リリースノート
1.0.0 (Requires minimum Cloud Exchange version 6.1.0)
Added
- 初回リリース。
- エンティティ: ユーザー、デバイス
- アクション:デバイスグループの管理
このドキュメントでは、Netskope Cloud Exchange プラットフォーム上の Risk Exchange モジュールで Kolide v1.0.0 プラグインを設定する方法について説明します。このプラグインは、プロビジョニングされたユーザーおよびプロビジョニング解除されたユーザーを取得するために使用されます。プロビジョニングされたユーザーは Kolide の People ページから取得され、デバイスは Devices ページから取得されます。
このプラグインは、未解決の問題数やデバイスのコンプライアンスステータス(Kolide Shared Signals Frameworkストリーム経由)でデバイスレコードをエンリッチすることにも対応しています。このプラグインは、デバイスをKolideデバイスグループに追加またはKolideデバイスグループから削除する Manage Device Group アクションに対応しています。このプラグインは、ユーザーエンティティに対するいかなるアクションの実行もサポートしていません。
前提条件
この統合を完了するには、以下が必要です。
- Netskopeテナント(または、例えば本番環境と開発/テスト環境など、複数のテナント)。
- Netskope Cloud Exchangeテナントには、テナントプラグインとリスクエクスチェンジプラグインが既に設定済みです。
- Kolide By 1Password デバイスへの接続。
Kolide By 1Passwordプラグインサポート
このプラグインは、プロビジョニング済みおよびプロビジョニング解除済みのユーザーを取得するために使われます。プロビジョニングされたユーザーはKolideの「People」ページから取得され、デバイスは「Devices」ページから取得されます。また、オープンな脆弱性の件数やデバイスのコンプライアンスステータス(Kolide Shared Signals Frameworkストリーム経由)によるデバイスレコードの拡張もサポートしています。このプラグインは、デバイスをKolideデバイスグループに追加または削除するための「Manage Device Group」アクションをサポートしています。このプラグインは、ユーザーのエンティティに対するアクションの実行をサポートしていません。
| 取得したデータの種類 | Actions |
|---|---|
| ユーザー、デバイス | デバイスグループの管理 アクションなし |
マッピング
マッピングを使用して、プルされたユーザーとデバイス、およびそれぞれの詳細を表示します。プラグイン設定中にマッピングされたフィールドは、データがプルされた後にRecordsページに表示されます。プラグインの設定時に使用する推奨マッピングを以下に示します。
デバイスのプルマッピング
| プラグインフィールドラベル | 想定されるデータ型 | 推奨フィールドラベル | 総合戦略 | 例 |
|---|---|---|---|---|
| デバイスID | String | Kolide_Device ID | 一意(Netskopeテナントとレコードを統合するには、この上書きを保持してください) | 12345 |
| 名前 | String | Kolide_Name | Overwrite | JaneのMacBook Pro |
| デバイスのシリアル番号 | String | デバイスのシリアル番号 | 上書き(Netskope テナントとレコードを統合するため一意に維持) | C02XK0XXXXX |
| ハードウェア UUID | String | Kolide_Hardware UUID | Overwrite | a1b2c3d4-e5f6-7890-abcd-ef1234567890 |
| ハードウェアモデル | String | Kolide_Hardware Model | Overwrite | MacBook Pro 16インチ、2023 |
| オペレーティング·システム | String | Kolide_オペレーティングシステム | Overwrite | macOS 14.5 |
| デバイスの種類 | String | Kolide_デバイスタイプ | Overwrite | Mac |
| フォームファクタ | String | Kolide_フォームファクタ | Overwrite | Computer |
| 登録日時 | DateTime | Kolide_Registered At | Overwrite | 2024-01-15T10:00:00Z |
| 最終認証日時 | DateTime | Kolide:最終認証日時 | Overwrite | 2026-06-01T08:30:00Z |
| 最終確認日時 | DateTime | Kolide_Last Seen At | Overwrite | 2026-06-22T07:45:00Z |
| 認証ステータス | String | Kolide_Authの状態 | Overwrite | ブロックします |
| ブロック予定日時 | DateTime | Kolideがブロックする条件 | Overwrite | 2026-07-01T00:00:00Z |
| ユーザーID | Reference | Kolide_ユーザー ID | Overwrite | jane.smith@example.com |
| 認証モード | String | Kolide_認証モード | Overwrite | only_registered_owner |
| オープンな問題の件数 | Number | Kolide_Open Issues Count | Overwrite | 2 |
| 免除された問題の数 | Number | Kolide_除外された問題の数 | Overwrite | 1 |
