Cet article décrit les limitations des applications tierces qui pourraient affecter la fonctionnalité de Next Generation API données Protection.
| Limitation | Raison |
|---|---|
| Les tickets, commentaires et fichiers ne peuvent pas signaler une exposition PUBLIQUE (accessible sur internet). | Limitation de l’API Atlassian Jira |
| Pour les tickets, l’exposition n’est calculée que lorsque le ticket dispose d’un niveau de sécurité d’émission explicitement configuré. Les tickets sans niveau de sécurité ne donnent pas de données d’accès au niveau des tickets ; un accès plus large se reflète plutôt au niveau du projet. | |
| La visibilité des commentaires est limitée à des rôles ou groupes spécifiques uniquement. L’API Jira ne propose aucune option pour marquer un commentaire comme accessible au public. | |
| Les fichiers héritent toujours des permissions d’accès du ticket parent et n’ont aucun contrôle de visibilité indépendant. | |
| Les utilisateurs peuvent masquer leur adresse e-mail dans les paramètres de leur profil personnel. Tout utilisateur ayant un e-mail caché est considéré par défaut comme exposé à l’extérieur. |
| Application concernée | Limitation | Raison |
|---|---|---|
| Unknown user and empty file owner in DLP alerts Il peut arriver que l'API Microsoft Graph ne renvoie pas tous les détails concernant le propriétaire d'un fichier ou d'un dossier. Dans ce cas, l'alerte DLP (Prévention des pertes de données) indique que l'utilisateur est inconnu et le champ Propriétaire du fichier reste vide. | Limitation de l'API Microsoft Graph |
| Netskope ne prend pas en charge les applications Microsoft 365 pendant la migration de votre locataire Microsoft entre les centres de données. Assurez-vous que la migration est entièrement terminée avant d'accorder l'accès à Netskope. Pour plus d'informations sur la migration des locataires Microsoft, voir : | Limitation de l'API Microsoft |
| No support for OneNote files La prévention des pertes de données (DLP) et l'analyse des logiciels malveillants ne sont pas prises en charge pour les fichiers OneNote, car les API Microsoft Graph ne fournissent pas d'URL de téléchargement pour ces fichiers. Par conséquent, Netskope ne peut pas analyser les fichiers OneNote pour la prévention des pertes de données (DLP) ou la protection contre les menaces sur Microsoft 365 OneDrive et SharePoint. | Limitation de l'API Microsoft Graph |
| Microsoft 365 SharePoint | No support for SharePoint Lists Alors que les informations sur l'exposition des dossiers et des fichiers (drives/driveItems) peuvent être récupérées via l'API Microsoft Graph, les métadonnées des listes SharePoint ne sont pas accessibles. Par conséquent, Next Generation API données Protection for Microsoft 365 SharePoint ne prend pas en charge les listes SharePoint. | Limitation de l'API Microsoft Graph |
| Adding/Removing ‘Owner’ level access from files/folders "Les administrateurs de collections de sites" conservent l'accès "propriétaire" aux fichiers et aux dossiers, et cet accès ne peut pas être modifié à l'aide des API Microsoft Graph. | Limitation de l'API Microsoft Graph |
| Limitation regarding ‘Deleted Groups’ Lorsqu'un fichier est partagé avec un groupe qui est ensuite supprimé, l'API Microsoft Graph indique toujours que le fichier est partagé avec ce groupe. En outre, tous les membres qui faisaient partie du groupe avant sa suppression conserveront l'accès au fichier. En raison de cette limitation, Netskope ne dispose d'aucun moyen efficace pour évaluer l'exposition des fichiers partagés avec des groupes qui ont été supprimés avant que le compte Microsoft ne soit connecté. Par conséquent, ces fichiers apparaîtront sur la page d'inventaire de protection des données de l'API de nouvelle génération avec un statut d'exposition de UNSPECIFIED. Par conséquent, aucune alerte ne sera générée et aucune action politique ne sera appliquée à ces fichiers. Pour résoudre ce problème, il est conseillé aux clients de supprimer les groupes supprimés de la liste des autorisations des fichiers concernés. Une fois cette étape franchie, Netskope sera en mesure de calculer avec précision l'exposition et d'appliquer des mesures politiques pour ces fichiers. | Limitation de l'API Microsoft Graph |
| Microsoft 365 SharePoint | No support for Microsoft 365 SharePoint sites created by Microsoft Loop Microsoft Loop étant encore en phase d'aperçu public, les autorisations nécessaires ne sont pas documentées publiquement. Par conséquent, lorsque Netskope rencontre ce type de "site" lors du provisionnement, il provisionne le site mais pas ses sous-sites, ses lecteurs ou ses éléments de lecteur. | Limitation de la boucle Microsoft |
| Microsoft 365 Teams | Real-time membership tracking in channel meetings Pour les réunions par canal initiées via "Meet Now", l'API Microsoft Graph n'envoie pas de webhooks lorsque la réunion est en cours. Par conséquent, Netskope ne peut pas suivre les changements dans la composition des canaux pendant la réunion en direct. Toutefois, une fois la réunion terminée et la discussion publiée dans le canal, le traitement normal des politiques reprendra, car Netskope recevra alors de Microsoft des webhooks pour les changements de membres et de données. | Limitation de l'API Microsoft Graph |
| Incoming shared channels Pour les canaux partagés créés par des organisations externes et partagés avec une équipe de votre organisation, l'API Microsoft Graph ne déclenche pas de webhooks pour les messages de chat publiés. Par conséquent, Netskope ne peut pas analyser le contenu des canaux partagés entrants. | Limitation de l'API Microsoft Graph | |
| Real-time membership tracking for shared groups in shared channels Pour les canaux partagés, l'API Microsoft Graph n'envoie pas de webhooks lorsqu'un canal partagé est partagé avec un groupe. Au lieu de cela, Netskope doit périodiquement rechercher les changements, actuellement toutes les 60 minutes. Par conséquent, Netskope ne peut pas suivre en temps réel les changements d'appartenance à un groupe partagé. | Limitation de l'API Microsoft Graph | |
| Chat with Self fonctionnalité Lors d'une conversation avec soi-même, l'API Microsoft Graph ne renvoie pas de métadonnées de conversation ni n'envoie de webhooks pour les messages de conversation avec soi-même. Par conséquent, Netskope ne peut pas prendre en charge l'inscription des conversations personnelles dans l'inventaire ni l'analyse de leur contenu. | Limitation de l'API Microsoft Graph |
-
Pour Salesforce, Netskope prend en charge la suppression progressive uniquement pour les documents de contenu, les documents et les pièces jointes. Cela est dû à une limitation de l'API en amont. En effectuant l'action de suppression, Netskope déplace le fichier vers la corbeille.
