Note de mise à jour
1.0.0 (Requires minimum Cloud Exchange version 6.1.0)
Added
- Initial release.
- Entités : utilisateurs, périphériques
- Actions : Gérer les groupes de périphériques
Ce document explique comment configurer le plugin Kolide v1.0.0 avec le module Risk Exchange sur la plate-forme Netskope Cloud Exchange. Ce plugin est utilisé pour récupérer les utilisateurs provisionnés et déprovisionnés. Les utilisateurs provisionnés sont récupérés à partir de la page People et les périphériques sont récupérés à partir de la page Devices de Kolide.
Ce plugin prend également en charge l'enrichissement des enregistrements de périphériques avec les comptes de problèmes ouverts et l'état de conformité des périphériques (via le flux Kolide Shared Signals Framework). Ce plugin prend en charge l'action Manage Device Group pour ajouter des périphériques à un groupe de périphériques Kolide ou en supprimer. Ce plugin ne prend en charge l'exécution d'aucune action sur l'entité des utilisateurs.
Conditions préalables
Pour réaliser cette intégration, vous avez besoin de :
- Un locataire Netskope (ou plusieurs, par exemple des instances de production et de développement/test).
- Un locataire Netskope Cloud Exchange avec le plugin Tenant et le plugin Risk Exchange déjà configurés.
- Connectivité à une instance Kolide By 1Password.
Prise en charge du plugin Kolide By 1Password
Ce plugin est utilisé pour récupérer les utilisateurs approvisionnés et déapprovisionnés. Les utilisateurs approvisionnés sont récupérés depuis la page « People » et les périphériques sont récupérés depuis la page « Devices » dans Kolide. Il permet également d'enrichir les enregistrements de périphériques avec le nombre de problèmes ouverts et l'état de conformité des périphériques (via le flux du Kolide Shared Signals Framework). Ce plugin prend en charge l'action « Manage Device Group » pour ajouter des périphériques à un groupe de périphériques Kolide ou en supprimer. Ce plugin ne prend en charge aucune action sur l'entité de l'utilisateur.
| Type de données extraites | Actions |
|---|---|
| Utilisateurs, périphériques | Gérer les groupes de périphériques Aucune action |
Mises en correspondance
Les mappages sont utilisés pour afficher les utilisateurs et les périphériques extraits ainsi que leurs détails respectifs. Les champs mappés lors de la configuration du plugin seront visibles sur la page Records une fois les données extraites. Voici les mappages suggérés à utiliser lors de la configuration du plugin.
Pull Mapping pour périphérique
| Étiquette du champ du plugin | Type de données attendu | Étiquette suggérée pour le champ | Stratégie globale | Exemple |
|---|---|---|---|---|
| périphérique ID | String | Identifiant de périphérique Kolide | Unique (conserver cette option pour fusionner les enregistrements avec le locataire Netskope) | 12345 |
| Nom | String | Kolide_Name | Overwrite | MacBook Pro de Jane |
| périphérique Serial Number | String | périphérique Serial Number | Remplacer (conserver cette valeur unique pour fusionner les enregistrements avec le locataire Netskope) | C02XK0XXXXX |
| UUID du périphérique | String | UUID du matériel Kolide | Overwrite | a1b2c3d4-e5f6-7890-abcd-ef1234567890 |
| Modèle de matériel | String | Modèle de matériel Kolide | Overwrite | MacBook Pro 16 pouces, 2023 |
| Système d'exploitation | String | Kolide_Système d'exploitation | Overwrite | macOS 14.5 |
| périphérique Type | String | Kolide_Device Type | Overwrite | Mac |
