Cette section de la page de politique de protection des données de l'API spécifie l'action à entreprendre en cas de violation de la politique. Les actions varient en fonction de l'application choisie. Pour certaines applications, la seule action est l'alerte. De même, les options de restriction d'accès varient en fonction de l'application choisie.
-
Select l'action que vous souhaitez entreprendre dans la liste déroulante, comme Alerte, Blocage, Changement de propriété, Restriction d'accès, Cryptage, Suppression, Quarantaine, Mise en suspens légale, Restriction du partage à la visualisation, Application du modèle Azure RMS, Classification des données, Désactivation de l'impression et du téléchargement, ou Protection IRM.
- Si vous utilisez l’action de politique de chiffrement, assurez-vous d’avoir un déploiement en temps réel Netskope, c’est-à-dire un proxy inverse ou direct. Le déploiement en temps réel de Netskope est nécessaire pour déchiffrer le fichier. Pour plus d’informations, voir Chiffrement des fichiers dans la FAQ sur la protection des données API.
- L'action Disable Print and Download s'applique aux utilisateurs de Google qui disposent d'autorisations de commentaire et de visualisation des fichiers. Les utilisateurs ayant des droits d'édition sur un fichier peuvent continuer à imprimer et à télécharger le fichier.
- Pour une liste des actions prises en charge par application cloud, consultez la politique de protection des données API Actions par application cloud.
Pour certaines actions, comme Restreindre l'accès, vous pouvez sélectionner des options supplémentaires dans la liste déroulante adjacente. Par exemple, si vous avez sélectionné Options de partage spécifiques et Partage externe dans la section Contenu, l'option permettant d'autoriser ou de bloquer un domaine externe apparaît dans la liste déroulante.
Classic API données La protection a introduit une action de politique avancée avec une case à cocher New sur la page de l'assistant de politique pour Remove inherited collaborators from parent folder in team drive. Cette case à cocher est disponible pour Google Team Drive sous l'action de stratégie Restrict Access. Si vous cochez cette case, le moteur de politiques de Netskope supprime les collaborateurs hérités en infraction du dossier parent dans Team Drive. Si cette case n'est pas cochée, Netskope ne supprime pas les collaborateurs hérités au niveau du dossier parent.
Contrairement à "My Drive" où un collaborateur hérité peut être supprimé au niveau du fichier, "Team/Shared Drive" ne le permet pas et les collaborateurs hérités doivent être supprimés au niveau du dossier parent. -
Select l’action comme IRM Protect dans la liste déroulante et sélectionnez Vera ou MIP comme fournisseur IRM. Si vous sélectionnez Microsoft Information Protection (MIP), vous devez sélectionner un MIP Profile. Si vous avez réussi à connecter l'instance MIP mais que vous ne voyez pas les profils MIP dans la liste déroulante, consultez Réattribuer l'instance MPIP.
- Avant de créer une politique IRM, vous devez créer une instance Vera ou MIP. Pour plus d'informations, consultez la section Intégration IRM avec Vera ou Intégration IRM avec Microsoft Information Protect.
- Netskope API données Protection prend en charge les étiquettes de sous-niveau MIP. Par exemple, si un fichier sensible est traité par un membre de la division A, l'étiquette MIP sera CONFIDENTIEL (parent) et Division A (sous-niveau).
-
Select l'action disponible et cliquez sur Next.
-
Pour Quarantaine, sélectionnez un profil de quarantaine existant dans la liste ou créez-en un à l'adresse New. Cliquez sur New Quarantine Profile dans la liste déroulante pour créer un profil de quarantaine New pour cette politique. Un profil DLP (Prévention des pertes de données) doit être sélectionné dans la section pour utiliser la quarantaine. Dans l'assistant Créer un profil de quarantaine, complétez les pages Paramètres, Personnaliser et Définir le profil. Lorsque vous avez terminé, cliquez sur Create Quarantine Profile. Lorsque vous avez terminé, cliquez sur Next.
La taille des fichiers cryptés envoyés dans le dossier de quarantaine est limitée à 20 Mo.Pour déclencher une notification par courrier électronique, vous devez mettre en place un certain nombre d'éléments :
-
Sous Notification, sélectionnez Send to custodian and to users in profile.
-
Sous Policies > PROFILES > Quarantine, créez un profil New ou modifiez un profil existant. Sous NOTIFICATION EMAILS, la notification par courriel sera envoyée à cette adresse.
-
-
Pour la retenue légale, choisissez un profil existant dans la liste déroulante ou cliquez sur Create New. L'assistant CREATE LEGAL HOLD PROFILE s'ouvre. Pour plus d’informations, consultez la section Conservation Légale des Profils. Lorsque des fichiers sont placés sous séquestre légal, des courriels sont envoyés au dépositaire et aux utilisateurs qui ont créé les fichiers. Une fois terminé, cliquez sur Next.
Restreindre l'accès aux profils de domaine et d'utilisateur
Jusqu'à la version 47, les profils de domaine allowlist et blocklist sous Restrict Access étaient liés aux profils de domaine sous Content > File Sharing Options to Scan policy workflow. Ces deux éléments sont indépendants l'un de l'autre. Un accès administrateur basé sur des profils de domaine. En outre, les administrateurs peuvent désormais autoriser (liste d'autorisation) ou refuser (liste de blocage) à certains utilisateurs (profil d'utilisateur) l'accès aux fichiers et aux dossiers.
Avant de restreindre l'accès à un domaine ou à un profil d'utilisateur, vous devez créer le profil à partir de la page Policies > Profiles. Une fois le profil créé, ils sont répertoriés comme faisant partie de l'action Restreindre l'accès. Restreindre l'accès est disponible dans le cadre de la politique d'action workflow. Vous devez sélectionner Restrict pour sélectionner Allowlist Domains, Blocklist Domains, Allowlist User , ou Blocklist User dans la liste déroulante Restreindre le niveau d'accès. En fonction de votre choix, la liste déroulante Profil du domaine ou Profil de l'utilisateur s'affiche.
Applications/Plugins connectés à Google Drive
Si vous sélectionnez l'application Google Drive pour analyser les applications et plugins connectés, seules deux actions sont disponibles : Alerter et Révoquer.
-
Alert: Si la politique est déclenchée, une alerte sera générée sur la base de la définition de la politique.
-
Revoke: Si le règlement est déclenché, l'application/le plugin Google sélectionné(e) sera révoqué(e) en fonction de la définition du règlement.
- Les applications révoquées peuvent être réinstallées par l'utilisateur. Toutefois, si la politique est active, les applications seront à nouveau révoquées.
- Si la politique de révocation d'une application s'applique à l'utilisateur A, l'utilisateur B peut continuer à installer l'application.
- Après la révocation, l'application est visible dans le compte Google Drive. Mais lors de l'exécution de l'application, l'utilisateur doit à nouveau accorder l'accès.

