Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Netskope Private Access
    Gestion des applications privées
    Configure NPA Browser-based Access
    Activer les applications d'accès basées sur le navigateur avec un portail utilisateur

    Activer les applications d'accès basées sur le navigateur avec un portail utilisateur

     

    Cet article explique comment activer et tester la fonction Portail utilisateur d'accès par navigateur. Cette fonctionnalité enrichit l'expérience de l'utilisateur final car les utilisateurs peuvent voir et accéder à des applications privées autorisées à partir d'un portail unique.

    Background

    Actuellement, lorsqu'une application privée (non applicable aux applications privées Enterprise Browser ) est publiée via l'accès par navigateur, vous configurez un nom d'hôte personnalisé ou accédez à l'application à l'aide d'une URL codée Netskopequi est générée dans l'interface utilisateur du locataire. Un administrateur devrait partager ces liens avec les utilisateurs finaux pour lesquels il a besoin d'un accès, ce qui peut s'avérer fastidieux pour une grande entreprise possédant des centaines ou des milliers d'applications privées. Les administrateurs peuvent configurer un portail utilisateur où les utilisateurs connectés peuvent obtenir une liste des applications d'accès par navigateur (uniquement) auxquelles ils sont autorisés à accéder et à lancer à partir du portail.

    Conditions préalables

    Pour configurer un portail utilisateur, vous avez besoin d'un compte SAML Reverse Proxy de Netskope pour les applications privées déjà configuré sur votre locataire.

    Configurer le portail utilisateur

    Assurez-vous que l'indicateur de fonctionnalité pour le portail utilisateur NPA Browser Access est activé pour votre locataire Netskope avant de continuer.

    1. Pour configurer un portail utilisateur, allez dans Settings > Security Cloud Platform > App Definition, et dans l’onglet Segments d’application privée , cliquez sur New Application Segment.
    2. Select Browser et développez User Portal.
    3. Enable the Set up User Portal Configuration checkbox.
    4. Saisissez une destination (seul le FQDN est pris en charge).

    Notez que les balises Publisher(s) et App ne sont pas nécessaires car elles ne s'appliquent pas au portail utilisateur. La terminaison TLS des demandes de portail utilisateur est gérée par le service d'accès au navigateur NPA.

    Notes

    • La configuration d'un nom d'hôte personnalisé est une bonne pratique et devrait toujours être effectuée ; cependant, il est également possible d'accéder au portail directement à l'aide de l'URL de l'hôte public.
    • Un seul portail par locataire peut être configuré.
    • Le nom d'hôte de la configuration du portail peut être un placeholder (enregistrement fictif) et n'a pas besoin d'être un enregistrement DNS A valide. Cependant, le FQDN du portail prévu doit avoir un CNAME pointant vers l'URL de l'hôte public généré dans la configuration.
  • Cliquez sur Save.
  • Allez à Policies > Real-time Protection et cliquez sur New Policy. Select Private App Segment Access dans la liste déroulante. Autoriser (ou bloquer) l'application Portail utilisateur dans une politique en temps réel pour les utilisateurs/groupes selon vos exigences. Nous vous recommandons de créer une politique distincte pour le portail utilisateur.
    • Cliquez sur Save.

    Télécharger le certificat Comme pour les certificats FQDN personnalisés, vous devrez télécharger le certificat pour le portail en suivant ces instructions : Private App Cert UI.

    Comportement du portail utilisateur avec Enterprise Browser et Any Browser Apps

    Lorsque Netskope Private Access (NPA) est utilisé avec Netskope Enterprise Browser (EB), le portail utilisateur Browser Access peut servir de point d'entrée central pour :

    • Any Browser applications - des applications privées accessibles à partir de navigateurs web standard.

    • Enterprise Browser applications – des applications privées accessibles uniquement depuis Netskope Enterprise Browser et qui n’exposent pas un hébergeur public.

    L'expérience de l'utilisateur dans le portail dépend de la manière dont les utilisateurs y accèdent et de la façon dont l'application du portail elle-même est définie.

    Types d'applications du portail

    Le portail utilisateur est lui-même une application du navigateur NPA et peut être défini de deux manières :

    • Portal as an “Any Browser” application

      • Il est possible d'y accéder à partir de navigateurs standard en utilisant l'hôte public ou personnalisé du portail.

      • Il est également possible d'y accéder à partir de Netskope Enterprise Browser.