-
Vous ne pouvez pas configurer Salesforce comme destination de mise en attente légale ou de quarantaine. Toutefois, un fichier ou un objet incriminé peut être copié ou mis en quarantaine vers une autre application SaaS comme destination (comme Google Drive, Microsoft 365 OneDrive, SharePoint ou toute autre application prenant en charge la mise en attente légale ou la quarantaine comme destination).
En raison d'une limitation de l'API Salesforce, l'utilisateur OAuth connecté doit disposer d'un droit d'écriture sur les fichiers pour effectuer les opérations delete et quarantine remédiations. De plus, si cette remédiation doit être appliquée à des bibliothèques spécifiques, l'utilisateur doit être un membre de ces bibliothèques avec un accès en écriture. -
Lorsqu’une action de quarantaine est effectuée sur un document de contenu Salesforce, Netskope remplace le contenu original du fichier par un lieu de placement (pierre tombale). Cependant, en raison d’une limitation de l’API Salesforce, le contenu original du fichier reste accessible via les versions précédentes du document de contenu.
Email-Based Share Events
En raison des limitations actuelles de l'API de Smartsheet, certaines actions de partage basées sur le courrier électronique ne peuvent pas être appliquées par le biais de modifications du contrôle d'accès. Ces actions permettent de partager du contenu par courrier électronique sans modifier les autorisations sur la feuille, le rapport ou l'objet de discussion sous-jacent.
En conséquence :
-
L'accès à l'objet original reste inchangé.
-
Les actions stratégiques qui reposent sur la modification des autorisations de partage ne sont pas prises en charge.
-
Si le contenu partagé est analysé et qu'une violation de la DLP (Prévention des pertes de données) est détectée, une alerte peut être générée.
Les événements suivants sont concernés :
-
ATTACHMENT_SEND - Une pièce jointe est envoyée directement par courrier électronique à des utilisateurs ou à des groupes d'utilisateurs.
-
DISCUSSION_SEND - Un fil de discussion (y compris les commentaires et les réponses) est envoyé directement par courrier électronique.
-
DISCUSSION_SEND_COMMENT - Un commentaire ou une réponse à une discussion spécifique est envoyé directement par courrier électronique.
-
REPORT_SEND_AS_ATTACHMENT - Un rapport est envoyé sous forme de pièce jointe à un courrier électronique.
-
SHEET_SEND_AS_ATTACHMENT - Une feuille est envoyée en pièce jointe d'un courriel.
-
SHEET_SEND_ROW - Les lignes de feuilles sélectionnées sont envoyées par courrier électronique.
-
UPDATE_REQUEST_CREATE - Une demande de mise à jour de la feuille est créée et envoyée.
Ces limitations sont inhérentes aux capacités actuelles de l'API de Smartsheet.
Exposure Data Consistency
En raison des limitations de l'API de Smartsheet /shares, les changements de permission et d'exposition effectués dans l'interface utilisateur de Smartsheet peuvent ne pas être reflétés immédiatement dans les réponses de l'API. Par conséquent, les informations relatives à l'exposition peuvent être temporairement obsolètes.
Ce comportement est intermittent et dépend de la réactivité de l'API en amont.
Les données d'exposition sont synchronisées lorsque les informations d'autorisation mises à jour sont disponibles par le biais de réponses API ultérieures.
| Limitation | Raison |
|---|---|
| L'action de remédiation par suppression ne peut pas être effectuée sur les messages de chat envoyés par un utilisateur externe. | Limitation de l'API Zoom |
| Next Generation API données Protection ne peut pas analyser les pièces jointes téléchargées à partir d'applications tierces dans le chat d'équipe et le chat en réunion. | |
| Next Generation API données Protection ne peut pas analyser les pièces jointes envoyées par des utilisateurs externes dans le cadre d'un chat d'équipe, y compris les messages directs, de canal et de groupe. |

