Avant de procéder à la configuration de Microsoft Office 365 OneDrive for API données Protection, lisez la section importante suivante.
Activer Microsoft 365 OneDrive dans la protection des données de l'API classique
La protection des données Classic API pour Microsoft 365 OneDrive repose sur des modules complémentaires SharePoint et Azure ACS.
-
Microsoft a annoncé ce qui suit :
-
Les modules complémentaires SharePoint ne fonctionneront plus pour new Microsoft tenants créés lors ou après November 1, 2024.
-
Les compléments SharePoint seront complètement retirés et cesseront de fonctionner pour existing Microsoft tenants à compter du April 2, 2026.
-
-
For tenants created before November 1, 2024:
Vous pouvez continuer à utiliser l'API classique de protection des données pour Microsoft 365 OneDrive jusqu'à April 2, 2026. Pour garantir un service ininterrompu, prévoyez de migrer vers la protection des données de l'API de nouvelle génération avant cette date limite.
-
For tenants created on or after November 1, 2024:
La protection des données de l'API classique pour Microsoft 365 OneDrive ne sera pas prise en charge. Cependant, vous pouvez utiliser la protection des données de l'API de nouvelle génération pour ces services.
Note importante sur la création d'instances
Dans certains scénarios, les clients peuvent rencontrer des limitations lors de la création d'une instance de protection des données de l'API classique. Par exemple :
-
Un client supprime son instance classique et le complément SharePoint associé.
-
Le client crée ensuite une instance New dans Next Generation API données Protection.
-
L'instance Next Generation est supprimée, le client revient à la version classique et tente de créer une autre instance classique.
Dans ce cas, les clients pourront à nouveau créer une instance classique à l'adresse not.
Pour éviter toute perturbation, il est conseillé aux clients d'évaluer soigneusement leurs plans de migration et d'utiliser la protection des données de l'API de nouvelle génération pour les déploiements futurs.
Pour configurer Microsoft Office 365 OneDrive for API données Protection, vous devez installer l'application Netskope Introspection v2.0.0.3 pour accéder à votre compte Microsoft Office 365, puis créer une instance d'application Microsoft Office 365 OneDrive dans l'interface utilisateur Netskope.
Cette procédure comporte trois parties :
-
Supprimez l'application Netskope Introspection v1 ou v2.0.0.1.
Cette procédure s'applique aux clients qui ont installé l'application Netskope Introspection v1 ou v2.0.0.1. Passez cette procédure si vous n'avez pas installé l'application v1 ou v2.0.0.1. -
Ajoutez l'application Netskope Introspection v2.0.0.3 dans votre compte administrateur Office 365 SharePoint.
-
Configurez Netskope pour qu'il accède à votre application Microsoft Office 365 OneDrive.
Conditions préalables
Pour accorder à Office 365 l'accès aux journaux d'audit, les conditions suivantes doivent être remplies :
-
Un compte d'administrateur global est nécessaire pour accorder l'accès à Netskope. Après l'octroi de la subvention, ce compte n'est pas nécessaire.
Dans Azure/Office 365 Netskope fonctionnement des autorisations est tel que Netskope a besoin qu'un administrateur lui accorde les privilèges nécessaires pour effectuer des actions spécifiques. Veuillez noter que l'application Netskope ne bénéficie pas des autorisations d'administrateur global. Il ne reçoit que les autorisations relatives aux requêtes Netskope.
En particulier, l'administrateur global est le seul utilisateur qui peut déléguer l'accès aux autorisations au niveau de l'application (par opposition aux autorisations au niveau de l'utilisateur). Vous trouverez ici une documentation Microsoft supplémentaire expliquant le fonctionnement de tout cela. De plus, les identifiants d'administrateur global sont requis pour les API de gestion Graph et Office 365. Après l'octroi de la subvention, Netskope est indépendant du compte ayant octroyé la subvention pour le traitement des politiques. -
Vous devez activer la journalisation d'audit dans le centre d'administration Microsoft 365. Pour activer la journalisation d'audit, connectez-vous à https://compliance.microsoft.com/, puis dans la navigation de gauche, cliquez sur Audit. Si l'audit n'est pas activé pour votre organisation, une bannière s'affiche vous invitant à démarrer l'enregistrement de l'activité des utilisateurs et des administrateurs. Cliquez sur la bannière Start recording user and admin activity . La modification peut prendre jusqu'à 60 minutes pour prendre effet.