| 問題のタイトル | List | Kolide_問題のタイトル | Overwrite | [“ディスク暗号化が無効です”, “OSの有効期限が切れています”] |
| コンプライアンス状況 | String | Kolide コンプライアンス ステータス | Overwrite | not-compliant |
| ユーザーの電子メール | String | Kolide_ユーザーの電子メール | Overwrite | jane.smith@example.com |
ユーザー向けプルマッピング
| プラグインフィールドラベル | 想定されるデータ型 | 推奨フィールドラベル | 総合戦略 | 例 |
|---|---|---|---|---|
| ユーザーID | String | Kolide_ユーザー ID | Unique | 789 |
| 電子メール | String | Kolide_Email | Overwrite | jane.smith@example.com |
| 名前 | String | Kolide_Name | Overwrite | Jane Smith |
| 作成日時 | DateTime | Kolide_Created At | Overwrite | 2024-01-10T09:00:00Z |
| 最終認証日時 | DateTime | Kolide:最終認証日時 | Overwrite | 2026-06-01T08:30:00Z |
| 登録済みのデバイス | Boolean | Kolide_Has Registered デバイス | Overwrite | true |
| ユーザー名 | List | Kolide_Usernames | Overwrite | [“jsmith”, “jane.smith”] |
| 削除済み | Boolean | Kolide_削除済み | Overwrite | false |
権限
APIキーには、以下の権限が付与されている必要があります:
- デバイスグループの管理
- Shared Signals Frameworkストリームの管理
APIの詳細
使うAPI一覧
| APIエンドポイント | 方法 | 使うケース |
|---|---|---|
| /whoami | 得る | プラグインの設定中にAPIトークンを検証する |
| /people | 得る | アクティブユーザーの取得 |
| /deprovisioned_people | 得る | プロビジョニング解除されたユーザーのプル |
| /devices | 得る | デバイスを取得 |
| /issues | 得る | オープンな問題を取得して、問題の数とタイトルでデバイスをエンリッチする |
| /device_groups | 得る | 「デバイスグループの管理」アクション用の「デバイスグループ名」ドロップダウンに表示するデバイスグループを取得します |
| /device_groups/{group_id}/memberships | 役職 | デバイスグループへのデバイスの追加 |
| /device_groups/{group_id}/memberships/{device_id} | DELETE | デバイスグループからデバイスを削除 |
| /ssf_streams | 役職 | SSF コンプライアンスイベントストリームを作成する |
| /ssf_streams/{stream_id} | DELETE | SSFコンプライアンスイベントストリームを削除 |
| /ssf_streams/{stream_id}/events | 得る | デバイスのコンプライアンス変更イベントについて SSF ストリームをポーリングする |
| /ssf_streams/{stream_id}/events | 役職 | 受信したSSFコンプライアンス変更イベントを確認する |
Validate API Token
Endpoint: GET /whoami
Request Headers
| 鍵 | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| Content-Type | アプリケーション/json |
| Accept | アプリケーション/json |
Sample Response
{
"organization_id": 6064,
"organization_name": "Netskope Sandbox"
}
アクティブユーザーのプル
Endpoint: GET /people
Request Headers
| 鍵 | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| Content-Type | アプリケーション/json |
| Accept | アプリケーション/json |
Query Parameters
| パラメータ | デスクリプション |
|---|---|
| per_page | 1ページあたりに返すレコードの数。100に固定。 |
| cursor | 前のページのpagination.next_cursorからのページネーションカーソル。最初のページでは省略されます。 |
Sample Response
{
"data": [
{
"id": "500001",
"name": "Alex Carter",
"email": "alex.carter@netskope.com",
"created_at": "2026-07-01T06:41:15.653Z",
"last_authenticated_at": null,
"has_registered_device": true,
"usernames": [
"alex.carter@netskope.com"
]
},
{
"id": "500002",
"name": "Jordan Reyes",
"email": "jordan.reyes@netskope.com",
"created_at": "2026-07-14T09:07:15.804Z",
"last_authenticated_at": null,
"has_registered_device": false,
"usernames": [