| Facteur de forme | String | Kolide_Facteur de forme | Overwrite | Computer |
| Enregistré à | DateTime | Enregistré le | Overwrite | 2024-01-15T10:00:00Z |
| Dernière authentification à | DateTime | Kolide_Dernière authentification à | Overwrite | 2026-06-01T08:30:00Z |
| Dernière apparition le | DateTime | Kolide_Dernière vue le | Overwrite | 2026-06-22T07:45:00Z |
| État d'authentification | String | Kolide_État d'authentification | Overwrite | Bloquera |
| Bloquera à | DateTime | Kolide_Will Block At | Overwrite | 2026-07-01T00:00:00Z |
| ID de l'utilisateur | Reference | Identifiant de périphérique Kolide | Overwrite | jane.smith@example.com |
| Mode d'authentification | String | Mode d’authentification Kolide | Overwrite | only_registered_owner |
| Nombre de problèmes ouverts | Number | Kolide_Nombre de problèmes ouverts | Overwrite | 2 |
| Nombre de problèmes exemptés | Number | Kolide_Exempted Issues Count | Overwrite | 1 |
| Titre du problème | List | Kolide_Titre du problème | Overwrite | [« Chiffrement du disque désactivé », « Système d'exploitation obsolète »] |
| État de conformité | String | État de conformité Kolide | Overwrite | not-compliant |
| Courriel de l'utilisateur | String | E-mail de l’utilisateur Kolide | Overwrite | jane.smith@example.com |
Cartographie en mode "pull" pour les utilisateurs
| Étiquette du champ du plugin | Type de données attendu | Étiquette suggérée pour le champ | Stratégie globale | Exemple |
|---|---|---|---|---|
| ID de l'utilisateur | String | Identifiant de périphérique Kolide | Unique | 789 |
| String | Kolide_Email | Overwrite | jane.smith@example.com | |
| Nom | String | Kolide_Name | Overwrite | Jane Smith |
| Créé à | DateTime | Kolide_Created At | Overwrite | 2024-01-10T09:00:00Z |
| Dernière authentification à | DateTime | Kolide_Dernière authentification à | Overwrite | 2026-06-01T08:30:00Z |
| Possède un périphérique enregistré | Boolean | Kolide_Périphérique enregistré | Overwrite | true |
| Noms d'utilisateur | List | Kolide_Usernames | Overwrite | [“jsmith”, “jane.smith”] |
| Est supprimé | Boolean | Kolide_Est supprimé | Overwrite | false |
Permissions
La clé d'API doit disposer des autorisations répertoriées ci-dessous :
- Gérer les groupes de périphériques
- Gérer les flux du Shared Signals Framework
Détails de l'API
Liste des API utilisées
| Point final de l'API | Méthode | Cas d'utilisation |
|---|---|---|
| /whoami | OBTENIR | Valider le jeton d'API lors de la configuration du plugin |
| /people | OBTENIR | Extraire les utilisateurs actifs |
| /deprovisioned_people | OBTENIR | Extraire les utilisateurs déprovisionnés |
| /devices | OBTENIR | Récupérer les périphériques |
| /issues | OBTENIR | Récupérer les problèmes ouverts pour enrichir les périphériques avec le nombre et les titres des problèmes |
| /device_groups | OBTENIR | Récupérer les groupes de périphériques pour alimenter le menu déroulant Nom du groupe de périphériques pour l'action Gérer les groupes de périphériques |
| /device_groups/{group_id}/memberships | PUBLIER | Ajouter des périphériques à un groupe de périphériques |
| /device_groups/{group_id}/memberships/{device_id} | DELETE | Supprimer un périphérique d'un groupe de périphériques |
| /ssf_streams | PUBLIER | Créer le flux d'événements de conformité SSF |
| /ssf_streams/{stream_id} | DELETE | Supprimer le flux d'événements de conformité SSF |
| /ssf_streams/{stream_id}/events | OBTENIR | Interroger le flux SSF pour les événements de modification de la conformité des périphériques |
