Cette section de la page de politique de protection des données de l'API spécifie l'action à entreprendre en cas de violation de la politique. Les actions varient en fonction de l'application choisie. Pour certaines applications, la seule action est l'alerte. De même, les options de restriction d'accès varient en fonction de l'application choisie.
- Select l'action que vous souhaitez entreprendre dans la liste déroulante, comme Alerte, Blocage, Changement de propriété, Restriction d'accès, Cryptage, Suppression, Quarantaine, Mise en suspens légale, Restriction du partage à la visualisation, Application du modèle Azure RMS, Classification des données, Désactivation de l'impression et du téléchargement, ou Protection IRM.
Note
- Si vous utilisez l'action de politique de cryptage, assurez-vous que vous disposez d'un déploiement en temps réel de Netskope, c'est-à-dire d'un proxy inverse ou d'un proxy direct. Le déploiement en temps réel de Netskope est nécessaire pour décrypter le fichier.
- Pour obtenir la liste des actions prises en charge par application cloud, reportez-vous à la section Actions de la politique de protection des données de l'API par application cloud.
Pour certaines actions, comme Restreindre l'accès, vous pouvez sélectionner des options supplémentaires dans la liste déroulante adjacente. Par exemple, si vous avez sélectionné Options de partage spécifiques et Partage externe dans la section Contenu, l'option permettant d'autoriser ou de bloquer un domaine externe apparaît dans la liste déroulante.
Note
Pour les dossiers comportant plus de 1000 collaborateurs, Box n'envoie pas la liste des collaborateurs à Netskope. Pour cette raison, la protection des données de l'API de Netskope arrondit le nombre de collaborateurs à zéro. La politique de protection des données de l'API, telle que la restriction d'accès, ne fonctionnera pas pour ces dossiers. Il s'agit d'une limitation de l'application Box.
- Select l'action en tant que IRM Protect dans la liste déroulante et sélectionnez Vera en tant que fournisseur IRM.
Note
- Avant de créer une politique IRM, vous devez créer une instance Vera. Pour plus d'informations, consultez la section Intégration IRM avec Vera.
- Select l'action disponible et cliquez sur Next.
- Pour Quarantaine, sélectionnez un profil de quarantaine existant dans la liste ou créez-en un à l'adresse New. Cliquez sur New Quarantine Profile dans la liste déroulante pour créer un profil de quarantaine New pour cette politique. Un profil DLP (Prévention des pertes de données) doit être sélectionné dans la section pour utiliser la quarantaine. Dans l'assistant Créer un profil de quarantaine, complétez les pages Paramètres, Personnaliser et Définir le profil. Lorsque vous avez terminé, cliquez sur Create Quarantine Profile. Lorsque vous avez terminé, cliquez sur Next.
Note
- La taille des fichiers cryptés envoyés dans le dossier de quarantaine est limitée à 20 Mo.
Pour déclencher une notification par courrier électronique, vous devez mettre en place un certain nombre d'éléments :
- Sous Notification, sélectionnez Send to custodian and to users in profile.
- Sous Policies > PROFILES > Quarantine, créez un profil New ou modifiez un profil existant. Sous NOTIFICATION EMAILS, la notification par courriel sera envoyée à cette adresse.
Restreindre l'accès aux profils de domaine et d'utilisateur
Jusqu'à la version 47, les profils de domaine allowlist et blocklist sous Restrict Access étaient liés aux profils de domaine sous Content > File Sharing Options to Scan policy workflow. Ces deux éléments sont indépendants l'un de l'autre. Un accès administrateur basé sur des profils de domaine. En outre, les administrateurs peuvent désormais autoriser (liste d'autorisation) ou refuser (liste de blocage) à certains utilisateurs (profil d'utilisateur) l'accès aux fichiers et aux dossiers.
Avant de restreindre l'accès à un domaine ou à un profil d'utilisateur, vous devez créer le profil à partir de la page Policies > Profiles. Une fois le profil créé, ils sont répertoriés comme faisant partie de l'action Restreindre l'accès. Restreindre l'accès est disponible dans le cadre de la politique d'action workflow. Vous devez sélectionner Restrict pour sélectionner Allowlist Domains, Blocklist Domains, Allowlist User , ou Blocklist User dans la liste déroulante Restreindre le niveau d'accès. En fonction de votre choix, la liste déroulante Profil du domaine ou Profil de l'utilisateur s'affiche.
Note
Dans Contents > File Sharing Options to Scan, si vous sélectionnez Specific Sharing Options > Private, l'option Restrict Access n'est pas disponible sous Actions.