"jordan.reyes@netskope.com"
]
}
],
"pagination": {
"next": "",
"next_cursor": "",
"current_cursor": "",
"count": 2
}
}
プロビジョニング解除されたユーザーのプル
Endpoint: GET /deprovisioned_people
Request Headers
| 鍵 | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| Content-Type | アプリケーション/json |
| Accept | アプリケーション/json |
Query Parameters
| パラメータ | デスクリプション |
|---|---|
| per_page | 1ページあたりに返すレコードの数。100に固定。 |
| cursor | 前のページのpagination.next_cursorからのページネーションカーソル。最初のページでは省略されます。 |
Sample Response
{
"data": [
{
"id": "500101",
"name": "Morgan Lee",
"email": "morgan.lee@netskope.com",
"created_at": "2026-04-16T18:14:42.954Z",
"last_authenticated_at": null,
"has_registered_device": false,
"api_url": "https://api.kolide.com/people/500101"
},
{
"id": "500102",
"name": "Taylor Kim",
"email": "taylor.kim@netskope.com",
"created_at": "2026-04-30T13:13:56.248Z",
"last_authenticated_at": null,
"has_registered_device": false,
"api_url": "https://api.kolide.com/people/500102"
}
],
"pagination": {
"next": "",
"next_cursor": "",
"current_cursor": "",
"count": 2
}
}
デバイスを取得
Endpoint: GET /devices
Request Headers
| 鍵 | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| Content-Type | アプリケーション/json |
| Accept | アプリケーション/json |
Query Parameters
| パラメータ | デスクリプション |
|---|---|
| per_page | 1ページあたりに返すレコードの数。100に固定。 |
| cursor | 前のページのpagination.next_cursorからのページネーションカーソル。最初のページでは省略されます。 |
Sample Response
{
"data": [
{
"id": "700001",
"name": "WKS-LNX-01",
"registered_at": null,
"last_authenticated_at": null,
"last_seen_at": "2026-07-15T07:18:14.000Z",
"registered_owner_info": {
"identifier": "",
"link": null
},
"operating_system": "Ubuntu 20.04.6 LTS (Focal Fossa)",
"hardware_model": "Generic Desktop",
"serial": "SN-7F3A9C21B6D4",
"hardware_uuid": "3F2A9B10-55C4-4E7A-9D21-8B6C4F0A1234",
"note": null,
"auth_state": "Good",
"will_block_at": null,
"product_image_url": "https://assets1.kolide.com/assets/inventory/devices/generic-desktop.png",
"auth_configuration": null,
"device_type": "Linux",
"form_factor": "computer"
},
{
"id": "700002",
"name": "WKS-WIN-02",
"registered_at": "2026-07-17T12:26:12.469Z",
"last_authenticated_at": null,
"last_seen_at": "2026-07-20T04:29:58.000Z",
"registered_owner_info": {
"identifier": "500001",
"link": "https://api.kolide.com/people/500001"
},
"operating_system": "Microsoft Windows 11 Enterprise",
"hardware_model": "Generic Laptop",
"serial": "SN-4B2E7A88F310",
"hardware_uuid": "9C1D4E20-77A5-4B3E-8F12-1A2B3C4D5E6F",
"note": null,
"auth_state": "Good",
"will_block_at": null,
"product_image_url": "https://assets1.kolide.com/assets/inventory/devices/generic-laptop.png",
"auth_configuration": {
"device_id": "700002",
"authentication_mode": "anyone",
"person_groups": []
},
"device_type": "Windows",
