Étape 1/3 : Configurer une application Microsoft Entra ID pour CSA - Documentation technique Netskope
Étape 1/3 : Configuration d'une application Microsoft Entra ID pour CSA
Pour configurer Azure pour l'évaluation continue de la sécurité (CSA), vous devez vous connecter au portail Azure en tant que propriétaire de l'abonnement ou administrateur global et configurer les tâches suivantes :
Créer une application Microsoft Entra ID
Obtenir l'identifiant de l'application et l'identifiant du répertoire
Obtenir la clé d'authentification
Attribuer un rôle à l'application Microsoft Entra ID
List AD Users
Évaluer le coffre-fort des clés
Créer une application Microsoft Entra ID
Pour créer une application Microsoft Entra ID, suivez les étapes ci-dessous :
Naviguez jusqu'à All services > Identity > Microsoft Entra ID.
Cliquez sur App registrations.
Cliquez sur + New registration et entrez les informations suivantes :
Name: Veuillez saisir le nom de l'application.
Supported account types: Gardez la sélection par défaut à Accounts in this organizational directory only.
Redirect URL (optional)Laissez ce champ vide.
Cliquez sur Register.
Pour plus d’informations, consultez la documentation Microsoft Azure disponible ici.
Obtenir l'identifiant de l'application et l'identifiant du répertoire
Après avoir enregistré l'application Microsoft Entra ID, la page vous redirige vers la page Overview de l'application Microsoft Entra ID. Notez Application (client) ID et Directory (tenant) ID.
Note
Ces valeurs seront nécessaires lorsque vous configurerez l'instance d'application Azure dans l'interface utilisateur Netskope.
Obtenir la clé d'authentification
Pour obtenir la clé d'authentification, suivez les étapes ci-dessous :
Sur la barre de navigation de gauche de la page de l’application Microsoft Entra ID, cliquez Certificates & secrets.
Sous Client secrets, cliquez sur + New client secret et entrez les détails suivants :
Description: Fournir une description de la clé.
Expires: Fixez une durée pour la clé.
Cliquez sur Add.
Après avoir enregistré les changements de configuration, sous Client secrets, la colonne Value contient la clé d'authentification. Copiez-le.
Important
Assurez-vous que votre clé d'authentification se trouve dans la colonne Value, car elle n'est plus accessible une fois que vous avez quitté cette page. La clé d'authentification sera requise lorsque vous configurerez l'instance d'application Azure dans l'interface utilisateur Netskope.
Pour plus d’informations, consultez la documentation Microsoft Azure disponible ici.
Attribuer un rôle à l'application Microsoft Entra ID
Pour attribuer un rôle, suivez les étapes ci-dessous :
Naviguez jusqu'à All services > General > Subscriptions.
Sur la page Subscriptions, cliquez sur l'abonnement approprié dans la liste.
Si vous souhaitez configurer plusieurs abonnements, regroupez-les dans un groupe de gestion et attribuez un rôle au groupe de gestion. Lorsque vous ajoutez un abonnement New au groupe de gestion, Netskope détecte automatiquement l'abonnement et effectue des analyses selon votre configuration.
Pour plus d’informations, consultez la documentation Microsoft Azure disponible ici.
List AD Users
Note
Cette procédure s'applique uniquement à l'évaluation continue de la sécurité.
Pour que Netskope puisse répertorier les utilisateurs AD, vous devez leur accorder l'autorisation Directory.Read.All. Pour ce faire, suivez les instructions ci-dessous :
Naviguez jusqu'à All services > Identity > Microsoft Entra ID.
Cliquez sur App registrations.
Localisez l'application Microsoft Entra ID que vous avez créée précédemment et cliquez dessus.
Sur la barre de navigation de gauche de la page de l’application Microsoft Entra ID, cliquez API permissions.
Sous API permissions, cliquez + Add a permission.
Sous Request API permissions, gardez l’onglet Microsoft APIs activé. Select Microsoft Graph.
Sous Microsoft Graph, sélectionnez Application permissions et sous Directory, sélectionnez Directory.Read.All permission. Cliquez Add permissions.
Sur la page API permissions , cliquez sur Grant admin consent for <directory-name> puis cliquez sur Yes.
Évaluer le coffre-fort des clés
Note
Cette procédure s'applique uniquement à l'évaluation continue de la sécurité.
Dans le cadre de l'évaluation continue de la sécurité, si vous avez besoin que Netskope évalue Key Vault, suivez les instructions ci-dessous :
Configurer une politique d'accès à la chambre forte
Naviguez jusqu'à All services > Security > Key vaults.
Pour chaque coffre-fort, procédez comme suit :
Cliquez sur une clé de voûte, naviguez jusqu'à Access policies, et cliquez sur + Add new.Sous Add access policy, entrez ce qui suit :
Select principal: Select l’application Microsoft Entra ID que vous avez créée plus tôt.Key permissions: Select Key Management Operations > List.Secret permissions: Select Secret Management Operations > List.Certificate permissions: Select Certificate Management Permissions > List. Cliquez OK.