Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Protection des données de l'API classique
    Protection des données API pour Microsoft Office 365 OneDrive
    Configurer la protection des données de Microsoft Office 365 OneDrive for API

    Configurer la protection des données de Microsoft Office 365 OneDrive for API

    Avant de procéder à la configuration de Microsoft Office 365 OneDrive for API données Protection, lisez la section importante suivante.

    Activer Microsoft 365 OneDrive dans la protection des données de l'API classique

    La protection des données Classic API pour Microsoft 365 OneDrive repose sur des modules complémentaires SharePoint et Azure ACS.

    • Microsoft a annoncé ce qui suit :

      • Les modules complémentaires SharePoint ne fonctionneront plus pour new Microsoft tenants créés lors ou après November 1, 2024.

      • Les compléments SharePoint seront complètement retirés et cesseront de fonctionner pour existing Microsoft tenants à compter du April 2, 2026.

    • For tenants created before November 1, 2024:

      Vous pouvez continuer à utiliser l'API classique de protection des données pour Microsoft 365 OneDrive jusqu'à April 2, 2026. Pour garantir un service ininterrompu, prévoyez de migrer vers la protection des données de l'API de nouvelle génération avant cette date limite.

    • For tenants created on or after November 1, 2024:

      La protection des données de l'API classique pour Microsoft 365 OneDrive ne sera pas prise en charge. Cependant, vous pouvez utiliser la protection des données de l'API de nouvelle génération pour ces services.

    Note importante sur la création d'instances

    Dans certains scénarios, les clients peuvent rencontrer des limitations lors de la création d'une instance de protection des données de l'API classique. Par exemple :

    1. Un client supprime son instance classique et le complément SharePoint associé.

    2. Le client crée ensuite une instance New dans Next Generation API données Protection.

    3. L'instance Next Generation est supprimée, le client revient à la version classique et tente de créer une autre instance classique.

    Dans ce cas, les clients pourront à nouveau créer une instance classique à l'adresse not.

    Pour éviter toute perturbation, il est conseillé aux clients d'évaluer soigneusement leurs plans de migration et d'utiliser la protection des données de l'API de nouvelle génération pour les déploiements futurs.

    Pour configurer Microsoft Office 365 OneDrive for API données Protection, vous devez installer l'application Netskope Introspection v2.0.0.3 pour accéder à votre compte Microsoft Office 365, puis créer une instance d'application Microsoft Office 365 OneDrive dans l'interface utilisateur Netskope.

    Cette procédure comporte trois parties :

    • Supprimez l'application Netskope Introspection v1 ou v2.0.0.1.

      Cette procédure s'applique aux clients qui ont installé l'application Netskope Introspection v1 ou v2.0.0.1. Passez cette procédure si vous n'avez pas installé l'application v1 ou v2.0.0.1.
    • Ajoutez l'application Netskope Introspection v2.0.0.3 dans votre compte administrateur Office 365 SharePoint.

    • Configurez Netskope pour qu'il accède à votre application Microsoft Office 365 OneDrive.

    Tout au long de cet article, vous serez invité à saisir vos identifiants Office 365. Netskope ne stocke pas vos identifiants Office 365. Les informations d'identification sont utilisées pour créer des jetons OAuth. Netskope ne stocke que ces jetons et non les informations d'identification proprement dites.

    Conditions préalables

    Pour accorder à Office 365 l'accès aux journaux d'audit, les conditions suivantes doivent être remplies :

    • Un compte d'administrateur global est nécessaire pour accorder l'accès à Netskope. Après l'octroi de la subvention, ce compte n'est pas nécessaire.

      Dans Azure/Office 365 Netskope fonctionnement des autorisations est tel que Netskope a besoin qu'un administrateur lui accorde les privilèges nécessaires pour effectuer des actions spécifiques. Veuillez noter que l'application Netskope ne bénéficie pas des autorisations d'administrateur global. Il ne reçoit que les autorisations relatives aux requêtes Netskope.
      En particulier, l'administrateur global est le seul utilisateur qui peut déléguer l'accès aux autorisations au niveau de l'application (par opposition aux autorisations au niveau de l'utilisateur). Vous trouverez ici une documentation Microsoft supplémentaire expliquant le fonctionnement de tout cela. De plus, les identifiants d'administrateur global sont requis pour les API de gestion Graph et Office 365. Après l'octroi de la subvention, Netskope est indépendant du compte ayant octroyé la subvention pour le traitement des politiques.
    • Vous devez activer la journalisation d'audit dans le centre d'administration Microsoft 365. Pour activer la journalisation d'audit, connectez-vous à https://compliance.microsoft.com/, puis dans la navigation de gauche, cliquez sur Audit. Si l'audit n'est pas activé pour votre organisation, une bannière s'affiche vous invitant à démarrer l'enregistrement de l'activité des utilisateurs et des administrateurs. Cliquez sur la bannière Start recording user and admin activity . La modification peut prendre jusqu'à 60 minutes pour prendre effet.