"form_factor": "computer"
}
],
"pagination": {
"next": "",
"next_cursor": "",
"current_cursor": "",
"count": 2
}
}
オープンな問題を取得する
Endpoint: GET /issues
Request Headers
| 鍵 | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| Content-Type | アプリケーション/json |
| Accept | アプリケーション/json |
Query Parameters
| パラメータ | デスクリプション |
|---|---|
| per_page | 1ページあたりに返すレコードの数。100に固定。 |
| cursor | 前のページのpagination.next_cursorからのページネーションカーソル。最初のページでは省略されます。 |
Sample Response
{
"data": [
{
"id": "460604372",
"issue_key": null,
"issue_value": null,
"title": "Primary Disk Is Low on Free Space",
"value": {
"path": "/",
"device": "/dev/mapper/ubuntu--vg-ubuntu--lv",
"available_gb": "18.541535232",
"current_os_version": "20.04.6 LTS (Focal Fossa)",
"KOLIDE_CHECK_STATUS": "FAIL",
"available_percentage": "32.5980107815046"
},
"exempted": false,
"resolved_at": null,
"detected_at": "2026-07-03T11:51:49.799Z",
"blocks_device_at": null,
"device_information": {
"identifier": "700001",
"link": "https://api.kolide.com/devices/700001"
},
"check_information": {
"identifier": "15806",
"link": "https://api.kolide.com/checks/15806"
},
"last_rechecked_at": "2026-07-15T07:03:31.000Z"
}
],
"pagination": {
"next": "https://api.kolide.com/issues?per_page=2&cursor=NDY0MzQ2Mzc4LDQ2NDM0NjM3OA==",
"next_cursor": "NDY0MzQ2Mzc4LDQ2NDM0NjM3OA==",
"current_cursor": "NDU5ODk4MzUwLDQ1OTg5ODM1MA==",
"count": 1
}
}
デバイスグループを取得
Endpoint: GET /device_groups
Request Headers
| 鍵 | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| Content-Type | アプリケーション/json |
| Accept | アプリケーション/json |
Query Parameters
| パラメータ | デスクリプション |
|---|---|
| per_page | 1ページあたりに返すレコードの数。100に固定。 |
| cursor | 前のページのpagination.next_cursorからのページネーションカーソル。最初のページでは省略されます。 |
Sample Response
{
"data": [
{
"id": "1389",
"created_at": "2026-07-02T06:55:55.272Z",
"name": "CRE Netskope",
"description": "",
"members_count": 1
},
{
"id": "1403",
"created_at": "2026-07-19T17:48:10.668Z",
"name": "Non-Compliant Devices",
"description": "Kolide Non-Compliant Devices",
"members_count": 1
}
],
"pagination": {
"next": "",
"next_cursor": "",
"current_cursor": "",
"count": 2
}
}
デバイスをグループに追加
Endpoint: POST /device_groups/{group_id}/memberships
Request Headers
| 鍵 | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| Content-Type | アプリケーション/json |
| Accept | アプリケーション/json |
Request Body
{
"device_ids": ["700001", "700002"]
}
Sample Response
[
{
"device_id": 700001,
"group_id": 1389
},
{
"device_id": 700002,
"group_id": 1389
}
]
グループからデバイスを削除
Endpoint: DELETE /device_groups/{group_id}/memberships/{device_id}
Request Headers
| 鍵 | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| Content-Type | アプリケーション/json |
| Accept | アプリケーション/json |
Sample Response
{
"device_id": 700001,