| /ssf_streams/{stream_id}/events | PUBLIER | Reconnaître les événements de modification de la conformité SSF reçus |
Validate API Token
Endpoint: OBTENIR /whoami
Request Headers
| Clé | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| Content-Type | application/json |
| Accept | application/json |
Sample Response
{
"organization_id": 6064,
"organization_name": "Netskope Sandbox"
}
Récupérer les utilisateurs actifs
Endpoint: GET /people
Request Headers
| Clé | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| Content-Type | application/json |
| Accept | application/json |
Query Parameters
| Paramètres | Description |
|---|---|
| per_page | Nombre d'enregistrements à renvoyer par page. Fixé à 100. |
| cursor | Curseur de pagination provenant de pagination.next_cursor de la page précédente. Omissis sur la première page. |
Sample Response
{
"data": [
{
"id": "500001",
"name": "Alex Carter",
"email": "alex.carter@netskope.com",
"created_at": "2026-07-01T06:41:15.653Z",
"last_authenticated_at": null,
"has_registered_device": true,
"usernames": [
"alex.carter@netskope.com"
]
},
{
"id": "500002",
"name": "Jordan Reyes",
"email": "jordan.reyes@netskope.com",
"created_at": "2026-07-14T09:07:15.804Z",
"last_authenticated_at": null,
"has_registered_device": false,
"usernames": [
"jordan.reyes@netskope.com"
]
}
],
"pagination": {
"next": "",
"next_cursor": "",
"current_cursor": "",
"count": 2
}
}
Récupérer les utilisateurs déprovisionnés
Endpoint: GET /deprovisioned_people
Request Headers
| Clé | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| Content-Type | application/json |
| Accept | application/json |
Query Parameters
| Paramètres | Description |
|---|---|
| per_page | Nombre d'enregistrements à renvoyer par page. Fixé à 100. |
| cursor | Curseur de pagination provenant de pagination.next_cursor de la page précédente. Omissis sur la première page. |
Sample Response
{
"data": [
{
"id": "500101",
"name": "Morgan Lee",
"email": "morgan.lee@netskope.com",
"created_at": "2026-04-16T18:14:42.954Z",
"last_authenticated_at": null,
"has_registered_device": false,
"api_url": "https://api.kolide.com/people/500101"
},
{
"id": "500102",
"name": "Taylor Kim",
"email": "taylor.kim@netskope.com",
"created_at": "2026-04-30T13:13:56.248Z",
"last_authenticated_at": null,
"has_registered_device": false,
"api_url": "https://api.kolide.com/people/500102"
}
],
"pagination": {
"next": "",
"next_cursor": "",
"current_cursor": "",
"count": 2
}
}
Récupérer les périphériques
Endpoint: OBTENIR /devices
Request Headers
| Clé | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| Content-Type | application/json |
| Accept | application/json |
Query Parameters
| Paramètres | Description |
|---|---|
| per_page | Nombre d'enregistrements à renvoyer par page. Fixé à 100. |
| cursor | Curseur de pagination provenant de pagination.next_cursor de la page précédente. Omissis sur la première page. |
Sample Response
{
"data": [
{
"id": "700001",
"name": "WKS-LNX-01",
"registered_at": null,
"last_authenticated_at": null,
"last_seen_at": "2026-07-15T07:18:14.000Z",
"registered_owner_info": {
"identifier": "",
"link": null
},
"operating_system": "Ubuntu 20.04.6 LTS (Focal Fossa)",
"hardware_model": "Generic Desktop",
"serial": "SN-7F3A9C21B6D4",
"hardware_uuid": "3F2A9B10-55C4-4E7A-9D21-8B6C4F0A1234",
"note": null,
"auth_state": "Good",
"will_block_at": null,
"product_image_url": "https://assets1.kolide.com/assets/inventory/devices/generic-desktop.png",
