Pour configurer ServiceNow pour la protection des données API, vous devez autoriser Netskope en tant que client d'application web à accéder à votre instance ServiceNow.
Cette procédure comporte trois parties :
-
Configurer l'accès à l'API ServiceNow
-
Enable ServiceNow Table Permission
-
Configure a ServiceNow Instance in the Netskope UI
Configurer l'accès à l'API ServiceNow
Pour configurer le point de terminaison de l'API ServiceNow :
-
Connectez-vous à votre compte ServiceNow en tant qu'utilisateur admin.
-
Sur la navigation de gauche, filtrez par System OAuth et cliquez sur Application Registry.
-
Cliquez sur New pour créer un registre d'application New.

-
Cliquez sur Create an OAuth API endpoint for external clients.

-
Saisissez un nom et un secret client. L'identifiant du client est généré automatiquement. Notez le secret et l'ID du client ; vous en aurez besoin pour créer l'instance ServiceNow dans l'interface utilisateur Netskope.
Il est important de noter que le secret client ne doit contenir aucun caractère particulier autre que~!@#$%^&*()_+`-=[]\{}|,./<>?;':".Vous n’êtes pas obligé d’apporter de valeur pour Redirect URL et Logo URL.
La valeur par défaut de la durée de vie du token de rafraîchissement est d’environ 86 400 secondes (environ 100 jours). Après cela, le jeton ne sera plus valide et les données ne seront plus accessibles. Netskope recommande de saisir une valeur minimale de 31 536 000 secondes (environ 1 an) pour garantir l'accessibilité. Une fois le token de rafraîchissement expiré, l’instance de l’application dans l’interface Netskope sera affichée comme inactive. Vous devriez réaccorder l’instance de l’application ServiceNow dans l’interface Netskope. -
Lorsque vous avez terminé, cliquez sur Submit.
Si la table problématique contient des enregistrements avec des dates invalides (par exemple, une date future), veillez à supprimer ces enregistrements. Pour supprimer un enregistrement de problème, consultez l' article ServiceNow. Cette étape est essentielle pour que Netskope reçoive correctement les événements problématiques.
Enable ServiceNow Table Permission
Netskope prend désormais en charge les tables personnalisées et les tables supplémentaires par défaut. Il s'agit de
-
Configuration de base Élément
-
Catalog Task
-
Phase de changement
-
Demande de modification
-
Changer de tâche
-
Fonctionnalité Tâche
-
Approbation du groupe
-
IMAC (Install Move and Change)
-
Incident
-
Tâche en cas d'incident
-
Soumission KB
-
Knowledge
-
Problem
-
Problème Tâche
-
Phase de lancement
-
Request
-
Demande de poste
-
Task
-
Ticket
-
Any custom table created by the ServiceNow admin/user
Pour que Netskope puisse parcourir les tableaux énumérés ci-dessus, une autorisation supplémentaire est requise pour API données Protection afin de pouvoir effectuer avec succès des appels API à ServiceNow. Pour activer l'autorisation :
-
Connectez-vous à votre compte ServiceNow en tant qu'utilisateur admin.
-
Dans le volet de navigation de gauche, recherchez le terme Définition du système et cliquez sur Tables.

-
Search sys_db_object table by Name. Click the first row entry that reads sys_db_object.

