- Pro et Business+ : Configurer les équipes Slack pour la protection des données API.
- Entreprise : Suivez l'article actuel - Configurer Slack Enterprise pour la protection des données API.
Pour configurer Slack Enterprise pour la protection des données API, vous devez autoriser Netskope en tant que client d'application web à accéder à votre instance Slack Enterprise.
Configurer l'accès à Netskope pour Slack Enterprise
Pour autoriser Netskope à accéder à votre instance Slack Enterprise :
-
Connectez-vous à votre compte Slack Enterprise Grid en tant que propriétaire de l'organisation.
-
Note down the <enterprise name> at the top of the home page. The enterprise name will be required during the Slack Enterprise app instance setup in the Netskope UI.

-
Connectez-vous à l'interface utilisateur du locataire Netskope et accédez à Settings > Configure App Access > Classic > SaaS.
-
Select l'icône Slack Enterprise, puis cliquez sur Setup Instance.
La fenêtre Setup Instance s'ouvre. Saisissez les informations suivantes :
-
In the Instance Name field, enter the Slack enterprise name as noted in step 2.
-
Dans le champ Instance Type, sélectionnez les caractéristiques appropriées parmi les options suivantes :
-
API données Protection : Select cette option permet à Netskope d'analyser votre instance d'application SaaS pour répertorier les fichiers, les utilisateurs et d'autres données d'entreprise.
-
Si vous avez l'intention de surveiller les événements d'audit de Slack Enterprise, cochez la case Audit Reports.
- Vous pouvez consulter les événements d'audit dans Skope IT > EVENTS > Application Events.
- Les événements d'audit ne sont pris en charge que pour les comptes Slack Enterprise. Les comptes Slack Team et Compliance ne prennent pas en charge les événements d'audit.
- Si vous avez déjà configuré une instance d'application Slack Enterprise et que vous avez l'intention de surveiller les événements d'audit, vous devez réattribuer l'accès.
-
If you intend to preserve violating files for legal purposes, you can select the Legal Hold checkbox. Once a file is legally held, you can contact the owner or download the file from the Incidents > Legal Hold page.
Pour une instance Slack pour entreprise New et existante, si vous activez le Legal Hold, vous devez cliquer sur Grant Access suivi de Grant Bot. -
If you intend to quarantine violating files and messages, you can select the Quarantine checkbox. Once a file/message is quarantined, you can contact the owner, download, block, or restore the file/message from the Incidents > Quarantine page.
- For a new and existing Slack for Enterprise instance, if you enable the Quarantine, you must click Grant Access followed by Grant Bot.
- Lorsqu'un utilisateur externe télécharge un fichier sur un canal Slack Connect, Netskope ne peut pas effectuer d'action de quarantaine ou de suppression (écriture) sur le fichier. En effet, le dossier appartient à une autre organisation.
-
Si vous souhaitez mettre en quarantaine un fichier malware, vous pouvez cocher la case Malware . Vous pouvez sélectionner cette option pour scanner n’importe quel fichier joint à la recherche de malwares dans les canaux privés, publics, messages directs et discussions de groupe. Une fois détecté, vous pouvez mettre en quarantaine le fichier malware. Pour ce faire, naviguez jusqu’à Settings > Threat Protection > API-enabled Protection. Assurez-vous que le balayage des malwares est activé pour l’instance de l’application Slack for Enterprise et, sous Settings, sélectionnez un profil dequarantaine*. Pour voir les fichiers affectés par des logiciels malveillants, naviguez sur Incidents > Malware.
- La détection des logiciels malveillants n'est pas prise en charge pour les messages de chat et les snippets.
- *Vous ne pouvez pas utiliser le profil de quarantaine Slack pour Enterprise comme destination pour détecter les fichiers de malware. Cependant, si vous avez configuré des applications de stockage prises en charge de la protection des données API pour la protection des données, vous pouvez utiliser le profil de quarantaine de ces applications. Pour configurer un profil de quarantaine pour l’une des applications de stockage prises en charge, consultez la documentation disponible ici.
