Pour configurer Atlassian Confluence pour la protection des données de l'API de nouvelle génération, suivez les instructions ci-dessous.
Conditions préalables
Avant de configurer Atlassian Confluence pour la protection des données de l'API de nouvelle génération, examinez les conditions préalables.
-
Vous avez besoin d'un plan d'abonnement Atlassian standard, premium ou entreprise.
-
Un compte utilisateur Atlassian dédié avec l'autorisation globale d'administrateur Confluence. Pour plus d'informations, veuillez consulter la présentation des autorisations globales .
Quelques points importants à noter :
– Netskope recommande de créer un compte utilisateur dédié (avec la permission appropriée) exclusivement pour l’intégration Netskope. Révoquer l’accès à ce compte casserait l’intégration avec Netskope. Créer un compte utilisateur dédié garantira que l’intégration avec Netskope ne sera pas rompue à cause du départ d’un employé, et par conséquent une désactivation du compte.
– Netskope ne peut accéder qu’aux ressources accessibles via ce compte de service. Par exemple, si une restriction de page empêche le compte de service de consulter une page Confluence, la page ne sera pas scannée par Netskope.
– Ne pas utiliser un compte de service Atlassian (le type de compte programmatique disponible dans admin.atlassian.com) — ces comptes n’ont pas de boîte mail et ne peuvent pas compléter le flux d’autorisation OAuth.
– Si SSO est appliqué, notez que le compte doit être placé dans une politique d’authentification non-SSO (nécessite Atlassian Guard).
– S’assurer que le compte dispose d’une boîte mail accessible, peut se connecter de manière interactive, n’est pas lié à un employé individuel et détient les autorisations globales requises.
Installer l'application Netskope CASB API for Confluence
L'application Netskope CASB API for Confluence permet à Netskope de s'intégrer au webhook Atlassian Confluence pour prendre en charge des fonctions telles que l'inventaire et l'analyse continue. Afin d'utiliser le webhook, cette application de place de marché nécessite l'autorisation de lire les données de l'application hôte:
-
Connectez-vous à votre site Atlassian Confluence avec un compte d'autorisation globale d'administrateur Confluence.
-
Accédez à l'application à partir de :
-
Atlassian Jira Cloud Commercial : Netskope CASB API for Confluence
-
US FedRAMP : API Netskope CASB pour Confluence
-
PBMM fédéral du Canada : API CASB Netskope pour la confluence
-
-
Cliquez sur Get it now.
-
Choisissez un site pour installer l'application.
-
Cliquez sur Installer l'application.
-
You can verify the installation by navigating to Settings > Manage Apps and look for the Netskope CASB API for Confluence app.
Configurer Netskope pour accéder à votre compte Atlassian Confluence
Pour autoriser Netskope à accéder à votre compte Atlassian Confluence, suivez les étapes ci-dessous :
-
Connectez-vous à l'interface utilisateur du locataire Netskope et accédez à Settings > Configure App Access > Next Gen > CASB API.
-
Sous Applications, sélectionnez Confluence et cliquez sur Setup CASB API Instance.
La fenêtre Setup CASB API Instance s'ouvre.
-
Sous Site Domain, entrez le nom de domaine complet du compte Atlassian (exemple : mycompany.atlassian.net).
-
Sous Administrator Email, saisissez l'adresse électronique de l'utilisateur qui recevra une notification par courrier électronique lorsqu'une violation de la politique ou un événement se déclenche. Cette étape est facultative.
-
Sous Instance Name, entrez le nom de l'instance de l'application SaaS. Cette étape est facultative et si elle est laissée vide, Netskope déterminera le nom de l'instance de l'application après l'octroi.
-
Cliquez sur Grant Access.
Vous serez redirigé vers la page de connexion d'Atlassian.
-
Connectez-vous avec le compte administrateur de l'organisation Atlassian.
-
Examinez les autorisations demandées.
Pour en savoir plus sur les autorisations, consultez la section Autorisations requises pour Confluence. -
Dans la liste déroulante Authorize for:, sélectionnez le domaine du site que vous avez saisi à l'étape 3.
-
Cliquez sur Accept.
Lorsque la page des résultats de configuration s’ouvre, cliquez sur Close.
Rafraîchissez votre navigateur et vous verrez une icône verte à côté du nom de l'instance.
Vous pouvez recevoir des événements d'audit et des alertes dans Skope IT. Pour en savoir plus : Événements informatiques Skope sur la protection des données des API de nouvelle génération.
Ensuite, vous pouvez consulter la page Next Generation API données Protection Inventory pour obtenir des informations approfondies sur diverses entités sur votre site Atlassian Confluence. Pour plus d’informations sur la page Inventaire, voir Nouvelle génération d’API données Protection Inventory.
Ensuite, vous devez configurer une politique de protection des données pour l'API de nouvelle génération. Pour ce faire, consultez la section Créer une politique de protection des données d'API de nouvelle génération.