"group_id": 1389
}
SSF コンプライアンスストリームの作成
Endpoint: POST /ssf_streams
Request Headers
| 鍵 | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| Content-Type | アプリケーション/json |
| Accept | アプリケーション/json |
Request Body
{
"name": "Netskope CE Kolide Plugin (<plugin configuration name>)",
"delivery": {
"method": "urn:ietf:rfc:8936"
},
"events_requested": [
"https://schemas.openid.net/secevent/caep/event-type/device-compliance-change"
]
}
Sample Response
{
"id": "1",
"iss": "https://api.kolide.com",
"stream_id": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"name": "Netskope CE Kolide Plugin (<plugin configuration name>)",
"delivery_type": "poll",
"spec_version": "draft",
"enabled": true,
"poll_bearer_token": "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
"events_supported": [
"https://schemas.openid.net/secevent/caep/event-type/device-compliance-change"
],
"events_requested": [
"https://schemas.openid.net/secevent/caep/event-type/device-compliance-change"
],
"events_delivered": [
"https://schemas.openid.net/secevent/caep/event-type/device-compliance-change"
],
"created_at": "2026-01-23T21:45:43.998Z",
"updated_at": "2026-01-23T21:45:43.998Z",
"delivery": {
"method": "urn:ietf:rfc:8936"
}
}
SSFコンプライアンスストリームの削除
Endpoint: DELETE /ssf_streams/{stream_id}
Request Headers
| 鍵 | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| Content-Type | アプリケーション/json |
| Accept | アプリケーション/json |
Sample Response
204 No Content
SSF コンプライアンスイベントのポーリング
Endpoint: GET /ssf_streams/{stream_id}/events
Request Headers
| 鍵 | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| X-Kolide-Poll-Bearer-Token | {poll_bearer_token} |
| Content-Type | アプリケーション/json |
| Accept | アプリケーション/json |
Sample Response
{
"sets": {
"abc123-uuid": "eyJhbGciOiJSUzI1NiIsInR5cCI6InNlY2V2ZW50K2p3dCJ9..."
}
}
SSFコンプライアンスイベントを確認する
Endpoint: POST /ssf_streams/{stream_id}/events
Request Headers
| 鍵 | Value |
|---|---|
| Authorization | Bearer {api_token} |
| x-kolide-api-version | 2026-04-07 |
| X-Kolide-Poll-Bearer-Token | {poll_bearer_token} |
| Content-Type | アプリケーション/json |
| Accept | アプリケーション/json |
Request Body
{
"ack": ["abc123-uuid"]
}
Sample Response
202 Accepted
パフォーマンスマトリックス
以下の仕様を備えたLarge CE Stackで、500,000件のデバイスとユーザーを取得して実施したパフォーマンスマトリックスを以下に示します。
| デスクリプション | 仕様 |
|---|---|
| スタックの詳細 | サイズ:大 RAM:32 GB CPU:16コア |
| 1PasswordのKolideから取得および更新されたユーザー | 約25分 |
| Kolide By 1Password から取得および更新されたデバイス | 約25分 |
ユーザーエージェント
netskope-ce-6.1.0-cre-kolide-v1.0.0
ワークフロー
- Kolide By 1PasswordでSecret Tokenを取得
- Kolideプラグインの構成。
- Risk Exchange ビジネスルールを構成します。
- Risk Exchange のアクションの構成
- プラグインを検証してください。
動画を見る
再生ボタンをクリックして動画をご覧ください。
1PasswordのKolideでシークレットトークンを取得する
-
Kolide By 1Passwordインスタンスにログインし、Account > Settingsに移動します。

