La configuration de Blue Coat est extrêmement flexible et acceptera cette configuration même si la licence E-TAP n'est pas installée, mais le trafic ne sera pas transféré. Cette section a pour but d'aider les administrateurs à la mettre en œuvre d'une manière cohérente avec leur configuration existante, mais n'est pas prescriptive sur la manière dont elle doit être configurée.
Créer un objet catégorie pour les applications gérées
Afin de créer des règles propres qui identifient le trafic destiné aux applications en nuage qui seront gérées par Netskope, il est préférable de créer un objet Catégorie avec tous les noms de domaine pertinents et de l'utiliser tout au long des étapes de configuration.
Vous pouvez le faire dans le Visual Policy Manager, sous Configuration > Edit categories, et voici un exemple où nous les avons appelés CloudApps.
La liste des domaines que votre instance de locataire Netskope est prête à gérer peut être téléchargée à partir de l'interface utilisateur Web, en utilisant le bouton Exporter sur la page Paramètres > Gérer > Applications > Prédéfinies.
Créer un objet TAP crypté pour les applications gérées
Afin de diriger le trafic vers l'appliance TAP, il est nécessaire de créer une politique de prise cryptée via le VPM, en définissant une interface Ethernet inutilisée pour effectuer la prise. Cette interface doit être connectée directement ou via un commutateur Ethernet à l'interface TAP de l'appareil N1000 ou N5000 :
- Dans la console de gestion, sous l'onglet Configuration, sélectionnez Policy > Visual Policy Manager > Launch.
- Sur le VPM, dans Politique, sélectionnez Ajouter une couche d'accès SSL et donnez un nom si nécessaire.
- Mettez en surbrillance la ligne ajoutée, cliquez avec le bouton droit sur Action et choisissez Set.
- Dans la fenêtre Définir l’objet d’action, cliquez New..., et choisissez Enable encrypted tap.
- Dans la fenêtre Ajouter un objet de prise chiffrée, définissez le nom, vérifiez que l'option Activer la prise chiffrée est sélectionnée et choisissez l'interface de prise à utiliser dans la liste déroulante.
- Cliquez sur OK pour fermer les fenêtres, puis Install Policy.
Ces instructions supposent que l'interception SSL a déjà été activée. Pour plus d'informations, consultez : Comment intercepter le trafic HTTPS déchiffré ?

