En tant qu'administrateur, vous devez autoriser l'application Netskope Introspection sur Box afin que Netskope puisse effectuer des appels API vers Box. Vous pouvez utiliser un compte administrateur de boîte ou un compte co-administrateur pour accorder l'accès à la protection des données de l'API.
Note
À partir de la version 50, API données Protection for Box utilise OAuth 2.0 avec la méthode d'authentification JSON Web Token (JWT).
Pour configurer les autorisations d'accès à la boîte :
- Connectez-vous à votre compte Box en utilisant le compte administrateur et allez sur le Admin Console.
- Si vous accordez l'accès à API données Protection en tant que co-administrateur, sélectionnez un utilisateur co-administrateur dans la liste des utilisateurs et activez les autorisations pour le co-administrateur comme indiqué dans les étapes 3 à 5. Si vous accordez l'accès à API données Protection en tant qu'administrateur, ignorez les étapes 3 à 5 et passez à l'étape 6.
Note
Seul un utilisateur administrateur d'entreprise a le droit d'activer des autorisations pour un utilisateur co-administrateur.
- Naviguez jusqu’à Users and Groups
> Managed Users dans la barre de menu du haut. Cliquez sur un utilisateur co-administrateur dans la liste. - Dans la section Edit User Access permissions, sélectionnez les autorisations à accorder au co-administrateur, puis cochez la case Co-Admin pour accorder des privilèges administratifs supplémentaires. Sous Reports and Settings, activez les autorisations suivantes :
- View settings and apps for your company: Activez cette autorisation pour permettre au co-administrateur d’accorder à Netskope l’accès à votre compte Box.
- Edit settings and apps for your company: Activez cette autorisation pour permettre au co-admin d’installer et d’autoriser les applications JWT et Event Stream.

- Cliquez sur Save.
Si vous autorisez en tant que co-administrateur, connectez-vous en tant que co-administrateur et passez aux étapes suivantes.
- Naviguez jusqu'à Admin Console > Apps > Box Apps & Integrations.
- Under Individual Application Controls, search for Netskope Active Platform and Netskope Introspection, and select the Available option for both the apps.
- Naviguez jusqu’à Admin Console > Apps > Custom Apps Manager et cliquez sur Add App. Sous Client ID, saisissez la clé API suivante :
23i97k6vzy0hhugk94bg9c22lmkxudug
- Cliquez sur Next et Authorize.
Important
Netskope requiert des autorisations pour les actions suivantes dans Box :
- Lire et écrire tous les fichiers et dossiers stockés dans Box : Cette autorisation est nécessaire pour analyser les fichiers dans Box. Netskope a besoin de l'autorisation d'écriture pour prendre en charge les politiques de mise en quarantaine, d'investigation et de rétention légale.
- Gérer les utilisateurs : Cette autorisation est requise pour avoir une visibilité sur tous les utilisateurs de l'entreprise.
- Gérer les groupes : Des groupes peuvent être ajoutés en tant que collaborateurs. Cette autorisation est nécessaire pour obtenir la visibilité des détails du groupe.
- Gérer les propriétés de l'entreprise : Cette autorisation est requise pour utiliser les API de sondage d'entreprise. Cette autorisation est nécessaire pour supprimer les notifications générées par les API de l'entreprise, faute de quoi l'administrateur risque de recevoir un nombre considérable d'e-mails de la part de Box.
- L'administrateur peut passer des appels au nom des utilisateurs : Cette autorisation est nécessaire pour utiliser l'en-tête As-User pour les API. Netskope se fait passer pour différents utilisateurs afin de rester dans les limites de l'API. Sinon, Netskope risque de se heurter aux limites tarifaires des API.
- L'administrateur ou le co-administrateur peut lancer des appels pour n'importe quel contenu dans son entreprise : Il s'agit d'un champ d'application global de la gestion de contenu, nécessaire pour suivre les activités effectuées par un administrateur comme par d'autres utilisateurs.
- Gérer les utilisateurs d'applications : Les utilisateurs d'applications sont des utilisateurs automatisés qui peuvent effectuer des activités dans l'entreprise via des API. Cette autorisation est nécessaire pour répertorier les utilisateurs de l'application.
- Gérer les règles de compétences : Cette autorisation est requise par Netskope pour créer des règles de compétences (abonnement) qui sont nécessaires pour travailler avec Box Event Stream.
- Générer des jetons : Cette autorisation est nécessaire pour authentifier les appels API avec des jetons.
Une fois l'autorisation obtenue, l'application JWT est activée pour votre compte Box.