-
Click Developers and open the API Keys page.

-
Create New Keyをクリックしてください。

-
必要に応じてキー名とプライマリーコンタクトを入力し、次の権限を付与します:
- デバイスグループの管理
- Shared Signals Frameworkストリームの管理

-
Save をクリックし、プラグインの構成時に API キーとして使用されるシークレットトークンをコピーします。
Kolideプラグインの構成
-
Cloud Exchange で、 Settings > Plugin Storeに移動します。Kolide v1.0.0 (CRE)プラグインを検索して選択してください。

-
プラグイン構成名を入力し、必要に応じて同期間隔を変更します。

-
Nextをクリックして、設定パラメータを入力してください。
- API Token: すべてのAPIリクエストの認証に使用されるKolideシークレットトークン。トークンは k2sk_v1_<secret> の形式である必要があります。先ほど取得したシークレットトークンを使用します。
- Fetch Deprovisioned People:
Yesに設定すると、プロプライジョン解除(削除/無効化)されたユーザーが有効なユーザーとともに取得され、Is Deleted がtrueに設定されます。有効なユーザーは Is Deleted がfalseに設定されます。Noに設定すると、アクティブなユーザーのみが取得されます。 - Fetch Open Issues:
Yesに設定すると、Kolideから開いているすべてのコンプライアンスに関する問題が取得され、デバイスレコードのOpen Issues CountおよびIssue Titleフィールドに設定されます。Noに設定した場合、未解決の問題は取得されません。 - Fetch Compliance Status:
Yesに設定すると、デバイスのコンプライアンスステータスがKolide SSF(Shared Signals Framework)ストリームから取得され、デバイスレコードのCompliance Statusフィールドに入力されます。SSFストリームは初回使用時に自動的に作成されます。Noに設定すると、コンプライアンスステータスは取得されません。

-
Nextをクリックし、Entityドロップダウンから必要なEntityを選択します。ニーズに合わせてフィールドマッピングを提供します。Add New Entity.をクリックして新しいEntityを作成できます

新しいフィールドを作成するには、 Add Fieldをクリックしてください。

必要に応じてフィールドラベル、データ型、正規化、集計戦略を指定し、Saveをクリックします。

作成したフィールドをマッピングします。


プラグインを設定する前に、「マッピング」セクションを参照してください。 -
Saveをクリックしてください。

Kolideプラグイン用のRisk Exchangeビジネスルールの構成
-
Risk Exchange > Business Rulesに移動してCreate New Ruleをクリックしてください。
-
ルール名を入力してください。Select Kolideプラグインで設定されたフィールドのEntityを選択し、要件に基づいてクエリを設定します。この例では、プラグインから取得したデータがフィルタリングされます。

-
Saveをクリックしてください。

Kolideプラグイン用のRisk Exchangeアクションの構成
Kolideプラグインは、次のアクションタイプをサポートしています。
- Manage Device Groups: Kolide By 1Password でグループにデバイスを追加または削除します。
- No Actionこのアクションに対しては、何も措置は講じられません。Ticket Orchestrator で UBA アラートを生成するには、 このアクションを実行し、 [アラートの生成]トグルを有効にします。
デバイスグループの管理
- Risk Exchange > Actionsに移動してAdd Action Configurationをクリックしてください。
- それぞれのドロップダウンメニューから、必要なビジネスルール、ターゲットプラグイン構成、およびアクションSelect 。
- 取得したレコードに対してアクションを実行する前に承認が必要な場合は、[承認を必須にする (Require Approval)]トグルを有効にします。承認必須 (Require Approval) が有効な場合、Cloud Exchangeの[Risk Exchange > アクションログ (Action Logs)]ページから、各アクションの実行を手動で承認する必要があることに注意してください。
- 以下のアクションパラメータを設定してください。
- Action Type: デバイスをグループに追加するか、グループから削除するか。
- Device Group Name: 管理するKolideデバイスグループをSelectします。このフィールドでは静的マッピングのみがサポートされます。
- Device IDs: グループに追加またはグループから削除するデバイス ID。Kolide デバイス ID のソースフィールドを選択するか、カンマ区切りのデバイス ID を指定します。
- Saveをクリックしてください。

