Cette rubrique décrit les instructions pour déployer Netskope Client sur le périphérique Android en utilisant Ivanti Neurons (anciennement connu sous le nom de MobileIron Cloud).
Déploiement sans contact avec Ivanti Neuron
Netskope prend en charge deux méthodes prescrites par MobileIron pour activer Android Enterprise périphérique dans les neurones Ivanti :
- Utilisation de comptes Google gérés.
- Utilisation de comptes Google Play gérés (méthode recommandée).
Gestion des comptes Google
Pour utiliser les Configurations gérées Android dans les Neurones Ivanti, configurez d'abord Android for Work dans Google. Une fois Android for Work configuré, copiez le jeton MDM depuis admin.google.com et .json. fichier généré à partir de console.developer.google.com. Une fois que vous les avez, suivez les instructions suivantes.
Pour configurer les Configurations gérées Android dans les Neurones Ivanti :
-
Connectez-vous à votre portail d'administration Ivanti Neurons.
-
Cliquez sur Admin dans la barre de menu supérieure, puis sur Android Enterprise dans le panneau de navigation de gauche.
-
Dans la fenêtre Android Enterprise :
-
Saisissez le jeton MDM généré à partir de admin.google.com.
-
Saisissez le domaine de votre compte Google.
-
Téléchargez le fichier .json à partir de console.developer.google.com.
-
-
Cliquez sur Connect, puis autorisez le compte G Suite.
-
Cliquez sur Users dans la barre de menu supérieure, puis cliquez sur + Add > Single User.
-
Créez un utilisateur New avec le domaine utilisé pour Android Enterprise ci-dessus, puis activez Google Sync pour l'utilisateur.
-
Cliquez sur Apps.
-
Sur la page du catalogue d'applications, cliquez sur Add+.
-
Saisissez
Netskopedans le champ Rechercher des applications. -
Select Netskope Client puis entrez ces valeurs :
-
Adresse e-mail de l'utilisateur : ${userEmailAddress}
-
Host: addon-<tenant-URL>.
-
Jeton : <OrgKey>. Utilisez l'ID d'organisation de la section Configuration VPN dans l'interface utilisateur Netskope pour la valeur OrgKey (Paramètres > Plateforme cloud de sécurité > Netskope Client > Distribution MDM).
-
enrollencryptiontoken : Saisissez le jeton de cryptage de l'enrôlement
-
enrollauthtoken : Saisissez le jeton d'authentification de l'inscription
Utilisezenrollauthtokenetenrollencryptiontokensi seule l'inscription sécurisée est activée pour votre locataire.
-
-
Cliquez sur Done puis cliquez sur Publish.
Comptes Google Play gérés
Pour utiliser Android Enterprise périphérique dans Ivanti Neurons, configurez d'abord un compte Google Play géré.
Prerequisite: Enregistrez votre application Android d'entreprise dans Ivanti Neurons via les comptes Google Play gérés. Pour en savoir plus, consultez Ivanti Neurons.
Environnement
Version Netskope Client sur le Play Store : 96.0.0.1009
Modes d'entreprise Android
Le périphérique d'entreprise Android activé dans les neurones Ivanti prend en charge l'un des modes de périphérique suivants :
- Travail géré périphérique (propriété de l'entreprise)
- Profil de travail (BYOD)
- Périphérique géré avec profil de travail (périphérique détenu par l'entreprise et activé personnellement)
Pour en savoir plus, consultez périphérique Modes.
Netskope supporte la variante Work Profile (BYOD) d'Android Enterprise et vous pouvez modifier la configuration par défaut pour qu'elle ne s'applique qu'à certains groupes de périphériques - par exemple un sous-ensemble de périphériques Android.

