Pour configurer Okta pour la protection des données de l'API de nouvelle génération, suivez les instructions ci-dessous.
Prérequis
Avant de configurer Okta pour la protection des données de l'API de nouvelle génération, examinez les conditions préalables.
-
Le rôle Read Only Admin ou supérieur est requis.
Netskope recommande de créer un compte de service dédié à cette intégration. Vous ne pouvez pas supprimer ce compte de service tant que l'intégration est en cours.
Créez un jeton API dans Okta
La procédure suivante permet de créer un jeton API pour l'intégration de Netskope avec Okta.
-
Log in to your Okta admin console at https://{your–domain}.okta.com with an read only admin role or above.
-
Il y a deux façons de configurer le jeton API, c'est-à-dire que les appels API effectués avec ce jeton doivent provenir soit de "Toute IP", soit d'une "Zone IP" personnalisée.
Steps for “Any IP”
-
Dans la barre de navigation de gauche, naviguez vers Security > API et cliquez sur l'onglet Tokens.
-
Sous l'onglet Tokens, cliquez sur Create token.
-
Saisissez un nom pour ce jeton.
-
Sous le menu déroulant API calls made with this token must originate from , sélectionnez Any IP et cliquez sur Create Token.

-
Copiez la valeur du jeton. Cela sera nécessaire lorsque vous configurerez l'instance Okta dans le locataire Netskope.
Veuillez noter ce jeton, car ce sera votre seule occasion de le voir. Ensuite, il sera stocké en toute sécurité sous forme de hachage pour votre protection.
Steps for custom “IP Zone”
-
Dans la barre de navigation de gauche, accédez à Security > Networks.
-
Cliquez sur la liste déroulante Add zone et sélectionnez IP Zone.
-
Dans la fenêtre Add IP Zone, entrez les informations suivantes :
-
Entrez le nom de la zone IP.
-
Sous Gateway IPs, saisissez l’adresse IP du plan de gestion de votre locataire. Consultez cet article de support pour connaître les adresses IP des plans de gestion. L’article nécessite une accréditation de connexion.
Si vous n'êtes pas sûr de l'emplacement du plan de gestion/de l'adresse IP de votre locataire, contactez votre représentant commercial ou le service d'assistance de Netskope.
-
Laissez les autres champs inchangés et cliquez sur Save.
-
-
Naviguez vers Security > API et cliquez sur l'onglet Tokens.
-
Sous l'onglet Tokens, cliquez sur Create token.
-
Saisissez un nom pour ce jeton.
-
Dans le menu déroulant API calls made with this token must originate from , sélectionnez In any of the following zones, sélectionnez la zone IP personnalisée que vous avez créée plus tôt et cliquez sur Create Token.

-
Copiez la valeur du jeton. Cela sera nécessaire lorsque vous configurerez l'instance Okta dans le locataire Netskope.
Veuillez noter ce jeton, car ce sera votre seule occasion de le voir. Ensuite, il sera stocké en toute sécurité sous forme de hachage pour votre protection.
-
Configurer l'instance Okta dans l'interface utilisateur de Netskope
Pour autoriser Netskope à accéder à votre instance Okta, suivez les étapes ci-dessous :
-
Connectez-vous à l'interface utilisateur du locataire Netskope et accédez à Settings > Configure App Access > Next Gen > CASB API.
-
Sous Apps, sélectionnez Okta et cliquez sur Setup CASB API Instance.
La fenêtre Setup Instance s'ouvre.
-
Saisissez les informations suivantes :
-
Domain: Entrez le nom de domaine Okta sans le protocole web. Exemple : {votredomaine}.okta.com
-
API Token: Saisissez la valeur du jeton que vous avez copiée dans la procédure précédente.
-
-
Sous Instance Name, entrez le nom de l'instance de l'application SaaS. Cette étape est facultative et si elle est laissée vide, Netskope déterminera le nom de l'instance de l'application après l'octroi.
-
Cliquez sur Grant Access.
Vous devriez voir une notification de message réussi sur la page.
Rafraîchissez votre navigateur et vous devriez voir une icône verte à côté du nom de l'instance.
Dans la version actuelle, vous pouvez recevoir des événements d’audit et des alertes analytiques standard du comportement utilisateur dans Skope IT. Pour en savoir plus : Événements IT de protection des données de l’API de nouvelle génération à Skope.

