Les clients ayant autorisé leurs instances Microsoft Office 365 OneDrive avec Netskope avant le 3 décembre 2020 peuvent voir un rôle d’Auteurs d’Annuaire assigné aux flux d’activité Netskope pour l’application Microsoft OneDrive dans le service Microsoft Entra Privileged Identity Management. Auparavant, l’application Netskope demandait la permission Directory.ReadWrite.All pour les API Microsoft Graph. Dans ce cadre, Microsoft a automatiquement attribué le rôle de rédacteurs d’annuaire à l’application. Cependant, en raison d’une limitation du côté de Microsoft, ce rôle n’a pas été supprimé lorsque Netskope a retiré la permission Directory.ReadWrite.All de l’application en 2019. Pour en savoir plus sur les permissions et limitations de Directory.ReadWrite.All : Directory.ReadWrite.All
Appel à l'action
Vous pouvez supprimer ce rôle en toute sécurité si vous avez des inquiétudes quant à sa présence. Pour ce faire :
-
On the search bar, type Privileged Identity Management and click Microsoft Entra Privileged Identity Management.
-
Dans le volet de gauche, accédez à Manage > Microsoft Entra roles.
-
Dans le volet de gauche, accédez à Manage > Roles.
-
Sous la liste des rôles, cliquez sur Directory Writers et sur l'onglet Active assignments.
-
Recherchez les flux d'activité Netskope pour Microsoft OneDrive et sous Action, cliquez sur Remove.

Vous avez supprimé le rôle avec succès.

