Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Data Security Posture Management (DSPM)
    Connexion des magasins de données
    Magasins de données Azure
    Connecter Azure Synapse Analytics au DSPM

    Connecter Azure Synapse Analytics au DSPM

    Overview

    Netskope DSPM supporte la numérisation des archives de données Azure Synapse Analytics. Suivez ces instructions pour configurer votre base de données Azure Synapse Analytics et configurer sa connexion à Netskope DSPM.

    Créer Netskope DSPM Service Principle

    Commencez par configurer une application d’enregistrement principal de service Azure Synapse Analytics qui sera dédiée à l’utilisation de Netskope DSPM.  Nous devons ensuite accorder à l’enregistrement de l’application l’accès IAM aux ressources pertinentes : Synapse Analytics et tout stockage de fichiers/données que Synapse est censé lire.

    Les étapes suivantes peuvent nécessiter l'aide de votre administrateur de base de données local.

    Responsable du service d'application Netskope DSPM

    1. Connectez-vous à votre portail Azure et recherchez l'enregistrement d'applications.
    2. Cliquez sur New Registrations et complétez l’inscription en fournissant le nom de l’application. Il est recommandé d’inclure « Netskope DSPM » dans le nom pour faciliter l’identification, puis de cliquer sur Register.


    3. Allez dans Overview de l’application créée et capturez Application ID et Tenant ID (ID de répertoire).


    4. Depuis l’aperçu de l’application DSPM Netskope, naviguez jusqu’à Certificates & secrets et cliquez sur New client secret.
    5. Saisissez Description et validity de secret, puis cliquez sur Add.


    6. Copiez et capturez la valeur secrète comme Application Secret. Le secret n’est plus jamais révélé après cette étape


    7. De plus, l’enregistrement de l’application devra permettre les redirections MSAL. Allez dans Authentication, cliquez sur Add a platform et sélectionnez Mobile and desktop applications

    8. Select la troisième case à cocher qui indique msal0ffa92ad-4796-4932-bcdb-95f9dd83f641://auth (MSALonly) et cliquez sur Configure.

    Accès aux demandes de subventions

    Cette étape diffère légèrement selon le service de stockage Azure utilisé. Voici les étapes illustrées pour le stockage par défaut Azure données Lake Storage Gen2

    1. Naviguez jusqu’à Open Synapse Studio, Manage section et cliquez sur Add
    2. Ajoutez un rôle en tant que Synapse Administrator et recherchez l’inscription à l’application créée ci-dessus, puis cliquez sur Apply


    3. Recherchez et allez dans les comptes de stockage et cliquez sur le compte de stockage affiché pour obtenir l’accès


    4. Naviguez vers Access Control (IAM) et Add role assignment


    5. Cherchez le rôle Storage Blob Data Reader, sélectionnez et déplacez à l’onglet suivant Membres


    6. Select Members Recherchez l'enregistrement de l'application créée ci-dessus et cliquez sur Select


    7. Réviser + assigner et cette application devrait être visible dans l'assignation des rôles

    Les étapes 3 à 7 de l'accès à ce compte de stockage devront être répétées pour les autres comptes de stockage.

    Créer un utilisateur SQL

    Un administrateur devra exécuter les commandes suivantes sur l'espace de travail Synapse :

    For Serverless: 

    1. Sur chaque base de données non maître, exécutez :
    CREATE USER [Netskope One DSPM_application] FROM EXTERNAL PROVIDER; 
    ALTER ROLE db_datareader ADD MEMBER [Netskope One DSPM_application];

    For Dedicated: 

    1. Sur chaque base de données non maître, exécutez :
    CREATE USER [Netskope One DSPM_application] FROM EXTERNAL PROVIDER; 
    EXEC sp_addrolemember 'db_datareader', [Netskope One DSPM_application];
    1. De plus, sur la base de données principale, exécutez :
    CREATE LOGIN Netskope One DSPM_application WITH PASSWORD = '<secure password here>'; CREATE USER Netskope One DSPM_application FROM LOGIN Netskope One DSPM_application;

    Récupérer les informations de connexion

    Outre la configuration d'un compte de service, Netskope DSPM aura également besoin d'informations supplémentaires pour communiquer avec votre base de données Azure Synapse Analytics. Veuillez suivre les étapes ci-dessous pour identifier les valeurs de connexion en vue d'une utilisation ultérieure dans Netskope DSPM.

    Couleur de mise en évidenceValeur DSPM correspondante de NetskopeExemple
    GreyPoint de terminaison du magasin de données
    RougeType de pool SQL

    Connectez votre magasin de données

    Step 1: Provide Credentials

    Suivez les étapes suivantes pour configurer la connexion :

    1. Allez sur Data Stores > Data Store Inventory.

    2. Cliquez sur CONNECT A DATA STORE en haut à droite.

      Conseil : Sinon, si le magasin de données a déjà été trouvé par autodécouverte, allez sur l'onglet Discovered et cliquez sur Connect dans la colonne Actions.

    3. In the Connect a Data Store window, click the data store icon you wish to connect.

    4. Dans la section Fournir des informations d'identification, remplissez les champs suivants :

    FieldValue
    Nom du compte AzureSelect l’un des comptes Azure définis dans le Infrastructure Section screen. Le champ sera par défaut s’il n’y a qu’un seul compte Azure configuré.
    Identifiant du magasin de donnéesUn nom amical pour décrire ce magasin donné. Votre valeur est affichée dans d’autres écrans DSPM Netskope tels que Gestion des politiques et Gestion de classification.
    Point de terminaison du magasin de donnéesEntrez la valeur correspondante de la section précédente ci-dessus.
    Type de pool SQLEntrez la valeur correspondante de la section précédente ci-dessus.
    ID principalApplication ID capturé depuis Create Netskope DSPM Service Principal section point 3. 
    Secret de polichinelleApplication Secret capturé depuis Create Netskope DSPM Service Principal section point 6. 
    Fréquence de balayageContrôle la fréquence à laquelle votre magasin de données est examiné pour détecter les modifications. La fréquence recommandée par Netskope DSPM est définie par défaut, mais vous pouvez la modifier (si vous le souhaitez).
    Sidecar PoolSi vous utilisez des sidecars pour surveiller ce stockage de données, sélectionnez un pool de sidecars avec une visibilité réseau vers ce magasin de données. Ce champ est affiché lorsqu’il existe au moins un groupe de sidecars défini.

    Pour en savoir plus, veuillez consulter notre article sur l’administration des sidecars .

    Step 2: Scanning Infrastructure

    1. Cliquez sur Next.
    2. Lorsque l'onglet Select Capabilities apparaît, remplissez les champs suivants :
      • Assign a Data Owner (Facultatif) : Select un ou plusieurs utilisateurs responsables de ce magasin de données.
      • Which databases should Netskope DSPM scan?Select les bases de données et les schémas spécifiques à surveiller, le cas échéant.
      • FeaturesSelect les fonctionnalités que vous souhaitez activer.
    CapabilitySupporté pour Azure Synapse Analytics
    DiscoveryOui (en permanence)
    Analyse des privilègesOui
    Analyse des données fantômesNon
    ClassificationOui
    Contrôle des données en cours d'utilisationOui (journaux des requêtes personnalisées uniquement)
    AutomationOui (en permanence)

    Step 3: Review and Save

    1. Cliquez sur Save.
      • Lorsque l'onglet Review apparaît, le système valide votre configuration. Si vous rencontrez des problèmes, suivez les instructions à l'écran pour les résoudre.
    2. Cliquez sur Save pour finaliser la connexion.
    Dans ce thème
    • Connecter Azure Synapse Analytics au DSPM