Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Gestion du niveau de sécurité SaaS
    Intégration des applications SaaS prises en charge
    Embarquement dans Salesforce

    Embarquement dans Salesforce

    The installation instructions describe how to integrate your Salesforce account with Netskope. To configure Salesforce for SaaS Security Posture Management, you need to authorize Netskope as a web application client to access your Salesforce account.

    Étape 1 : Configurer l'accès à l'API Salesforce

    Salesforce propose deux modes de fonctionnement : le mode Lightning et le mode classique. Netskope vous recommande de passer en mode éclair pour suivre cette procédure. Pour passer à l'interface utilisateur Lightning Experience, connectez-vous à login.salesforce.com et en haut à droite de la page d'accueil, cliquez sur la liste déroulante User menu et sélectionnez Switch to Lightning Experience.

    Pour autoriser Netskope en tant que client d'application Web à accéder à votre instance Salesforce, vous devez créer un profil personnalisé sur le portail Salesforce.

    Netskope recommande de créer un profil personnalisé exclusif pour l'application Netskope. Si vous avez l'intention d'exécuter des processus ou des scripts personnalisés (autres que l'application Netskope), créez un profil personnalisé distinct. N'utilisez pas le profil personnalisé exclusif destiné à l'application Netskope pour des processus ou des scripts personnalisés (tels que des téléchargements en masse, etc.) car ils peuvent interférer avec l'application Netskope.
    1. Connectez-vous à login.salesforce.com.

    2. Dans la barre de navigation de gauche, allez à Administration > Users > Profiles.

      SalesforceProfiles.png

    3. Clonez un profil d'utilisateur Minimum Access - Salesforce. Assurez-vous que le profil de l'utilisateur dispose d'une licence "Salesforce" active. Dans cet exemple, cliquez sur Clone en regard de l'option Accès minimum - Salesforce.

    4. Sur la page Clone Profile , saisissez un nom de profil et assurez-vous que la licence utilisateur indique Salesforce. Une fois terminé, cliquez sur Save.

    5. Après avoir créé le profil personnalisé, cliquez sur Edit pour le modifier.

      Vous devez attribuer directement les autorisations au profil. N'ajoutez pas les autorisations par le biais de jeux de permissions.
    6. Descendez jusqu'à la section Administrative Permissions du profil personnalisé.

      Keep the default permissions as it is and enable the following permissions:

      • API Enabled

      • Modify Metadata Through Metadata API Functions

      • View All Users

      • View all Profiles

      • Manage Sharing

      • Manage Users

      • Customize Application

      • Manage Connected Apps

      • Approve Uninstalled Connected App

      • Create and Set Up Experiences

      Scroll down to the General User Permissions section.

      Conservez les autorisations par défaut et activez les autorisations suivantes :

      • View Real-Time Event Monitoring Data

      Lorsque vous avez terminé, cliquez sur Save.

      Activer le paramètre Digital Experiences pour permettre aux utilisateurs de créer, de visualiser et d'accéder aux données du réseau (sites de l'expérience numérique). Suivez les étapes pour activer Digital Experiences:
      - A partir de l'installation, entrez Digital Experiences dans la boîte de recherche rapide.
      - Select Digital Experiences | Settings.
      - Select Permettre des expériences numériques.
      - Économisez.
    7. Dans la barre de navigation de gauche, allez à Administration > Users > Users.

      SalesforceUsers.png

    8. Cliquez sur Edit pour modifier un utilisateur existant ou sur New User pour définir un utilisateur New.

    9. In the User Edit > General Information section, set the User License as Salesforce.

    10. Dans la section User Edit > General Information, définissez le profil créé à l'étape 4.

      Salesforce_Set_Profile.png

    11. Dans la section User Edit > General Information, activez Salesforce CRM Content User. Elle permet à l'utilisateur de visualiser les fichiers de contenu CRM et est nécessaire pour répertorier et effectuer des actions sur les fichiers de contenu ou de bibliothèque Salesforce CRM.

