Pour découvrir les données existantes résidant dans vos services en nuage autorisés, créez une politique de protection des données API avec les options et les actions souhaitées. L'interface utilisateur de Netskope vous guide tout au long du processus de configuration des politiques pour chacune de vos applications en nuage sur une seule page web.
Pour configurer une stratégie Microsoft Office 365 Teams, procédez comme suit :
- Une fois connecté à l’interface Netskope, naviguez vers Policies > API Data Protection.
- Sous l'onglet SaaS, cliquez sur New Policy et sélectionnez les options suivantes :
- Sous APPLICATION, sélectionnez Microsoft Office 365 Teams et sélectionnez l'instance Teams que vous avez créée lors de la configuration de l'instance.
Cliquez sur NEXT.
La section USERS spécifie les utilisateurs et les groupes qui peuvent déclencher une violation de la politique. Select parmi les options suivantes :- All Users: Avec cette option, vous pouvez sélectionner tous les utilisateurs depuis Teams.Subset of Users: Avec cette option, vous pouvez sélectionner des utilisateurs spécifiques dans Teams.User Profiles: Avec cette option, vous pouvez sélectionner un profil utilisateur. Un profil utilisateur est un ensemble d’utilisateurs que vous pouvez créer à partir de Policies > PROFILES > User.User Groups: Avec cette option, vous pouvez sélectionner un groupe d’utilisateurs. Cette option nécessite une intégration avec l'Active Directory de votre organisation et d'autres serveurs d'annuaire pour collecter les informations sur les utilisateurs et leurs activités.
Note
Pour utiliser l’option des groupes d’utilisateurs, vous devez d’abord installer l’outil utilitaire Netskope Adapters. Pour plus d'informations, consultez la section Adaptateurs Netskope.
The Exclude Users and Exclude User Profiles options are available for All Users, User Profiles, and User Groups. The Exclude options excludes users or user profiles from triggering a policy.Click NEXT.
La section TEAMS spécifie le contenu à numériser. Select l'une des options suivantes :- Channels: Les canaux sont les espaces de collaboration au sein d’une équipe où le travail réel est effectué. Select cette option pour scanner les messages partagés dans un canal. En sélectionnant cette option, vous pouvez sélectionner les options suivantes :
- All Teams: Vous pouvez sélectionner toutes les équipes, à savoir privées et publiques.Teams by Type: Vous pouvez choisir une équipe privée ou une équipe publique.Teams by Team Name: Vous pouvez sélectionner des noms d’équipes spécifiques.
Ou bien,
Direct Messaging: Select cette option pour scanner les messages partagés entre les utilisateurs 1:1 ou 1 :N.Note
Si vous sélectionnez l'option Direct Messaging, API données Protection peut également analyser les messages de chat et les pièces jointes des réunions.
Cliquez sur NEXT.
La section CONTENT spécifie les options de partage de fichiers et les types de contenu à analyser. Select les options suivantes :- OPTIONS DE PARTAGE DE FICHIERS À ANALYSERTYPE DE CONTENU
- All Sharing Options: Vous pouvez sélectionner cette option pour scanner les messages et pièces jointes partagés en privé, en interne et en externe.Specific Sharing Options: Vous pouvez sélectionner cette option pour scanner tous ou certains types de partage comme Partagé en interne et Partagé externe (avec invités).
Points importants à noter :
- An administrator can now trigger a policy if a DLP-sensitive chat message or attachment is shared with an internal or external user.An external user is a user who is not part of the Office 365 organization using API Data Protection for Microsoft Office 365 Teams. This includes an anonymous user too.The policy applies to chat messages and attachments originated or received by internal, external, or a combination of both user types.Exposure for such violating chat messages and attachments are marked as either “Internally Shared” (shared with internal users) or “Externally Shared” (shared with external users) in Microsoft Office 365 Teams API-enabled Protection Dashboard and DLP incidents.
- TextVous pouvez sélectionner cette option pour analyser les messages texte d'un canal ou d'une messagerie directe.Attachment: Vous pouvez sélectionner cette option pour scanner les pièces jointes partagées dans un canal ou la messagerie directe. Vous pouvez sélectionner All File Types ou Specific File Types.
Note
Note spéciale sur le partage d'images en ligne, c'est-à-dire copier-coller dans la fenêtre de discussion de MS Teams au lieu d'une pièce jointe :
- Netskope treats an inline image as a text message and not an attachment.If an inline image gets detected for a DLP violation, you cannot download it from the Incidents > DLP dashboard page because Netskope treats it as a text message.
