SentinelOne SentinelOne

Configurez le connecteur SentinelOne pour récupérer les informations via l'API SentinelOne

Ce document décrit la procédure pour configurer le connecteur SentinelOne, permettant de récupérer les informations via l'API SentinelOne.

Objectif

Le but de ce connecteur est de fournir une méthode pour récupérer les informations suivantes :

  • URL du tenant
  • Token API + date d'expiration

Prérequis

  • Accès au portail SentinelOne avec les droits nécessaires.

Procédure

Générer le Token API

  1. Accéder au portail SentinelOne :
    • Se connecter au portail SentinelOne avec les droits administrateur ou propriétaire du compte.
  2. Naviguer vers les paramètres du Token API :
    • Cliquer sur le menu User (en haut à droite).
    • Sélectionner My User ou votre compte utilisateur.
    • Aller à la section Options.
  3. Générer le Token API :
    • Cliquer sur Generate API Token.
    • Examiner les permissions du token.
    • Copier immédiatement le Token API généré.
    • Stocker le token de manière sécurisée.
  4. Noter l'URL du Tenant :

Configurer dans OverSOC

  1. Dans OverSOC, aller à Data Sources Settings > Sources.
  2. Sélectionner SentinelOne et cliquer sur Configure.
  3. Entrer l'URL du Tenant (par exemple, https://usea1-api.sentinelone.net).
  4. Coller le Token API dans le champ d'authentification.
  5. Cliquer sur Save Configuration.

Documentation Officielle

Le guide de génération de token API est accessible depuis la console SentinelOne Management sous User > My User > Options. Pour plus de détails, contactez votre représentant support SentinelOne.