentinelOne

Pour créer une connexion SentinelOne dans Workflows Okta, effectuez les étapes suivantes.

  1. Ouvrez l'onglet Connexions dans la Workflows Console ou ouvrez une carte SentinelOne.
  2. Cliquez sur Nouvelle connexion.
  3. Saisissez un nom de connexion. Cette opération est utile si vous envisagez de créer plusieurs connexions à partager avec votre équipe.
  4. Facultatif. Saisissez une descriptionde connexion. Il est utile d'avoir plus d'informations sur votre connexion.
  5. Dans le champ Tenant, saisissez le sous-domaine indiqué dans votre URL SentinelOne.
  6. Dans le champ Jeton d'API, saisissez la valeur du jeton d'API.
  7. Cliquez sur Créer.

Réémission d'un jeton d'API

Réémettez manuellement le jeton d'API après son expiration.

  1. Sur le tableau de bord SentinelOne, cliquez sur votre nom d'utilisateur.

  2. Cliquez sur Mon utilisateur > Actions > Opérations de jetons d'API > Régénérer le jeton d'API.

  3. Une fois le jeton créé, cliquez sur Copier le jeton pour l'utiliser plus tard dans vos requêtes d'API.

Privilèges et portées

Les privilèges d'un utilisateur déterminent les points de terminaison d'API et les actions qu'il peut effectuer.

  • Les privilèges View autonomes autorisent uniquement les requêtes GET.

  • Une combinaison des privilèges View, Create, Editet Delete autorise les requêtes GET, PUT, POSTet DELETE.

  • Le privilège AllowGenerateApiToken autorise la création d'un jeton d'API.

  • Les autorisations, les portées et les points de terminaison API d'un utilisateur sont déterminés par les privilèges qui lui ont été attribués. Par exemple, pour la ressource Users, vous pouvez accorder les privilèges View, Create, Edit, Delete et AllowGenerateApiToken générer jeton d'API, tandis que pour la ressource Accounts ou Roles, vous pouvez accorder uniquement le privilège View.