Note
API données La politique de protection pour Microsoft Office 365 Teams analyse tous les types de fichiers pris en charge qui sont partagés dans Microsoft Office 365 Teams. Toute modification des fichiers en dehors du contexte de Microsoft Office 365 Teams n'est pas traitée dans le cadre de cette politique.
- All Sharing Options: Vous pouvez sélectionner cette option pour scanner les messages et pièces jointes partagés en privé, en interne et en externe.Specific Sharing Options: Vous pouvez sélectionner cette option pour scanner tous ou certains types de partage comme Partagé en interne et Partagé externe (avec invités).
Cliquez sur NEXT.
La section DLP spécifie le type de profil DLP (Prévention des pertes de données) qui déclenche une violation de la politique. Select DLP et cliquez sur Select Profile. Recherchez un profil DLP (Prévention des pertes de données) ou choisissez-en un dans la liste, qui comprend des profils prédéfinis ou personnalisés. Après avoir sélectionné un profil DLP (Prévention des pertes de données), cliquez sur Save.NoteMicrosoft does not provide any webhook notification for files uploaded through the files and wiki tab of Microsoft Teams. Due to this limitation, Netskope does not support DLP scanning for such file uploads. However, Netskope detects files sent as an attachment from a channel’s chat window. For full DLP coverage, you should set up respective API Data Protection instances for Microsoft Office 365 OneDrive and SharePoint.
Cliquez sur NEXT.
La section ACTION précise les mesures à prendre en cas de violation de la politique. Select parmi les options suivantes :- Alert: Netskope envoie une notification lorsqu’une violation de politique survient.Block Access: Netskope bloque les messages de canalisation, les messages directs et les pièces jointes qui violent une politique DLP (Prévention des pertes de données).
Lorsqu'un message est envoyé et reçu en tant que message direct ou dans un canal, et si le message est sensible du point de vue de la prévention des pertes de données (DLP), la politique applique l'action de blocage de l'accès. La politique bloque le message pour l'expéditeur et le(s) destinataire(s). Dans l'application de chat MS Teams, l'expéditeur et le(s) destinataire(s) reçoivent ce message de blocage - Ce message a été bloqué. Que dois-je faire ? L'expéditeur peut cliquer sur le lien Que puis-je faire ? pour signaler le problème à l'administrateur.
Though the policy blocks the message for the sender and recipient(s), the sender can still view and edit the message. Once edited, the message becomes unblocked if it does not violate the DLP policy. However if the edited message is DLP sensitive, the policy applies the block access action again.The Netskope tenant administrator can see the message details that has been blocked under Incidents > DLP, but cannot download the message content.
Cliquez sur NEXT.
La section NOTIFICATION précise qui et quand avertir les utilisateurs d'une violation de la politique. Select parmi les options suivantes :- None: Cette option n’envoie aucune notification concernant une violation de la politique.Notify once every <interval>: Vous pouvez sélectionner cette option pour spécifier à quelle fréquence informer les destinataires et qui informer. Cliquez sur le bouton adjacent pour spécifier l’intervalle de temps.Notify after each event: Vous pouvez sélectionner cette option pour envoyer une notification aux destinataires après chaque événement.
Cliquez sur NEXT.
La section SET POLICY spécifie le nom de la politique et vous permet d'ajouter une description si vous le souhaitez. - All Users: Avec cette option, vous pouvez sélectionner tous les utilisateurs depuis Teams.Subset of Users: Avec cette option, vous pouvez sélectionner des utilisateurs spécifiques dans Teams.User Profiles: Avec cette option, vous pouvez sélectionner un profil utilisateur. Un profil utilisateur est un ensemble d’utilisateurs que vous pouvez créer à partir de Policies > PROFILES > User.User Groups: Avec cette option, vous pouvez sélectionner un groupe d’utilisateurs. Cette option nécessite une intégration avec l'Active Directory de votre organisation et d'autres serveurs d'annuaire pour collecter les informations sur les utilisateurs et leurs activités.
- Sous APPLICATION, sélectionnez Microsoft Office 365 Teams et sélectionnez l'instance Teams que vous avez créée lors de la configuration de l'instance.
- Cliquez sur SAVE.
- Sur la page Policies > API Data Protection , cliquez APPLY CHANGES, puis APPLY.

