TLS 遠端記錄
此參考包含 TLS 遠端記錄的所有可用偏好設定。
產生 Compliance Reporter 的遠端端點記錄憑證
若要記錄遠端端點資料,則需要憑證來確認接收記錄檔的伺服器。最佳做法是手動定義您希望用戶端連線到的完整憑證鏈。此程序僅用於初始配置。驗證設定後,您可以在 Jamf Pro 中使用設定描述檔,將憑證部署到生產中的端點。有關更多資訊,請參閱 Jamf Pro 管理員指南中的 電腦設定描述檔。
常規遠端記錄偏好設定鍵
- 網域
com.jamf.compliancereporter
要啟用遠端記錄,除了您的 SIEM 特有的偏好設定鍵以外,您還必須配置下列常規偏好設定鍵。
密鑰 | 說明 |
---|---|
LogRemoteEndpointEnabled | 啟用記錄檔資料的網路傳輸。
|
LogRemoteEndpointURL | 傳送記錄檔資料的 URL。適用於所有遠端記錄類型。如果您使用的是 Splunk,請在 URL 後附加 /services/collector/raw。如果您使用的是 syslog TLS,請在 URL 前添加「tls://」。
|
LogRemoteEndpointType | 遠端記錄檔彙總伺服器類型。根據您使用的彙總伺服器來使用下列選項之一:
|
原始TLS 連接埠和 Syslog TLS 遠端記錄偏好設定鍵
- 網域
com.jamf.compliancereporter
原始 TLS 和 syslog TLS 偏好設定鍵允許您配置 Compliance Reporter 原始 TLS 遠端記錄介面。
密鑰 | 說明 |
---|---|
LogRemoteEndpointTLS | (必需) TLS 偏好設定的字典
|
TLSServerCertificate | (必需) 用來確認遠端伺服器的公共 TLS 憑證和鏈通用名稱。僅在系統金鑰鏈中搜尋憑證。有關 TLS 憑證的安全性需求的更多資訊,請參閱 Apple 支援網站上的 Requirements for trusted certificates in iOS 13 and macOS 10.15 (iOS 13 和 macOS 10.15 中受信任憑證的需求)。
|