No Action
- Risk Exchange > Actionsに移動してAdd Action Configurationをクリックしてください。
- それぞれのドロップダウンリストから、必要なビジネスルール、設定、およびアクションSelect 。
- 取得したレコードに対してアクションを実行する前に承認が必要な場合は、[承認を必須にする (Require Approval)]トグルを有効にします。承認必須 (Require Approval) が有効な場合、Cloud Exchangeの[Risk Exchange > アクションログ (Action Logs)]ページから、各アクションの実行を手動で承認する必要があることに注意してください。
- Saveをクリックしてください。
Kolideプラグインを検証
Cloud Exchangeで検証する
Risk Exchange > Recordsへ移動します。Select the Entity that is selected while configuring the field mapping to view the pulled records.


取得したレコードに関連するログを確認するには、 Loggingに移動し、プラグイン名またはプラグイン構成名でフィルタを適用します。

実行された「デバイスグループの管理」アクションのログ:


プルされたレコードが構成されたビジネスルールのいずれかに一致すると、構成されたアクションがそのレコードに対して実行されます。これは Risk Exchange > Action Logs で確認できます。

Kolideで検証
1PasswordのKolideで利用可能なデバイスとユーザーを検証するには:
Kolide By 1Passwordインスタンスで、Devicesに移動し、登録済みおよび未登録のデバイスを表示します。


いずれかのデバイスをクリックして詳細を表示します。

同様に、プロビジョニングされたユーザーを表示するには、Peopleに移動します。


Manage Device Groupsアクションの検証
Manage Device Groupsを検証するには、Devicesに移動し、アクションの構成時に使用したグループ名でデバイスをフィルタリングします。

Kolideプラグインのトラブルシューティング
Kolideプラグインを設定できません
無効なAPIトークン、または権限が不十分なAPIトークンが原因である可能性があります。
What to do: 提供されたAPIトークンが正しく、必要なすべての権限を持っていることを確認してください。Generate API Keyセクションを参照してください。
デバイスのコンプライアンスステータスまたはユーザーの電子メールの更新が停止します
デバイスでコンプライアンスステータスまたはユーザーの電子メールの更新が停止した場合、次のいずれかの理由が考えられます。
- Kolide SSF ストリームが Kolide 側で削除されたか、期限切れになりました。
- ポーリングサイクル中にデバイスのコンプライアンス変更イベントが配信されませんでした — この場合、フィールドはクリアされず、変更されないままになります。
What to do:
- プラグインのログでストリーム再作成メッセージを確認します。ポーリングが失敗した場合、プラグインは自動的に代替ストリームを作成し、1回再試行します。
- 古いストリームの障害発生から新しいストリームの作成までの間に発生したコンプライアンスの変更はバックフィルされないことに注意してください — 更新が再び流れていることを確認するには、Kolideで新しいコンプライアンスの変更をトリガーします。
[Fetch Compliance Status] が有効な場合、プラグイン設定の保存に失敗します
プラグイン構成が、Fetch Compliance Status を Yes に設定した状態で保存できない場合、次のいずれかの理由が考えられます:
- このAPIトークンには、KolideでSSFストリームを管理する権限がありません。
- KolideがSSFストリームの作成リクエストを拒否しました。
What to do:
- APIキーがSSFストリーム管理エンドポイントへのアクセス権限を持つように作成されたことを確認します。APIキーの生成セクションをご参照ください。
- 設定の保存を再試行してください。引き続き失敗する場合は、[Fetch Compliance Status] を
Noに設定し、ストリーム管理アクセスが確認された後に再度有効にしてください。
既知の行動
- プラグイン構成を無効にしても、Kolide SSFストリームと保存済みクレデンシャルは保持されます。ストリームがKolideから削除されるのは、プラグイン構成自体を削除した場合のみです。
- Kolide SSFストリームがKolide UIから手動で削除された場合、次回の同期間隔時にプラグインによって新しいKolide SSFストリームが作成されますが、その新しいストリームでは古いデータは取得されません。これはプラットフォームの動作です。