"auth_configuration": null,
"device_type": "Linux",
"form_factor": "computer"
},
{
"id": "700002",
"name": "WKS-WIN-02",
"registered_at": "2026-07-17T12:26:12.469Z",
"last_authenticated_at": null,
"last_seen_at": "2026-07-20T04:29:58.000Z",
"registered_owner_info": {
"identifier": "500001",
"link": "https://api.kolide.com/people/500001"
},
"operating_system": "Microsoft Windows 11 Enterprise",
"hardware_model": "Generic Laptop",
"serial": "SN-4B2E7A88F310",
"hardware_uuid": "9C1D4E20-77A5-4B3E-8F12-1A2B3C4D5E6F",
"note": null,
"auth_state": "Good",
"will_block_at": null,
"product_image_url": "https://assets1.kolide.com/assets/inventory/devices/generic-laptop.png",
"auth_configuration": {
"device_id": "700002",
"authentication_mode": "anyone",
"person_groups": []
},
"device_type": "Windows",
"form_factor": "computer"
}
],
"pagination": {
"next": "",
"next_cursor": "",
"current_cursor": "",
"count": 2
}
}
Récupérer les problèmes ouverts
Endpoint: GET /issues
Request Headers
| Clé | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| Content-Type | application/json |
| Accept | application/json |
Query Parameters
| Paramètres | Description |
|---|---|
| per_page | Nombre d'enregistrements à renvoyer par page. Fixé à 100. |
| cursor | Curseur de pagination provenant de pagination.next_cursor de la page précédente. Omissis sur la première page. |
Sample Response
{
"data": [
{
"id": "460604372",
"issue_key": null,
"issue_value": null,
"title": "Primary Disk Is Low on Free Space",
"value": {
"path": "/",
"device": "/dev/mapper/ubuntu--vg-ubuntu--lv",
"available_gb": "18.541535232",
"current_os_version": "20.04.6 LTS (Focal Fossa)",
"KOLIDE_CHECK_STATUS": "FAIL",
"available_percentage": "32.5980107815046"
},
"exempted": false,
"resolved_at": null,
"detected_at": "2026-07-03T11:51:49.799Z",
"blocks_device_at": null,
"device_information": {
"identifier": "700001",
"link": "https://api.kolide.com/devices/700001"
},
"check_information": {
"identifier": "15806",
"link": "https://api.kolide.com/checks/15806"
},
"last_rechecked_at": "2026-07-15T07:03:31.000Z"
}
],
"pagination": {
"next": "https://api.kolide.com/issues?per_page=2&cursor=NDY0MzQ2Mzc4LDQ2NDM0NjM3OA==",
"next_cursor": "NDY0MzQ2Mzc4LDQ2NDM0NjM3OA==",
"current_cursor": "NDU5ODk4MzUwLDQ1OTg5ODM1MA==",
"count": 1
}
}
Obtenir les groupes de périphériques
Endpoint: GET /device_groups
Request Headers
| Clé | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| Content-Type | application/json |
| Accept | application/json |
Query Parameters
| Paramètres | Description |
|---|---|
| per_page | Nombre d'enregistrements à renvoyer par page. Fixé à 100. |
| cursor | Curseur de pagination provenant de pagination.next_cursor de la page précédente. Omissis sur la première page. |
Sample Response
{
"data": [
{
"id": "1389",
"created_at": "2026-07-02T06:55:55.272Z",
"name": "CRE Netskope",
"description": "",
"members_count": 1
},
{
"id": "1403",
"created_at": "2026-07-19T17:48:10.668Z",
"name": "Non-Compliant Devices",
"description": "Kolide Non-Compliant Devices",
"members_count": 1
}
],
"pagination": {
"next": "",
"next_cursor": "",
"current_cursor": "",
"count": 2
}
}
Ajouter un périphérique au groupe
Endpoint: POST /device_groups/{group_id}/memberships
Request Headers
| Clé | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| Content-Type | application/json |
| Accept | application/json |
Request Body
{
"device_ids": ["700001", "700002"]
}
Sample Response
[
{
"device_id": 700001,
"group_id": 1389
},
{