Déploiement d'applications Android
Effectuez les étapes suivantes pour déployer vos applications Android :
- Allez à Apps > App Catalog.
- Cliquez sur le +Add.
- Select Google Play.
- Recherchez et sélectionnez Netskope Client.
- Ajoutez la configuration Netskope.
- Saisissez l'adresse électronique de l'utilisateur et {EmailAddress} pour la clé de configuration et la valeur de configuration, respectivement. Saisissez le token et votre <Orgkey> value (Organization ID dans l'interface utilisateur de Netkkope) pour la clé de configuration et la valeur de configuration, respectivement. Saisissez l'hôte et l'addon-< tenant-URL> valeur pour la clé de configuration et la valeur de configuration, respectivement.
- Cliquez sur Approve.
Pour en savoir plus, consultez Android Enterprise.
Procédez comme suit pour configurer le BYOD avec le profil professionnel :
- Téléchargez et installez l'application Mobileiron Go sur Playstore.
- Ouvrez l'application MobileIron Go et sélectionnez CONTINUE.
- Saisissez le nom d'utilisateur et le mot de passe.
- Select CONTINUE pour créer le profil de travail.
- Acceptez les conditions générales.
- Select SET UP.
- Attendez que le profil ait fini de se mettre en place.
- L'application redémarre et l'application MobileIron Go est déplacée vers le profil de travail.
- Select FINISH pour terminer la configuration.
- Le périphérique est maintenant entièrement enregistré et configuré avec Android For Work.
Déploiement sans contact avec les neurones Ivanti
Cette section décrit les étapes d'un déploiement silencieux de Netskope Client pour Android sans aucune action de l'utilisateur à l'aide d'un profil VPN.
Conditions préalables
-
Dans l'interface utilisateur de Netskope, allez à Settings > Manage > Certificates. Cliquez sur l'onglet Signing CA pour télécharger le certificat racine et intermédiaire de Netskope.
-
Sur la même page, localisez et enregistrez la valeur du jeton d'identification de l'organisation.
-
Les comptes utilisateurs provisionnés dans la plateforme MDM/EMM doivent correspondre à ceux provisionnés dans le locataire Netskope.
Créer un profil de certificat racine Netskope de confiance
Pour créer un profil de certificat racine Netskope :
-
Sur l'interface utilisateur Ivanti, dans le volet de gauche, cliquez sur Configurations.
-
Dans Configurations, cliquez sur +Add.

-
Cliquez sur Certificate. Vous pouvez également rechercher Certificate dans la zone de texte Rechercher des configurations.

-
Elle ouvre la fenêtre Create Certificate Configuration.
-
Sur Create Settings, effectuez les opérations suivantes :
-
Cliquez sur Next.
-
Dans Distribute, cliquez pour cocher la case pour Enable this configuration.
-
Effectuer les missions appropriées auprès de l'utilisateur et/ou du groupe périphérique.

-
Cliquez sur Done.
Ajouter Netskope Client
Pour ajouter Netskope Client pour Android :
-
Dans le volet de gauche, allez à Apps > Apps Catalog.

-
Recherchez Netskope dans la zone de texte.
-
Cliquez Netskope Client pour Android.

-
Dans Netskope Client, cliquez sur Distribution.

-
Effectuer les missions appropriées auprès de l'utilisateur et/ou du groupe périphérique.
-
Cliquez sur App configurations.
-
Cliquez sur Managed Configurations for Android.
-
Cliquez sur Add.
-
Saisissez le nom de la configuration.
-
Sous Configurations gérées, cliquez pour sélectionner l'option Block the user from uninstalling the app.
-
Développez Managed Configurations et entrez les valeurs de configuration suivantes :
-
User Email Address: ${userEmailAddress}
-
Host: addon-[tenant].goskope.com
-
Token: <organization ID><ID de l’organisation>. Récupérer la valeur du token Organization ID depuis votre locataire Netskope.
-
enrollencryptiontoken: Saisissez le jeton de chiffrement de l'enrôlement.
-
enrollauthtoken: Saisissez le jeton d'authentification de l'inscription.
Utilisezenrollauthtokenetenrollencryptiontokensi seule l'inscription sécurisée est activée pour votre locataire.
-
-
Dans Distribute this App Config, effectuez les affectations appropriées à l'utilisateur et/ou au groupe périphérique.
-
Cliquez sur Save.
Ajouter un profil VPN Configuration
Pour réaliser un déploiement sans intervention, il est impératif d'ajouter un profil VPN lié à Netskope Client.
Pour créer un profil VPN :
-
Sur l'interface utilisateur Ivanti, dans le volet de gauche, cliquez sur Configurations.
-
Dans Configurations, cliquez +Add.
-
Recherchez VPN dans la boîte de texte Configurations de recherche.
-
Cliquez sur Always On VPN.