      Si vous ne voyez pas ce lien, l'audit est déjà activé pour votre organisation. Une fois la fonction activée, un message s'affiche indiquant que le journal d'audit est en cours de préparation et que vous pourrez effectuer une recherche quelques heures après la fin de la préparation. Vous n'aurez à le faire qu'une seule fois. Pour plus d'informations, consultez cet article d'assistance sur le site de Microsoft.

    L'ajout de l'application Netskope Introspection v2.0.0.3 à votre compte d'administration SharePoint requiert les conditions suivantes :

    • L’installation de l’application Netskope Introspection v2.0.0.3 dans votre compte administrateur Office 365 SharePoint nécessite le rôle d’administrateur global dans Office 365. Pour plus de détails, afin d’attribuer des rôles d’administrateur dans Office 365, consultez ce document Microsoft Office 365.

    • Le compte administrateur utilisé pour télécharger l'application Netskope Introspection v2.0.0.3 doit être ajouté à l'administrateur de la collection de sites.

    • Il est important de noter que bien que l'application Netskope Introspection v2.0.0.3 soit installée via la boutique SharePoint, les instructions de l'application Netskope Introspection v2.0.0.3 s'appliquent aux applications OneDrive et SharePoint.

    • Dans une configuration multi-géo, si vous avez l'intention de surveiller un seul emplacement, vous devez installer l'application Netskope Introspection v2.0.0.3 à cet emplacement.

    • L'application Netskope Introspection v2.0.0.3 nécessite les champs d'application suivants pour être installée dans le compte Office 365 :

      Champ d'applicationDescriptionPermission

      Social

      Pour récupérer les profils d'utilisateurs.

      Read

      Tenancy

      La location dans laquelle le complément est installé. Inclut tous les enfants de ce champ d'application.

      Contrôle total

      Site collection

      La collection de sites dans laquelle le complément est installé. Inclut tous les enfants de ce champ d'application.

      Contrôle total

      Website

      Le site web sur lequel le complément est installé. Inclut tous les enfants de ce champ d'application.

      Gérer

      List

      Liste sur le site web où le complément est installé.

      Gérer

    • L'application Netskope Introspection v2.0.0.3 nécessite les autorisations suivantes :

      Autorisation demandéeDescriptionPermission incluse

      Read-only

      Permet aux applications d'afficher des pages, des listes d'éléments et de télécharger des documents.

      • Voir les articles

      • Articles ouverts

      • Voir les versions

      • Créer des alertes

      • Utiliser la création de sites en libre-service

      • Voir les pages

      Write

      Permet aux applications d'afficher, d'ajouter, de mettre à jour et de supprimer des éléments dans les listes et les bibliothèques de documents existantes.

      • Permissions de lecture seule, et :

        • Add items

        • Modifier les éléments

        • Supprimer des éléments

        • Supprimer les versions

        • Parcourir les répertoires

        • Modifier les informations personnelles de l'utilisateur

        • Gérer les opinions personnelles

        • Ajouter/supprimer des webparts personnels

        • Mise à jour des webparts personnels

      Gérer

      Permet aux applications de visualiser, d'ajouter, de mettre à jour, de supprimer, d'approuver et de personnaliser des éléments ou des pages d'un site web.

      • Permissions d'écriture, et :

        • Gérer les listes

        • Appliquer des thèmes et des bordures

        • Appliquer des feuilles de style

      Contrôle total

      Permet aux applications d'avoir un contrôle total dans le champ d'application spécifié.

      Toutes les autorisations

    • Supprimer l'application Netskope Introspection v1
    • Installer l'application Netskope Introspection v2
    • Configurer Netskope pour accéder à votre application Office 365 OneDrive
    • Avis de dépréciation pour OneDrive en tant que destination légale
    • Supprimer ou rétrograder le compte de l'administrateur global
    Dans ce thème
    • Configurer la protection des données de Microsoft Office 365 OneDrive for API