"device_id": 700002,
"group_id": 1389
}
]
Supprimer le périphérique du groupe
Endpoint: DELETE /device_groups/{group_id}/memberships/{device_id}
Request Headers
| Clé | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| Content-Type | application/json |
| Accept | application/json |
Sample Response
{
"device_id": 700001,
"group_id": 1389
}
Créer un flux de conformité SSF
Endpoint: PUBLIER /ssf_streams
Request Headers
| Clé | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| Content-Type | application/json |
| Accept | application/json |
Request Body
{
"name": "Netskope CE Kolide Plugin (<plugin configuration name>)",
"delivery": {
"method": "urn:ietf:rfc:8936"
},
"events_requested": [
"https://schemas.openid.net/secevent/caep/event-type/device-compliance-change"
]
}
Sample Response
{
"id": "1",
"iss": "https://api.kolide.com",
"stream_id": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"name": "Netskope CE Kolide Plugin (<plugin configuration name>)",
"delivery_type": "poll",
"spec_version": "draft",
"enabled": true,
"poll_bearer_token": "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
"events_supported": [
"https://schemas.openid.net/secevent/caep/event-type/device-compliance-change"
],
"events_requested": [
"https://schemas.openid.net/secevent/caep/event-type/device-compliance-change"
],
"events_delivered": [
"https://schemas.openid.net/secevent/caep/event-type/device-compliance-change"
],
"created_at": "2026-01-23T21:45:43.998Z",
"updated_at": "2026-01-23T21:45:43.998Z",
"delivery": {
"method": "urn:ietf:rfc:8936"
}
}
Supprimer le flux de conformité SSF
Endpoint: DELETE /ssf_streams/{stream_id}
Request Headers
| Clé | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| Content-Type | application/json |
| Accept | application/json |
Sample Response
204 Aucun contenu
Interroger les événements de conformité SSF
Endpoint: GET /ssf_streams/{stream_id}/events
Request Headers
| Clé | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| X-Kolide-Poll-Bearer-Token | {poll_bearer_token} |
| Content-Type | application/json |
| Accept | application/json |
Sample Response
{
"sets": {
"abc123-uuid": "eyJhbGciOiJSUzI1NiIsInR5cCI6InNlY2V2ZW50K2p3dCJ9..."
}
}
Reconnaître les événements de conformité SSF
Endpoint: PUBLIER /ssf_streams/{stream_id}/events
Request Headers
| Clé | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| X-Kolide-Poll-Bearer-Token | {poll_bearer_token} |
| Content-Type | application/json |
| Accept | application/json |
Request Body
{
"ack": ["abc123-uuid"]
}
Sample Response
202 Accepted
Matrice de performance
Vous trouverez ci-dessous la matrice de performance réalisée sur une grande pile CE avec les spécifications mentionnées ci-dessous en récupérant 500k périphériques et utilisateurs.
| Description | Spécifications |
|---|---|
| Détails de la pile | Taille : Grande RAM : 32 GB CPU : 16 cœurs |
| Utilisateurs récupérés et mis à jour depuis Kolide par 1Password | ~25 minutes |
| Périphériques récupérés et mis à jour depuis Kolide By 1Password | ~25 minutes |
Agent utilisateur
netskope-ce-6.1.0-cre-kolide-v1.0.0
Workflow
- Obtenez votre jeton secret sur Kolide By 1Password.
- Configurer le plugin Kolide.
- Configurer une règle de gestion Risk Exchange.
- Configurer les actions Risk Exchange.
- Validez le plugin.
Regardez une vidéo
Cliquez sur "play" pour regarder une vidéo :
Obtenez votre jeton secret sur Kolide by 1Password
-
Connectez-vous à votre instance Kolide By 1Password et accédez à Account > Settings.

