Pour les applications O365 qui utilisent l'URL d'authentification passive, le proxy d'authentification de Netskope peut être déployé en modifiant l'URL du point final sur le serveur d'authentification/de fédération afin de pointer vers le proxy d'authentification de Netskope pour le flux d'authentification passive. Cette façon de configurer le proxy Netskope Auth n'est applicable qu'aux serveurs d'authentification/fédération qui ont la possibilité de configurer l'URL du point de terminaison.
La configuration de l'authentification passive de cette manière offre les avantages suivants :
- Le proxy Auth de Netskope n'est plus en amont du flux Auth passif, ce qui réduit le risque d'incohérences dans la réécriture des URL et des pages.
- Du point de vue de la configuration, il n'est plus nécessaire de modifier l'URL de l'authentification passive dans O365 ; en revanche, l'URL du point final sur le serveur d'authentification/de fédération est modifiée.
Avant de configurer l'authentification passive avec l'URL d'un point de terminaison, veuillez prendre en compte les points suivants :
- Cette fonctionnalité ne s'applique qu'au flux Auth passif. Les flux actifs et MEX devront toujours être configurés en remplaçant les URL d'origine par des URL Netskope Auth Proxy sur le Powershell O365.
- Le flux Passive Auth ne sera plus pris en charge par Netskope. Les flux actifs passeront toujours par le flux proxy prévu via le proxy d'authentification de Netskope.
- Cette fonctionnalité ne fonctionne qu'avec ADFS et PingFederate (sur site). Ce sont les seuls serveurs Auth/Federation qui vous permettent de modifier l'URL du point final.
Configurer l'URL du point de terminaison de PingFederate
Pour configurer une URL de point final dans PingFederate :
- Assurez-vous d'avoir un flux Auth O365 fonctionnel avant d'utiliser le proxy Auth de Netskope.
- Dans l'interface utilisateur de Netskope, allez sur Settings > Security Cloud Platform > O365 Auth, sélectionnez l'onglet PingFederate, puis copiez l'URL du point de terminaison de Netskope.
- Remplacez l’URL de terminaison dans PingFederate (allez à PingFederate > IDP Configuration > SP Connection (select SP) > Protocol Settings > Endpoint URL).

- Remplacez
https://login.microsoftonline.com/login.srfpar l'URL du point de terminaison Netskope.
Configurer l'URL du point de terminaison ADFS
Pour configurer l'URL d'un point de terminaison dans l'ADFS :
- Assurez-vous d'avoir un flux Auth O365 fonctionnel avant d'utiliser le proxy Auth de Netskope.
- Dans l'interface utilisateur de Netskope, allez sur Settings > Security Cloud Platform > O365 Auth, sélectionnez l'onglet ADFS, puis copiez l'URL du point de terminaison de Netskope.
- Remplacez l'URL du point de terminaison dans ADFS (allez à ADFS > Trust Relationships > Relying Party Trusts > Microsoft Office O365 Identify Platform Properties> Endpoint URL).

- Remplacez
https://login.microsoftonline.com/login.srfpar l'URL du point de terminaison Netskope.

