

# Jamf Pro 的 CloudWatch 管线配置
<a name="jamf-pro-pipeline-setup"></a>

使用 OAuth 2.0 客户端凭证身份验证从 Jamf Pro 收集计算机清单数据。

使用以下参数配置 Jamf Pro 来源：

```
source:
  jamf_pro:
    hostname: "<<your-instance>>.jamfcloud.com"
    authentication:
      oauth2:
        client_id: "${{aws_secrets:jamf-pro-credentials:client_id}}"
        client_secret: "${{aws_secrets:jamf-pro-credentials:client_secret}}"
```参数

`hostname`（必需）  
租户的 Jamf Pro 实例主机名。对于 Jamf Cloud 部署，这遵循格式 `<instance_name>.jamfcloud.com`。对于本地部署，使用自托管 Jamf Pro 服务器主机名。请勿包含 `https://`。

`authentication.oauth2.client_id`（必需）  
在 Jamf Pro 控制台中生成的 OAuth2 客户端 ID。存储在 Amazon Secrets Manager 中。

`authentication.oauth2.client_secret`（必需）  
在 Jamf Pro 控制台中生成的 OAuth2 客户端密钥。存储在 Amazon Secrets Manager 中。

**注意**  
`client_id` 和 `client_secret` 值是从 Amazon Secrets Manager 中进行检索。这些凭证可在 Jamf Pro 控制台的设置 > 系统 > API 角色和客户端下生成。OAuth2 令牌的有效期为 20 分钟，并由管道自动刷新。