-
Click Developers and open the API Keys page.

-
Cliquez sur Create New Key.

-
Saisissez le nom de la clé et le contact principal selon vos besoins, et accordez ces autorisations :
- Gérer les groupes de périphériques
- Gérer les flux du Shared Signals Framework

-
Cliquez sur Save, puis copiez le jeton secret, car il sera utilisé comme clé API lors de la configuration du plugin.
Configurer le plugin Kolide
-
Dans Cloud Exchange, allez sur Settings > Plugin Store. Recherchez et sélectionnez le plugin Kolide v1.0.0 (CRE).

-
Saisir un nom de configuration de plugin et modifier l’intervalle de synchronisation si nécessaire.

-
Cliquez sur Next et entrez les paramètres de configuration :
- API Token: Jeton secret Kolide utilisé pour authentifier toutes les requêtes d'API. Le jeton doit être au format k2sk_v1_<secret>. Utilisez le jeton secret que vous avez obtenu précédemment.
- Fetch Deprovisioned People: Lorsqu'il est défini sur
Yes, les utilisateurs désaffectés (supprimés/désactivés) sont récupérés avec les utilisateurs actifs et marqués avec l'attribut Is Deleted défini surtrue; les utilisateurs actifs sont marqués Is Deleted false. Lorsqu'il est défini surNo, seuls les utilisateurs actifs sont récupérés. - Fetch Open Issues: Lorsqu'il est défini sur
Yes, tous les problèmes de conformité ouverts sont récupérés à partir de Kolide et renseignent les champs Open Issues Count et Issue Title sur les enregistrements de périphériques. Lorsqu'il est défini surNo, les problèmes ouverts ne sont pas récupérés. - Fetch Compliance Status: Lorsqu'il est défini sur
Yes, l'état de conformité du périphérique est récupéré à partir du flux SSF (Shared Signals Framework) de Kolide et remplit le champ Compliance Status sur les enregistrements de périphériques ; un flux SSF est créé automatiquement lors de la première utilisation. Lorsqu'il est défini surNo, l'état de conformité n'est pas récupéré.

-
Cliquez sur Next et sélectionnez l'entité requise dans le menu déroulant Entity. Fournissez les correspondances de champs selon vos besoins. Vous pouvez créer une nouvelle entité en cliquant sur Add New Entity.

Pour créer un champ New, cliquez sur Add Field.

Fournissez l'étiquette de champ, le type de données, la normalisation et la stratégie d'agrégation selon vos besoins, puis cliquez sur Save.

Map the created fields:


Reportez-vous à la section Mappings avant de configurer le plugin. -
Cliquez sur Save.

Configurer une règle de gestion de Risk Exchange pour le plugin Kolide
-
Allez à Risk Exchange > Business Rules et cliquez sur Create New Rule.
-
Saisissez un nom de règle. Select l'entité pour les champs configurés dans le plugin Kolide, et configurez la requête en fonction de vos exigences. Cet exemple filtre les données récupérées à partir du plugin.

-
Cliquez sur Save.

Configurer les actions Risk Exchange pour le plugin Kolide
Le plugin Kolide prend en charge les types d'action suivants :
- Manage Device Groups: ajouter ou supprimer des périphériques du groupe sur Kolide par 1Password.
- No ActionAucune action ne sera effectuée pour cette action. Vous pouvez générer des alertes UBA dans Ticket Orchestrator en utilisant cette action et en activant l'option « Générer des alertes » .
Gérer les groupes de périphériques
- Allez à Risk Exchange > Actions et cliquez sur Add Action Configuration.
- Select la règle métier, la configuration du plugin cible et l'action requises dans leurs listes déroulantes respectives.
- Activez le bouton de bascule Require Approval si une approbation est nécessaire avant d'effectuer une action sur les enregistrements extraits. Notez que si Require Approval est activé, vous devez approuver manuellement l'exécution de chaque action depuis la page Risk Exchange > Action Logs dans Cloud Exchange.
- Définissez les paramètres d'action suivants :
- Action Type: Indique si des périphériques doivent être ajoutés au groupe ou en être supprimés.
- Device Group Name: Select le groupe de périphériques Kolide à gérer. Notez que seul le mappage statique est pris en charge pour ce champ.
- Device IDs: Identifiants de périphérique à ajouter ou à retirer du groupe. Select le champ source de l'identifiant de périphérique Kolide ou fournissez des identifiants de périphérique séparés par des virgules.
- Cliquez sur Save.

No Action
- Allez à Risk Exchange > Actions et cliquez sur Add Action Configuration.
- Select la règle de gestion, la configuration et l'action requises dans leur liste déroulante respective.
- Activez le bouton de bascule Require Approval si une approbation est nécessaire avant d'effectuer une action sur les enregistrements extraits. Notez que si Require Approval est activé, vous devez approuver manuellement l'exécution de chaque action depuis la page Risk Exchange > Action Logs dans Cloud Exchange.
- Cliquez sur Save.
Valider le plugin Kolide
Valider dans Cloud Exchange
Aller à Risk Exchange > Records. Select l'entité sélectionnée lors de la configuration du mappage de champs pour afficher les enregistrements récupérés.


