L'adaptateur Netskope fournit des intégrations clés pour permettre une synchronisation transparente des données des utilisateurs et améliorer la visibilité dans la plateforme Netskope.
Il prend en charge les fonctionnalités suivantes :
-
Directory Importer: Se connecte à un contrôleur de domaine (DC) et récupère périodiquement des informations sur les utilisateurs et les groupes à partir du DC, puis publie ces informations sur votre instance locataire dans le nuage Netskope. Si vous utilisez Netskope Client et données Plane On-Premises (DPoP), vous pouvez utiliser user.

-
AD Connector: Se connecte au DC et récupère périodiquement les événements de connexion des utilisateurs, extrait la correspondance entre l'utilisateur et l'IP, et publie ces informations dans DPoP et On-Premises Log Parser (OPLP). Cela permet à l'utilisateur d'avoir une visibilité sur le trafic passant par DPoP et OPLP.

Selon vos besoins, le fichier NSAdapters.msi peut installer l'un ou l'autre des composants ou les deux sur une seule machine. En outre, il installe un utilitaire de configuration qui vous permet de configurer les paramètres nécessaires à l'utilisation des différentes fonctionnalités.
Les adaptateurs Netskope s'intègrent à votre serveur Active Directory (AD) pour récupérer la correspondance entre l'adresse IP et l'utilisateur et utiliser cette information pour fournir une visibilité à l'utilisateur pour le traitement des journaux. La visibilité de l'utilisation des applications en nuage au niveau de l'utilisateur permet d'aligner l'utilisation des applications sur les besoins de l'unité opérationnelle. Les adaptateurs Netskope permettent d'exécuter diverses fonctions qui s'intègrent à votre serveur AD et à d'autres serveurs d'annuaire pour collecter des informations sur les utilisateurs et leurs activités. Cela vous permet de collecter des données analytiques et d'appliquer des politiques.
Plates-formes prises en charge
Les adaptateurs Netskope fonctionnent sur ces plateformes :
-
Windows 11
-
Windows 10 64-bit
-
Windows 2016
-
Windows Server 2019
-
Serveur Windows 2022
-
Serveur Windows 2025
Conditions préalables
L'utilisation des adaptateurs Netskope répond aux exigences suivantes :
-
Téléchargez le fichier de l'adaptateur Netskope (NSAdapters.msi). Pour télécharger, connectez-vous à votre locataire Netskope, allez à Settings > Tools > Directory Tools et cliquez sur Download Tools.
-
La machine qui exécute les adaptateurs Netskope doit faire partie du domaine et ne doit pas nécessairement être exécutée sur le contrôleur de domaine (DC).
-
Assurez-vous que Microsoft .NET Framework 4.8 ou une version ultérieure (prenant en charge TLS 1.2) est installé sur ce serveur.
-
Créez un compte New avec Log on as a service rights pour une machine locale dans le domaine à utiliser pour les adaptateurs Netskope. Netskope recommande de créer un compte de service dédié ou un utilisateur avec des droits d'administrateur dans le domaine AD.
-
Des privilèges d'administrateur local sont nécessaires pour installer l'adaptateur Netskope. Vous pouvez vous connecter avec votre propre nom d'utilisateur pour effectuer l'installation si vous êtes l'administrateur local du système. Directory Importer nécessite également des privilèges d'administrateur local. Pour plus de détails, reportez-vous à la section Permissions pour l'importateur de répertoires ci-dessous.
-
L'utilisateur qui installe les adaptateurs Netskope doit être membre du domaine.
-
Tous les services sont installés sous le nom d'utilisateur fourni qui a Log on as a service rights pour la machine locale.
Autorisations requises pour Directory Importer, AD Connector
Si l’importateur d’annuaire récupère les utilisateurs depuis un serveur LDAP non-Microsoft, le compte utilisateur spécifié lors de son installation doit être un compte sur la machine locale avec des privilèges administrateur. Le compte utilisateur spécifié dans la boîte de dialogue Attributs du répertoire (sous Autres services d’annuaire) doit faire partie du Domaine.
-
Privilèges du compte
-
Privilèges d'installation
-
Privilèges d'administrateur local - Le nom d'utilisateur spécifié lors de l'installation peut être différent de celui de l'utilisateur actuellement connecté. Un administrateur peut être connecté avec un nom d'utilisateur différent pour effectuer l'installation. Dans ce cas, l'utilisateur connecté et l'utilisateur spécifié lors de l'installation ont tous deux besoin de privilèges d'administrateur local.