-
Ceci ouvre Create Always On VPN Configuration.
-
Dans Create Settings, entrez un nom de profil.
-
Dans Select OS, cliquez sur Android.
-
Elle ouvre la section Configuration Settings.
-
Dans Select App,, cliquez sur l'onglet Select Manually.
-
Entrez le nom du paquet : com.netskope.netskopeclient.

-
Cliquez sur Select App.
-
Après avoir cliqué sur Select App, vous pouvez consulter les détails de Netskope Client dans l'onglet Selected App Details.

-
Cliquez sur Next.
-
Effectuer les missions appropriées auprès de l'utilisateur et/ou du groupe périphérique.
-
Cliquez sur Save.
Classification des périphériques pour Android
Vous pouvez classer Android périphérique en fonction de ces critères :
- Version minimale du système d'exploitation
- Code d'accès requis
- périphérique non compromis
- Stockage primaire crypté
- Configuration gérée
Allez sur Settings > Manage > Device Classification et sélectionnez Android dans la liste déroulante New périphérique Classification, puis suivez les étapes suivantes pour classer votre périphérique Android. Select et entrez les paramètres demandés.
- Nom de la règle : Saisissez un nom pour cette règle de classification.
- Critères de classification : Select une correspondance avec les critères Any ou All.
- Version minimale du système d'exploitation : Select une version du système d'exploitation dans la liste déroulante ou créez une version personnalisée du système d'exploitation.
- Code d'accès requis : Aucun paramètre n'est requis.
- périphérique Not Compromised : Aucun paramètre n'est requis.
- Stockage primaire crypté : Aucun paramètre n'est requis.
- Managed Configuration (Configuration gérée) : Si vous avez déjà ajouté une configuration gérée pour ce périphérique sur la page MDM Distribution, la paire clé-valeur est affichée ici. Cette paire clé-valeur est envoyée par le MDM au périphérique afin que l'application Netskope puisse valider la paire clé-valeur et la marquer comme gérée ou non gérée. Pour régénérer la paire clé-valeur, cliquez sur Regenerate.
Note
La configuration gérée ne fonctionne pas lorsqu'une application est installée sur un périphérique Android à l'aide de l'e-mail d'accueil ou du SDK AirWatch.
- Lorsque vous avez terminé, cliquez sur Save.
Après avoir créé une règle de classification périphérique, vous pouvez l'utiliser dans une politique de protection en temps réel.
- Pour utiliser ce périphérique Classification dans une politique de protection en temps réel, cliquez sur Policies > Real-time Protection dans l'interface utilisateur Netskope. Select une politique existante ou cliquez sur New Policy et choisissez un type de politique.
- Passez par les sections Utilisateurs, Cloud Apps + Web, DLP (Prévention des pertes de données)/Threat Protection, et Select Activities.
- Pour Attributs supplémentaires, cliquez sur Access Method et sélectionnez Client, Mobile Profile ou Reverse Proxy, puis cliquez sur Save. Cliquez sur Device Classification, puis sélectionnez Managed ou Unmanaged, en fonction du périphérique que vous venez de classer.
- Managed signifie que le périphérique est géré ; les informations sur le périphérique envoyées par le Client correspondent à au moins un des contrôles de classification du périphérique configurés pour le système d'exploitation de ce Client.
- Unmanaged signifie que le périphérique n'est pas géré ; les informations sur le périphérique envoyées par le client ne correspondent à aucun des contrôles de classification des périphériques configurés pour le système d'exploitation de ce client.
Lorsque vous avez terminé, cliquez sur Save puis sur Next.
- Combinez la classification des périphériques avec d'autres éléments de stratégie, en utilisant par exemple l'action de blocage des applications spécifiées pour des activités telles que le téléchargement de fichiers à partir de périphériques gérés ou non gérés. Achever la création ou la mise à jour de cette politique pour établir cette classification périphérique. Cliquez sur Apply Changes pour accéder à cette politique.
Une fois la politique créée, exécutez le processus pour lequel la politique a été créée. Ensuite, allez sur Skope IT > Application Events et cliquez sur l'icône de loupe d'un événement pour ouvrir le panneau Détails de l'événement de l'application. Dans la section Utilisateur, vous verrez un champ Classification périphérique, qui indique l'une de ces classifications périphériques.