Pour vérifier les journaux relatifs aux enregistrements tirés, allez sur Logging et appliquez le filtre avec le nom du plugin ou le nom de la configuration du plugin.

Journaux pour l'action de gestion des groupes de périphériques effectuée :


Lorsqu’un enregistrement extrait correspond à l’une des règles de gestion configurées, l’action configurée est exécutée sur l’enregistrement. Cela peut être consulté à l’adresse Risk Exchange > Action Logs.

Valider dans Kolide
Pour valider les périphériques et les utilisateurs disponibles sur Kolide par 1Password :
Dans votre périphérique Kolide By 1Password, accédez à Devices pour afficher les périphériques enregistrés et non enregistrés.


Cliquez sur l'un des périphériques pour afficher ses détails.

De même, pour afficher les utilisateurs provisionnés, accédez à People.


Valider l'action Gérer les groupes de périphériques
Pour valider l'action Gérer les groupes de périphériques, accédez à Devices et filtrez les périphériques avec le nom de groupe utilisé lors de la configuration de l'action.

Dépannage du plugin Kolide
Impossible de configurer le plugin Kolide
Ce problème peut être dû à un jeton API non valide ou à un jeton API doté de permissions insuffisantes.
What to doVérifiez que le jeton API fourni est correct et qu'il dispose de toutes les autorisations nécessaires. Reportez-vous à la section Générer la clé API.
L’état de conformité ou l’e-mail d’utilisateur sur les périphériques cesse de se mettre à jour
Si l'état de conformité ou l'e-mail de l'utilisateur cesse de se mettre à jour sur les périphériques, cela peut être dû à l'une des raisons suivantes :
- Le flux SSF Kolide a été supprimé ou a expiré du côté de Kolide.
- Aucun événement de modification de la conformité n’a été transmis pour le périphérique pendant le cycle d’interrogation ; dans ce cas, le champ demeure inchangé et n’est pas effacé.
What to do:
- Vérifiez les journaux du plugin pour trouver un message de recréation de flux ; le plugin crée automatiquement un flux de remplacement en cas d'échec de l'interrogation et réessaie une fois.
- Veuillez noter que les modifications de conformité survenant pendant l'intervalle entre l'échec de l'ancien flux et la création du New flux ne sont pas rétrospectives : déclenchez une nouvelle modification de conformité dans Kolide pour confirmer que la mise à jour s'effectue à nouveau.
La configuration du plugin ne s'enregistre pas lorsque l'option Fetch Compliance Status est activée
Si la configuration du plugin ne s'enregistre pas lorsque Fetch Compliance Status est défini sur Yes, cela peut être dû à l'une de ces raisons :
- Le jeton d’API n’a pas l’autorisation de gérer les flux SSF dans Kolide.
- Kolide a rejeté la demande de création de flux SSF.
What to do:
- Confirmez que la clé d'API a été créée avec un accès aux points de terminaison de gestion des flux SSF. Reportez-vous à la section Générer la clé d'API.
- Réessayez d’enregistrer la configuration ; si l’échec persiste, définissez Fetch Compliance Status sur
Noet réactivez-la une fois l’accès à la gestion des flux confirmé.
Comportements connus
- La désactivation d'une configuration de plugin conserve son flux Kolide SSF et ses identifiants stockés ; le flux est supprimé de Kolide uniquement lorsque la configuration du plugin elle-même est supprimée.
- Si le flux Kolide SSF est supprimé manuellement de l'interface utilisateur de Kolide, lors du prochain intervalle de synchronisation, le plugin créera un New flux Kolide SSF, mais avec ce nouveau flux, il ne récupérera pas les anciennes données. Il s'agit d'un comportement de la plateforme.

