Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Protection des données de l'API classique
    Protection des données de l'API pour ServiceNow
    Configurer ServiceNow pour la protection des données de l'API

    Configurer ServiceNow pour la protection des données de l'API

    Netskope a maintenant validé le support jusqu'à la version Xanadu de ServiceNow.

    Pour configurer ServiceNow pour la protection des données API, vous devez autoriser Netskope en tant que client d'application web à accéder à votre instance ServiceNow.

    Si vous avez l'intention de cloner votre instance ServiceNow de production pour créer une instance de test, quelques modifications supplémentaires de la configuration du back-end doivent être effectuées. Contactez l'assistance Netskope avant d'autoriser l'accès à l'instance clonée.

    Cette procédure comporte trois parties :

    • Configurer l'accès à l'API ServiceNow

    • Enable ServiceNow Table Permission

    • Configure a ServiceNow Instance in the Netskope UI

    Configurer l'accès à l'API ServiceNow

    Pour configurer le point de terminaison de l'API ServiceNow :

    1. Connectez-vous à votre compte ServiceNow en tant qu'utilisateur admin.

    2. Sur la navigation de gauche, filtrez par System OAuth et cliquez sur Application Registry.

    3. Cliquez sur New pour créer un registre d'application New.

      Servicenownewappreg.jpg
    4. Cliquez sur Create an OAuth API endpoint for external clients.

      Servicenownewappendpoint.jpg
    5. Saisissez un nom et un secret client. L'identifiant du client est généré automatiquement. Notez le secret et l'ID du client ; vous en aurez besoin pour créer l'instance ServiceNow dans l'interface utilisateur Netskope.

      Il est important de noter que le secret client ne doit contenir aucun caractère particulier autre que ~!@#$%^&*()_+`-=[]\{}|,./<>?;':".

      Vous n’êtes pas obligé d’apporter de valeur pour Redirect URL et Logo URL.

      Servicenowclientid
      La valeur par défaut de la durée de vie du token de rafraîchissement est d’environ 86 400 secondes (environ 100 jours). Après cela, le jeton ne sera plus valide et les données ne seront plus accessibles. Netskope recommande de saisir une valeur minimale de 31 536 000 secondes (environ 1 an) pour garantir l'accessibilité. Une fois le token de rafraîchissement expiré, l’instance de l’application dans l’interface Netskope sera affichée comme inactive. Vous devriez réaccorder l’instance de l’application ServiceNow dans l’interface Netskope.
    6. Lorsque vous avez terminé, cliquez sur Submit.

      Si la table problématique contient des enregistrements avec des dates invalides (par exemple, une date future), veillez à supprimer ces enregistrements. Pour supprimer un enregistrement de problème, consultez l' article ServiceNow. Cette étape est essentielle pour que Netskope reçoive correctement les événements problématiques.

    Enable ServiceNow Table Permission

    Netskope prend désormais en charge les tables personnalisées et les tables supplémentaires par défaut. Il s'agit de

    • Configuration de base Élément

    • Catalog Task

    • Phase de changement

    • Demande de modification

    • Changer de tâche

    • Fonctionnalité Tâche

    • Approbation du groupe

    • IMAC (Install Move and Change)

    • Incident

    • Tâche en cas d'incident

    • Soumission KB

    • Knowledge

    • Problem

    • Problème Tâche

    • Phase de lancement

    • Request

    • Demande de poste

    • Task

    • Ticket

    • Any custom table created by the ServiceNow admin/user

    Pour que Netskope puisse parcourir les tableaux énumérés ci-dessus, une autorisation supplémentaire est requise pour API données Protection afin de pouvoir effectuer avec succès des appels API à ServiceNow. Pour activer l'autorisation :

    1. Connectez-vous à votre compte ServiceNow en tant qu'utilisateur admin.

    2. Dans le volet de navigation de gauche, recherchez le terme Définition du système et cliquez sur Tables.

      Tableaux de définition du système ServiceNow
    3. Search sys_db_object table by Name. Click the first row entry that reads sys_db_object.

      Servicenow Sys Database Object Table
    4. Sous Application Access, cochez la case Allow access to this table via web services.

      Autorisations ServiceNow
      If the can read checkbox is selected by default, you can keep it as is.
    5. Cliquez sur Update.

    6. Follow the same steps for change_phase, cmdb, incident, kb_knowledge, kb_submission, problem and ua_custom_table_inventory too.

    Configure a ServiceNow Instance in the Netskope UI

    Assurez-vous que vous n'avez pas d'ACL/IP ACL, de règles d'entreprise ou de contraintes de politique de données avant de configurer l'instance.