-
Sous Application Access, cochez la case Allow access to this table via web services.
If the can read checkbox is selected by default, you can keep it as is. -
Cliquez sur Update.
-
Follow the same steps for change_phase, cmdb, incident, kb_knowledge, kb_submission, problem and ua_custom_table_inventory too.
Configure a ServiceNow Instance in the Netskope UI
Assurez-vous que vous n'avez pas d'ACL/IP ACL, de règles d'entreprise ou de contraintes de politique de données avant de configurer l'instance.
L'administrateur de ServiceNow doit avoir accès aux tables et rôles suivants :
| Table | Role | Usage |
|---|---|---|
| change_phase | ITIL | Accédez aux enregistrements de la table Change Phase. |
| cmdb | ITIL | Accédez aux enregistrements du tableau des éléments de configuration de base. |
| incident | ITIL | Accédez aux enregistrements de la table Incident. |
| kb_knowledge | ITIL | Accédez aux enregistrements de la table "Connaissances". |
| kb_submission | ITIL | Accédez aux enregistrements de la table KB Submission. |
| problem | ITIL | Accédez aux enregistrements de la table Problème. |
| sys_db_object | ITIL | Obtenez les enregistrements des tables Incident et Problème. |
| ua_custom_table_inventory | ITIL | Accédez aux enregistrements de n'importe quelle table personnalisée. |
Bien que les tableaux ci-dessus requièrent le rôle ITIL, il est recommandé d'attribuer le rôle d'administrateur à tous les tableaux afin que API données Protection puisse accéder aux notifications de suppression de ServiceNow.
Pour autoriser Netskope à accéder à votre instance ServiceNow :
-
Connectez-vous à l'interface utilisateur du locataire Netskope et accédez à Settings > Configure App Access > Classic > SaaS.
-
Select l'icône ServiceNow, puis cliquez sur Setup Instance.
-
La fenêtre Setup Instance s'ouvre. Saisissez les informations suivantes :
-
Saisissez le nom de l'instance du compte ServiceNow.
If your ServiceNow login URL is https://my_instance.service-now.com/, then enter my_instance as the instance name. -
(Optional) Select the Enable ServiceNow GCC Support checkbox.
Enable this checkbox if and only if you have a ServiceNow GovCommunityCloud (GCC) account. ServiceNow GCC compliance is designed for U.S. Federal, State, and local government customers. -
Instance Type : Select la case à cocher suivante :
-
API données Protection : Select cette option permet à Netskope d'analyser votre instance d'application SaaS pour répertorier les fichiers, les utilisateurs et d'autres données d'entreprise.
-
Security Posture : Select cette option permet à Netskope d'analyser en permanence votre application SaaS afin d'identifier et de corriger les erreurs de configuration de l'application SaaS et d'aligner la posture de sécurité sur les meilleures pratiques et les normes de conformité.
Cette fonctionnalité fait partie de la solution Netskope SaaS Security Posture Management. Pour des exigences de configuration supplémentaires, consultez la gestion de la posture de sécurité SaaS. -
Logiciels malveillants : Select cette option pour détecter les logiciels malveillants dans les fichiers et les pièces jointes. Pour plus d'informations sur la configuration des logiciels malveillants, consultez la section Création d'une politique de protection contre les menaces pour la protection des données API.
-
-
Saisissez l'adresse électronique de l'administrateur ServiceNow.
- To identify the email address of the ServiceNow administrator account, log in to your ServiceNow account, navigate to User Administration > Users. Click the administrator user and note down the email address.
- Netskope ne prend pas en charge le SSO basé sur SAML pour ServiceNow. L'adresse électronique de l'administrateur de ServiceNow doit être un utilisateur local.
- API données La protection peut envoyer une notification à l'administrateur de l'instance si le jeton API utilisé pour accorder l'accès a expiré. Netskope envoie une notification par courriel à l'administrateur de l'instance (page de configuration de l'instance > admin email field) toutes les 24 heures jusqu'à ce que l'administrateur effectue une réattribution d'accès. Assurez-vous que l'adresse électronique de l'administrateur est celle d'un utilisateur réel.
-
-
Click Save, then click Grant Access for the app instance you just created. You will be prompted to enter the following details:
-
ServiceNow Admin - Saisissez l'identifiant de l'administrateur ServiceNow.
To identify the user ID of the ServiceNow administrator account, log in to your ServiceNow account, navigate to User Administration > Users. Click the administrator user and note down the user ID. -
ServiceNow Password – Enter the password of the ServiceNow administrator.
Il est important de noter que le mot de passe ne doit pas contenir de caractères spéciaux autres que~!@#$%^&*()_+`-=[]\{}|,./<>?;':". Si vous disposez de caractères spéciaux autres que ceux mentionnés dans la liste, modifiez le mot de passe de l'administrateur de ServiceNow pour qu'il soit conforme à cette exigence. -
Enter Client ID - Saisissez l'ID du client que vous avez noté lors de la configuration de l'accès à l'API ServiceNow.
-
Enter Client Secret – Enter the client secret you noted when you configured the ServiceNow API access.
Il est important de noter que le secret client ne doit contenir aucun caractère particulier autre que~!@#$%^&*()_+`-=[]\{}|,./<>?;':".Cliquez Grant. Lorsque la page de résultats de configuration s’ouvre, cliquez sur Close.
-
Rafraîchissez votre navigateur et vous verrez une icône verte à côté du nom de l'instance.

