To configure Microsoft Viva Engage for the Next Generation API Data Protection, follow the instructions below.
Conditions préalables
Before configuring Microsoft Viva Engage for the Next Generation API Data Protection, review the prerequisite.
-
Netskope ne prend pas en charge les applications Microsoft 365 si votre locataire Microsoft est en cours de migration d'un centre de données vers un autre. Attendez que la migration du locataire Microsoft soit terminée avant d'accorder l'accès à Netskope. Pour en savoir plus sur la migration des locataires Microsoft, consultez la page suivante :
-
Un compte d'administrateur global est nécessaire pour accorder l'accès à Netskope.
- Viva Engage integration relies on delegated permissions. During grant, Netskope requires a global administrator role. Post grant, this role can be downgraded to the Yammer administrator role. Netskope recommends to create a dedicated service account (with global/Yammer administrator role) exclusively for the Netskope integration. Revoking access to the Yammer administrator role will break the integration with Netskope. Creating a dedicated service account will ensure that the integration with Netskope will not break due to an exiting employee, and consequently a deactivation of the account.
- Dans Azure/Office 365, les autorisations fonctionnent de la manière suivante : Netskope demande à un administrateur d'accorder suffisamment de privilèges pour que Netskope puisse effectuer des actions spécifiques. Notez que l'application Netskope ne bénéficie pas de droits d'administration globaux. Il ne reçoit des autorisations que pour l'étendue demandée par Netskope.
-
Make sure the Microsoft 365 account has Viva Engage admin access. Check your organizations’ Viva Engage page to make sure your account has Viva Engage admin access:
-
Connectez-vous à https://engage.cloud.microsoft/main/admin.
-
Under Setup and configuration, click Admin roles and under Verified admin, ensure that the account you logged in with is displayed in the list.

-
-
Vous devez activer la journalisation des audits dans le centre d'administration Microsoft 365. Pour activer la journalisation des audits, procédez comme suit :
-
Connectez-vous à https://purview.microsoft.com/. Sur la navigation de gauche, cliquez sur Solutions > Audit.
Si l'audit n'est pas activé dans votre organisation, une bannière s'affiche pour vous inviter à commencer à enregistrer l'activité des utilisateurs et des administrateurs.

-
Cliquez sur la bannière Start recording user and admin activity.
Il peut s'écouler jusqu'à 60 minutes avant que la modification ne prenne effet. Après l'activation, le contenu du premier événement d'application peut prendre jusqu'à 12 heures pour apparaître dans Skope IT.
-
-
Si votre environnement SaaS comprend des utilisateurs invités ou externes appartenant à des domaines considérés comme internes, vous devez configurer les domaines internes appropriés pour que Netskope puisse classifier l'exposition avec précision. Pour configurer des domaines internes, suivez les instructions de cet article.
Configure Netskope to Access your Microsoft Viva Engage Account
To authorize Netskope to access your Microsoft Viva Engage account, follow the steps below:
-
Connectez-vous à l'interface utilisateur du locataire Netskope et accédez à Settings > Configure App Access > Next Gen > CASB API.
-
Sous Apps, sélectionnez Viva Engage et cliquez sur Setup CASB API Instance.
La fenêtre Setup Instance s'ouvre.
-
Sous Administrator Email, saisissez l'adresse électronique de l'utilisateur qui recevra une notification par courrier électronique lorsqu'une violation de la politique ou un événement se déclenche. Cette étape est facultative.
-
Sous Instance Name, entrez le nom de l'instance de l'application SaaS. Cette étape est facultative et si elle est laissée vide, Netskope déterminera le nom de l'instance de l'application après l'octroi.
-
Cliquez sur Grant Access.
La fenêtre Microsoft Login s'ouvre.
-
Saisissez le nom d'utilisateur et le mot de passe de l'administrateur global.
-
Laissez Consent on behalf of your organization décoché et Accept les permissions.

Justification des autorisations demandées
Permissions requises par Netskope Valeur du sinistre Description Objectif Compromis s'il n'est pas autorisé Lire les données d'activité de votre organisation ActivityFeed.Read Permet de récupérer des informations sur les actions et les événements des utilisateurs, des administrateurs, du système et des stratégies à partir des journaux d'activité d'Office 365 et de Microsoft Entra via l'API d'activité de gestion d'Office 365. Permet à Netskope de récupérer les journaux d'audit et les événements d'Office 365 et les journaux d'activité d'Entra. Impossible de fournir une visibilité via les événements de l'application informatique Skope et d'autres capacités de l'UEBA. Vous connecter et lire votre profil User.Read Permet aux
- aux utilisateurs de se connecter à l'application,
- à l'application de lire le profil des utilisateurs connectés,
- à l'application de lire les informations de base sur l'entreprise des utilisateurs connectés.Permet de se connecter et d'obtenir des informations sur les utilisateurs connectés. Nécessaire pour l'ouverture de session. Lire les profils de base de tous les utilisateurs User.ReadBasic.All Permet à l'application de lire en votre nom un ensemble de propriétés de base du profil d'autres utilisateurs de votre organisation. Le profil de base comprend le nom d'affichage, le prénom et le nom de famille, l'adresse électronique et la photo. Allows Netskope to read user profile data in the configured Viva Engage instance. Impossible d'obtenir des informations sur le profil de l'utilisateur, ce qui affecte les calculs ultérieurs de l'exposition de l'utilisateur. Lire tous les groupes Group.Read.All Permet à l'application de répertorier les groupes et de lire leurs propriétés et toutes les appartenances à un groupe en votre nom. Permet également à l'application de lire le calendrier, les conversations, les fichiers et d'autres contenus de groupe pour tous les groupes auxquels vous pouvez accéder. Allows Netskope to read, groups data in the configured Viva Engage instance. Impossible d'obtenir des informations relatives à l'utilisateur/au groupe, ce qui affecte les calculs ultérieurs d'inventaire et d'exposition. Read and write to the Yammer platform access_as_user Read and write to the Viva Engage platform (preview). Allow Netskope to retrieve Viva Engage-specific user & group data in the configured Viva Engage instance. Required for:
– sign-in workflows for validating the sign-in user is eligible for Viva Engage administrator.
– Obtain user/group-related information for exposure computations.Read and write to the Yammer platform user_impersonation Allows the application to access the Viva Engage platform on your behalf. Autoriser Netskope à utiliser l'API d'exportation de données pour collecter les modifications d'utilisateurs/groupes et les messages de chat de l'instance Viva Engage configurée. Impossible d'effectuer une analyse du contenu des messages de chat sortants dans l'instance. The Netskope CASB API app is installed in Microsoft Entra ID with additional permissions once you grant access to the Microsoft Viva Engage app.
Rafraîchissez votre navigateur et vous devriez voir une icône verte à côté du nom de l'instance.
Ensuite, vous pouvez consulter la page Protection des données de l'API de nouvelle génération Inventory pour obtenir des informations approfondies sur diverses entités de votre compte Microsoft Viva Engage. Pour plus d'informations sur la page Inventory , consultez l'inventaire de protection des données de l'API de nouvelle génération.
Vous pouvez recevoir des événements d’audit et des alertes d’analyse du comportement utilisateur standard dans Skope IT. Pour en savoir plus : Événements IT de protection des données de l’API de nouvelle génération à Skope.
Ensuite, vous devez configurer une politique de protection des données de l'API de nouvelle génération. Pour ce faire, consultez l'assistant de politique de protection des données de l'API de nouvelle génération.

