Cet article présente les meilleures pratiques pour les politiques d'alerte utilisateur (c'est-à-dire les politiques de protection en temps réel configurées avec l'action d'alerte utilisateur).
Configuration de la méthode d'envoi des notifications
Lorsque vous configurez vos modèles de notification de politique, vous pouvez sélectionner Client ou Browser comme Notification Delivery Method. Si Netskope Client est déployé sur le périphérique de vos utilisateurs, Netskope vous recommande vivement de sélectionner Client. En effet, les notifications basées sur le client permettent une diffusion cohérente des notifications et respectent correctement les paramètres de mise en sourdine et de temporisation configurés.
En revanche, le comportement des notifications basées sur le navigateur peut varier d'une application à l'autre et peut ne pas être pris en charge dans tous les scénarios. Ces notifications dépendent également du comportement de l'application et peuvent ne pas être affichées par toutes les applications. Notez que chaque redirection de domaine au sein d'une application déclenchera également une alerte New.
Configuration des URL de redirection
Lors de la configuration d'un modèle de notification de politique, vous pouvez sélectionner l'option Redirect end users to the following URL automatically pour fournir une URL de redirection. Pour les notifications de blocage, la redirection sera effectuée lorsque les utilisateurs cliqueront sur le bouton OK. Pour les notifications d'alerte utilisateur, la redirection sera effectuée lorsque l'utilisateur cliquera sur le bouton Arrêter.
Notez que cette option ne s'applique que lorsque l'activité Parcourir est sélectionnée dans votre politique de protection en temps réel. Cela ne s'applique également qu'aux activités basées sur un navigateur, et non aux applications natives. En outre, les redirections ne fonctionneront pas pour les applications qui utilisent des réponses personnalisées.
La meilleure pratique pour utiliser cette option est de fournir un accompagnement de l'utilisateur en temps réel ou une application de la politique au lieu d'afficher une page de blocage sans issue lorsqu'une violation de la politique se produit. Par exemple, vous pouvez rediriger les utilisateurs vers une page interne (par exemple, un wiki d'entreprise ou un site SharePoint) qui explique la politique d'utilisation acceptable (PUA) de votre organisation ou qui explique aux utilisateurs pourquoi certains sites sont bloqués. Vous pouvez également configurer des redirections automatiques vers des applications approuvées par l'entreprise lorsque les utilisateurs tentent de naviguer vers des applications non approuvées.
Configuration des politiques d'alerte utilisateur
Les meilleures pratiques pour configurer les politiques d'alerte utilisateur sont les suivantes :
- N’utilisez jamais l’action Alerte utilisateur pour les politiques de protection contre les menaces ou les politiques de filtrage des sites malveillants. Pour en savoir plus, voir : https://support.netskope.com/s/article/Best-Practice-Do-Not-Use-User-Alert-Policies-for-Threat-Protection
- Netskope recommande d'utiliser User Alert avec des activités compatibles telles que Send, Upload, Post, Share, Create, Delete, Download et Edit.
- Pour éviter les alertes fréquentes, n'utilisez pas l'alerte utilisateur lorsque l'activité est en cours.
- L'action Alerte utilisateur n'est pas disponible pour la politique si l'une des activités suivantes est sélectionnée : Échec de la connexion, Connexion réussie, Déconnexion, Aperçu, Publication API, Copie et Invitation.
- Si le champ Activités est vide, l'alerte utilisateur ne sera pas disponible en tant qu'action de politique.