Si vous ne voyez pas ce lien, l'audit est déjà activé pour votre organisation. Une fois la fonction activée, un message s'affiche indiquant que le journal d'audit est en cours de préparation et que vous pourrez effectuer une recherche quelques heures après la fin de la préparation. Vous n'aurez à le faire qu'une seule fois. Pour plus d'informations, consultez cet article d'assistance sur le site de Microsoft.
L'ajout de l'application Netskope Introspection v2.0.0.3 à votre compte d'administration SharePoint requiert les conditions suivantes :
-
L’installation de l’application Netskope Introspection v2.0.0.3 dans votre compte administrateur Office 365 SharePoint nécessite le rôle d’administrateur global dans Office 365. Pour plus de détails, afin d’attribuer des rôles d’administrateur dans Office 365, consultez ce document Microsoft Office 365.
-
Le compte administrateur utilisé pour télécharger l'application Netskope Introspection v2.0.0.3 doit être ajouté à l'administrateur de la collection de sites.
-
Il est important de noter que bien que l'application Netskope Introspection v2.0.0.3 soit installée via la boutique SharePoint, les instructions de l'application Netskope Introspection v2.0.0.3 s'appliquent aux applications OneDrive et SharePoint.
-
Dans une configuration multi-géo, si vous avez l'intention de surveiller un seul emplacement, vous devez installer l'application Netskope Introspection v2.0.0.3 à cet emplacement.
-
L'application Netskope Introspection v2.0.0.3 nécessite les champs d'application suivants pour être installée dans le compte Office 365 :
Champ d'application Description Permission Social
Pour récupérer les profils d'utilisateurs.
Read
Tenancy
La location dans laquelle le complément est installé. Inclut tous les enfants de ce champ d'application.
Contrôle total
Site collection
La collection de sites dans laquelle le complément est installé. Inclut tous les enfants de ce champ d'application.
Contrôle total
Website
Le site web sur lequel le complément est installé. Inclut tous les enfants de ce champ d'application.
Gérer
List
Liste sur le site web où le complément est installé.
Gérer
-
L'application Netskope Introspection v2.0.0.3 nécessite les autorisations suivantes :
Autorisation demandée Description Permission incluse Read-only
Permet aux applications d'afficher des pages, des listes d'éléments et de télécharger des documents.
Voir les articles
Articles ouverts
Voir les versions
Créer des alertes
Utiliser la création de sites en libre-service
Voir les pages
Write
Permet aux applications d'afficher, d'ajouter, de mettre à jour et de supprimer des éléments dans les listes et les bibliothèques de documents existantes.
Permissions de lecture seule, et :
Add items
Modifier les éléments
Supprimer des éléments
Supprimer les versions
Parcourir les répertoires
Modifier les informations personnelles de l'utilisateur
Gérer les opinions personnelles
Ajouter/supprimer des webparts personnels
Mise à jour des webparts personnels
Gérer
Permet aux applications de visualiser, d'ajouter, de mettre à jour, de supprimer, d'approuver et de personnaliser des éléments ou des pages d'un site web.
Permissions d'écriture, et :
Gérer les listes
Appliquer des thèmes et des bordures
Appliquer des feuilles de style
Contrôle total
Permet aux applications d'avoir un contrôle total dans le champ d'application spécifié.
Toutes les autorisations
- Supprimer l'application Netskope Introspection v1
- Installer l'application Netskope Introspection v2
- Configurer Netskope pour accéder à votre application Office 365 OneDrive
- Avis de dépréciation pour OneDrive en tant que destination légale
- Supprimer ou rétrograder le compte de l'administrateur global