      SalesforceCRMContent.png

    12. Lorsque vous avez terminé, cliquez sur Save.

    Netskope recommande d’autoriser un pool d’adresses IP publiques Netskope dans Salesforce. Cela garantira l’échange d’événements et de notifications entre Salesforce et la gestion de la posture de sécurité SaaS sans aucune restriction. Pour permettre aux adresses IP :
    – Connectez-vous à login.salesforce.com.
    – Dans la barre de navigation de gauche, allez à Settings > Security > Network Access.
    – Cliquez New à côté de Plages IP de confiance.
    – Dans la page Trusted IP Range Edit , spécifiez les Start IP Address et End IP Address.
    – Cliquez Save.
    Pour obtenir un pool d’adresses IP publiques Netskope, consultez Netskope SSPM gateway IP addresses for Salesforce Allowlisting.

    Step 2 : Configure Salesforce Instance in Netskope UI

    Pour autoriser Netskope à accéder à votre instance Salesforce :

    1. Connectez-vous à l'interface utilisateur du locataire Netskope et accédez à Settings > Configure App Access >   Next Gen > Security Posture.

    2. Select l'icône Salesforce, puis cliquez sur Setup Security Posture Instance.

    3. La fenêtre Setup Instance s'ouvre. Saisissez les informations suivantes :

      • Site Domain – Enter the full domain name for your Salesforce account – for example: sample.my.salesforce.com.

      • Administrator Email – Enter the email address of the Salesforce user that will grant access to SaaS Security Posture Management.

        L'adresse e-mail indiquée lors de la configuration de l'instance doit correspondre à celle fournie lors de l'octroi de l'accès.
      • Security Scan Interval - Select l'intervalle de balayage requis.

      • (Optional) Instance Name – Enter the name of the SaaS app instance. This step is optional and if left blank, Netskope will determine the name of the app instance post grant.

    4. Cliquez Grant Access. Vous serez invité à vous connecter avec votre nom d’utilisateur et mot de passe administrateur, puis à cliquer sur Allow.

    5. Lorsque la page des résultats de configuration s’ouvre, cliquez sur Close. 

    6. Actualisez votre navigateur et vous verrez l'instance.

    Step 3 : Netskope SSPM OAuth Refresh Token Policy

    Once you have successfully granted access, the Salesforce administrator should ensure that the Refresh Token Policy is configured. To do so:

    1. Connectez-vous à login.salesforce.com.

    2. En haut à droite, cliquez sur Setup > Setup.

    3. Dans le volet de navigation de gauche, allez à PLATFORM TOOLS > Apps > Connected Apps > Connected Apps OAuth Usage.

    4. À côté de l'application Netskope Introspection for Salesforce , cliquez sur Install.

    5.  Une New fenêtre s’ouvre, cliquez Install.

    6. Sur la page de l’application Netskope Introspection for Salesforce Connected , cliquez sur Edit Policies.

    7. Sous OAuth Policies, réglez Refresh Token Policy sur Expire refresh token if not used for 30 days.

    8. Cliquez sur Save.

    Step 4 : Failure Due To Login IP Range

    The access may fail due to Enforced IP restrictions as shown in below screenshot and additionally may also fail if the Salesforce username has any Login IP Ranges configured in Salesforce. Log in to your Salesforce account and verify if the user profile associated with the username has Login IP Ranges configured.

    Netskope recommande d'autoriser un pool de Netskope public IP addresses dans Salesforce. Cela permettra de garantir que les événements et les notifications sont échangés entre Salesforce et SaaS Security Posture Management sans aucune restriction. Pour autoriser les adresses IP :

    1. Connectez-vous à login.salesforce.com.
    2. Dans la barre de navigation de gauche, allez à Settings > Security > Network Access.
    3. Cliquez sur New à côté de Trusted IP Ranges.
    4. Dans la page Modifier la plage d'adresses IP de confiance, spécifiez Start IP Address et End IP Address.
    5. Cliquez sur Save.
    6. Pour obtenir un pool d’adresses IP publiques Netskope, référez les adresses IP de la passerelle SSPM Netskope pour la liste d’autorisation Salesforce.
    Pour garantir des analyses ininterrompues et cohérentes, Netskope recommande de désactiver le paramètre Lock sessions to the IP address from which they originated dans Salesforce.
    Steps:
    – Connectez-vous à login.salesforce.com.
    – Naviguer vers Settings > Session Settings.
    – Déssélectionner Lock sessions to the IP address from which they originated.
    – Cliquez Save.

    Références

    • Autorisations requises pour Salesforce

    • Assistant de politique de gestion de la posture de sécurité SaaS

    Dans ce thème
    • Embarquement dans Salesforce