-
-
Dans le champ Admin Email, entrez l'adresse électronique de l'organisation propriétaire de Slack Enterprise.
-
In the Internal Domains field, enter a comma separated list of domains which you want to treat as internal to your organization. This is used for user categorization and file exposure calculations.
-
In the Workspace Name field, enter the name of a Slack workspace which is part of the Slack Enterprise Grid. This installs a bot using this workspace in the enterprise. Once installed, the Netskope Bot sends notifications about policy violations, alerts, and creates:
-
un groupe privé appelé netskope_legalhold et stocker une copie du contenu violé à des fins légales.
-
un groupe privé appelé netskope_quarantine et stocke une copie (tombstone) du contenu violé dans le cadre de l'action de quarantaine.
N'importe quel espace de travail de votre entreprise Slack peut être utilisé pour Netskope Bot. L'objectif de Netskope Bot est le suivant :- pour envoyer des messages directs aux utilisateurs ou au propriétaire de l'organisation en cas de correspondance avec une politique.
- pour créer les groupes privés netskope_legalhold et netskope_quarantine et stocker une copie du contenu violé dans le cadre des actions de mise en attente légale et de mise en quarantaine, respectivement. Ces groupes ne sont accessibles qu'à l'administrateur de l'instance.
L'ajout du robot à l'un des espaces de travail installe le robot dans l'organisation. Le bot peut ainsi envoyer des messages directs à n'importe quel utilisateur, quel que soit l'espace de travail auquel il appartient.
-
-
Cliquez sur Save.
-
-
Assurez-vous que vous êtes connecté à votre compte Slack Enterprise Grid en tant que propriétaire d'une organisation dans l'un des onglets de votre navigateur.
Le propriétaire de l'organisation doit être connecté au compte de l'entreprise et utiliser la même session de navigation pour accorder l'accès dans l'interface utilisateur de Netskope. -
Dans la page API Data Protection Instances, cliquez sur Grant Access pour l'instance d'application que vous venez de créer.
Une fenêtre contextuelle New s'ouvre et vous demande d'autoriser Netskope à accéder à tous les messages et fichiers de votre organisation et à les gérer.
-
Cliquez sur Authorize.
Si vous obtenez un message d'erreur similaire à "team_not_authorized", assurez-vous que vous avez activé l'API Slack Discovery sur votre compte Slack Enterprise. Contactez l'assistance Slack pour activer cette API. -
Lors d’une autorisation réussie, cliquez Close.
Rafraîchissez votre navigateur et vous verrez une icône verte à côté du nom de l'instance.
Une fois l'autorisation de l'application Slack for Enterprise réussie, le lien Grant Bot est activé à côté de Grant Access. Pour que Netskope Bot envoie des notifications sur les violations de la politique et les contenus légalement retenus :
-
Assurez-vous d'être connecté à votre compte Slack Enterprise Grid en tant que propriétaire de l'organisation et lancez l'espace de travail que vous avez ajouté à l'étape 4.5.
Le propriétaire de l'organisation doit être connecté à l'espace de travail et utiliser la même session de navigation pour accorder l'accès aux robots dans l'interface utilisateur de Netskope. -
In the API Data Protection Instances page, click Grant Bot for the app instance you just granted access.
Une fenêtre contextuelle New s'ouvre pour vous demander d'autoriser Netskope à accéder et à modifier les informations relatives à vos messages directs et à envoyer des messages au nom du compte d'entreprise Slack.
-
Cliquez sur Authorize.
-
Lors d’une autorisation réussie, cliquez Close.
Slack installe l'application Netskope et envoie un courriel au propriétaire de l'organisation. Pour vérifier que l'application Netskope est installée :
-
Connectez-vous à votre compte Slack Enterprise Grid en tant que propriétaire de l'organisation.
-
En haut à droite, cliquez sur Manage Organizations.
-
Dans le volet de navigation de gauche, cliquez sur Integrations > Installed Apps.
L'application Netskope devrait s'afficher sur la page Installed Apps.
Une fois la configuration de l'instance terminée, vous pouvez passer à la création des politiques.