    L'administrateur de ServiceNow doit avoir accès aux tables et rôles suivants :

    TableRoleUsage
    change_phaseITILAccédez aux enregistrements de la table Change Phase.
    cmdbITILAccédez aux enregistrements du tableau des éléments de configuration de base.
    incidentITILAccédez aux enregistrements de la table Incident.
    kb_knowledgeITILAccédez aux enregistrements de la table "Connaissances".
    kb_submissionITILAccédez aux enregistrements de la table KB Submission.
    problemITILAccédez aux enregistrements de la table Problème.
    sys_db_objectITILObtenez les enregistrements des tables Incident et Problème.
    ua_custom_table_inventoryITILAccédez aux enregistrements de n'importe quelle table personnalisée.

    Bien que les tableaux ci-dessus requièrent le rôle ITIL, il est recommandé d'attribuer le rôle d'administrateur à tous les tableaux afin que API données Protection puisse accéder aux notifications de suppression de ServiceNow.

    Pour autoriser Netskope à accéder à votre instance ServiceNow :

    1. Connectez-vous à l'interface utilisateur du locataire Netskope et accédez à Settings > Configure App Access > Classic > SaaS.

    2. Select l'icône ServiceNow, puis cliquez sur Setup Instance.

    3. La fenêtre Setup Instance s'ouvre. Saisissez les informations suivantes :

      • Saisissez le nom de l'instance du compte ServiceNow.

        If your ServiceNow login URL is https://my_instance.service-now.com/, then enter my_instance as the instance name.
      • (Optional) Select the Enable ServiceNow GCC Support checkbox.

        Enable this checkbox if and only if you have a ServiceNow GovCommunityCloud (GCC) account. ServiceNow GCC compliance is designed for U.S. Federal, State, and local government customers.
      • Instance Type : Select la case à cocher suivante :

        • API données Protection : Select cette option permet à Netskope d'analyser votre instance d'application SaaS pour répertorier les fichiers, les utilisateurs et d'autres données d'entreprise.

        • Security Posture : Select cette option permet à Netskope d'analyser en permanence votre application SaaS afin d'identifier et de corriger les erreurs de configuration de l'application SaaS et d'aligner la posture de sécurité sur les meilleures pratiques et les normes de conformité.

          Cette fonctionnalité fait partie de la solution Netskope SaaS Security Posture Management. Pour des exigences de configuration supplémentaires, consultez la gestion de la posture de sécurité SaaS.
        • Logiciels malveillants : Select cette option pour détecter les logiciels malveillants dans les fichiers et les pièces jointes. Pour plus d'informations sur la configuration des logiciels malveillants, consultez la section Création d'une politique de protection contre les menaces pour la protection des données API.

      • Saisissez l'adresse électronique de l'administrateur ServiceNow.

        • To identify the email address of the ServiceNow administrator account, log in to your ServiceNow account, navigate to User Administration > Users. Click the administrator user and note down the email address.
        • Netskope ne prend pas en charge le SSO basé sur SAML pour ServiceNow. L'adresse électronique de l'administrateur de ServiceNow doit être un utilisateur local.
        • API données La protection peut envoyer une notification à l'administrateur de l'instance si le jeton API utilisé pour accorder l'accès a expiré. Netskope envoie une notification par courriel à l'administrateur de l'instance (page de configuration de l'instance > admin email field) toutes les 24 heures jusqu'à ce que l'administrateur effectue une réattribution d'accès. Assurez-vous que l'adresse électronique de l'administrateur est celle d'un utilisateur réel.
    4. Click Save, then click Grant Access for the app instance you just created. You will be prompted to enter the following details:

      • ServiceNow Admin - Saisissez l'identifiant de l'administrateur ServiceNow.

        To identify the user ID of the ServiceNow administrator account, log in to your ServiceNow account, navigate to User Administration > Users. Click the administrator user and note down the user ID.
      • ServiceNow Password – Enter the password of the ServiceNow administrator.

        Il est important de noter que le mot de passe ne doit pas contenir de caractères spéciaux autres que ~!@#$%^&*()_+`-=[]\{}|,./<>?;':". Si vous disposez de caractères spéciaux autres que ceux mentionnés dans la liste, modifiez le mot de passe de l'administrateur de ServiceNow pour qu'il soit conforme à cette exigence.
      • Enter Client ID - Saisissez l'ID du client que vous avez noté lors de la configuration de l'accès à l'API ServiceNow.

      • Enter Client Secret – Enter the client secret you noted when you configured the ServiceNow API access.

        Il est important de noter que le secret client ne doit contenir aucun caractère particulier autre que ~!@#$%^&*()_+`-=[]\{}|,./<>?;':".

        Cliquez Grant. Lorsque la page de résultats de configuration s’ouvre, cliquez sur Close.

    Rafraîchissez votre navigateur et vous verrez une icône verte à côté du nom de l'instance.

    Dans ce thème
    • Configurer ServiceNow pour la protection des données de l'API