-
Compte de service(avec accès en lecture/écriture) - Pour lire et écrire dans le répertoire de configuration (par défaut : répertoire
c:\program files\netskope) et les fichiers journaux.
-
-
Privilèges opérationnels
Compte d'utilisateur non administrateur - Pour le fonctionnement général / l'exécution de Directory Importer. Directory Importer fonctionnera comme prévu. L'utilisateur doit être un compte authentifié du domaine.
-
-
Nécessite une connexion au port 443 pour
addon-<tenant-URL>Pour vérifier si Directory Importer peut fonctionner avec les privilèges de l'utilisateur actuel, entrez la commande suivante à l'invite de commande.
dsquery user domainroot -name * -u <username> -p <password>
Si l'utilisateur a des privilèges, la commande s'exécutera sans erreur. Vous trouverez ci-dessous un exemple représentatif d'une sortie réussie, mais le contenu réel ou la sortie peut varier en fonction de votre environnement.
C:Users>dsquery user domainroot -name * -u username1 -p 123456789 "CN=Administrator,CN=Users,DC=exampledomain,DC=local" "CN=Guest,CN=Users,DC=exampledomain,DC=local" "CN=Guest2,CN=Users,DC=exampledomain,DC=local" "CN=username1,OU=UserInfoDistOU1,DC=exampledomain,DC=local" "CN=username2,OU=UserInfoDistOU1,DC=exampledomain,DC=local" "CN=username3,OU=UserInfoDistOU2,DC=exampledomain,DC=local" "CN=user.exampleorg1.test,OU=exampleorg,DC=exampledomain,DC=local" "CN=user.exampleorg2.test,OU=exampleorg,DC=exampledomain,DC=local" "CN=user.exampleorg3.test,OU=exampleorg,DC=exampledomain,DC=local"
AD Connector requiert ces autorisations :
-
Un utilisateur doit disposer des privilèges appropriés pour lire les journaux d'événements de sécurité AD.
-
Un utilisateur doit être ajouté au groupe AD intégré des lecteurs de journaux d’événements. Le chemin pour ajouter est Start > Administrative Tools > Active Directory Users and Computers > Users > User > Properties > Member Of.
-
Assurez-vous que certaines règles spécifiques du pare-feu Windows sont activées. Sur le serveur AD, allez sur Start > Administrative Tools > Windows Firewall with Advance Security.
-
Pour les règles entrantes, activez les règles de gestion du journal des événements à distance pour les options suivantes :
-
Gestion à distance des journaux d'événements (NP-In)
-
Gestion des services à distance (RPC)
-
Gestion des services à distance (RPC-EPMAP).
-
En option, pour plus de sécurité, vous autorisez également les connexions entrantes uniquement à partir de l'IP de la machine distante désignée pour collecter les journaux d'événements. Vous pouvez définir ce paramètre dans les propriétés de la règle.
Version de l'adaptateur Netskope
À partir de la version 120.0.0, Les versions de Netskope Adapter sont découplées de la version de Netskope Cloud. Netskope fournit des versions trimestrielles de Directory Tools(anciennement connu sous le nom d'AD Adapter), qui se compose de Director Importer(anciennement connu sous le nom d'AD Importer) et d'AD Connector.
L'outil d'annuaire qui fait partie de l'adaptateur Netskope suit le format suivant : major.minor.build_number.revision_number.
Par exemple : 215.255.20261.23

-
Major: Indique le numéro qui n'est mis à jour qu'en cas de modification importante de la conception du produit.
-
Minor: Indique la version mineure du numéro de version. Ce numéro est incrémenté automatiquement à chaque nouvelle version.
-
Build_Number: Indique le numéro de build de cette version. Le numéro de version est dérivé de la date, qui indique l'année et le trimestre. Par exemple, le numéro de version correspondant au premier trimestre de 2026 sera 20261.
-
Revision_Number: Indique le nombre de commits effectués depuis la dernière version.
Compatibilité ascendante
Une version majeure trimestrielle est rétrocompatible selon le principe "n-2". Cela laisse neuf mois aux administrateurs pour passer à une version prise en charge. Par exemple, Netskope supprime la version 210.x.x.x et les versions antérieures lorsque la version 213.x.x.x est disponible.
La compatibilité ascendante n'inclut pas les versions qui :
-
Il n'est pas garanti qu'ils fonctionnent avec les dernières versions de l'informatique en nuage.
-
ne sont plus testés par Netskope.
-
Ne pas recevoir les mises à jour des hotfixes..
-
Ne recevez pas les mises à jour de New.
- C:\Users\Public\Netskope\
- C::\NProgram Files\NNetskope\NNNSAdapters\N