      • Convient lorsque vous avez un mélange de :

        • Utilisateurs internes sur Enterprise Browser, et

        • Utilisateurs externes ou non gérés sur des navigateurs standard.

    • Portal as an “Enterprise Browser” application

      • N'expose pas un hôte public.

      • On ne peut y accéder qu'à partir du navigateur Netskope Enterprise Browser en utilisant l'hôte interne du portail.

      • Convient aux environnements où seuls les utilisateurs de Enterprise Browser ont besoin d'accéder au portail.

    Une seule application du portail peut être configurée par locataire, de sorte que le type choisi doit s'aligner sur votre stratégie d'accès globale (Enterprise Browseruniquement ou Enterprise Browser plus utilisateurs de tout navigateur).

    Comment le contenu du portail varie en fonction de la méthode d'accès

    Le portail adapte dynamiquement les tuiles et les liens qu'il présente en fonction de la manière dont l'utilisateur y accède :

    • Portal accessed from a standard browser (Browser Access)

      • Les utilisateurs accèdent au portail par l'intermédiaire de son hôte public ou personnalisé.

      • Le portail affiche des vignettes pour Any Browser (Browser Access) applications à laquelle l'utilisateur est autorisé à accéder.

      • Chaque tuile pointe vers le public or custom host de l’application correspondante.

    • Portal accessed from Netskope Enterprise Browser

      • Les utilisateurs accèdent au portail par l'intermédiaire de son hôte interne à partir de l'Enterprise Browser.

      • Le portail affiche des tuiles pour :

        • Any Browser (Browser Access) applicationset

        • Enterprise Browser–only applications,
          à laquelle l'utilisateur est autorisé à accéder.

      • Chaque tuile pointe vers le internal host de l'application, ce qui est important pour les applications qui utilisent des redirections internes ou qui contiennent des liens internes codés en dur.

    Cela permet à une seule définition du portail d'offrir deux expériences distinctes :

    • A public‑style Portal pour les utilisateurs de tout navigateur, utilisant des hôtes publics ou personnalisés.

    • An internal‑aware Portal pour les utilisateurs de l'Enterprise Browser, en utilisant des hôtes internes et en incluant des applications EB uniquement.

    Considérations relatives à la conception d'environnements mixtes

    Lorsqu'il s'agit de prendre en charge à la fois Enterprise Browser et l'accès au navigateur standard :

    • Décidez si le portail doit :

      • Serve all users (la définir comme une application "tout navigateur"), ou

      • Be restricted to Enterprise Browser users (la définir comme une application "Enterprise Browser").

    • Pour les environnements qui servent les deux :

      • Les utilisateurs de navigateurs standard doivent être redirigés vers le Portal’s public or custom host.

      • Les utilisateurs de l'Enterprise Browser doivent être orientés vers le site Portal’s internal host pour afficher à la fois les applications compatibles avec tous les navigateurs et celles compatibles uniquement avec les navigateurs d'entreprise.

    En définissant clairement comment les différents groupes d'utilisateurs accèdent au portail, les organisations peuvent offrir une expérience cohérente tout en tirant parti d'une intégration plus poussée entre l'Enterprise Browser et les applications privées.

    Accéder aux applications dans le portail utilisateur

    Après avoir configuré l'application portail dans l'interface utilisateur de Netskope, un administrateur doit partager l'URL du portail avec les utilisateurs finaux. Seuls les utilisateurs finaux spécifiés dans la politique sont autorisés à accéder au portail.

    1. Lancez le portail utilisateur et entrez les informations d'identification IdP. La page d'atterrissage ressemblera à ceci.
    2. Vous pouvez rechercher une application dans le portail et trier les applications. Cliquez sur la tuile de l'application pour la lancer.

    Pour vous déconnecter, cliquez sur l’icône de profil en haut à droite et sélectionnez Log Out.

    Dépannage du portail utilisateur

    Impossible d'accéder au portail
    1. Assurez-vous que le portail est ajouté dans une politique en temps réel. En cas de blocage pour cause d'absence de politique, une alerte est générée dans les événements SkopeIT.
      Notez qu'une connexion réussie au portail sera enregistrée dans les événements du réseau SkopeIT.
    2. Réalisez une capture HAR et un enregistrement d'écran pour l'enquête du service d'assistance.
    3. Assurez-vous que le nom d'hôte du portail peut être résolu.
    4. Les clients doivent ajouter le CNAME à leur DNS pour faire pointer le nom d'hôte du portail vers l'URL de l'hôte public généré par l'interface Web.
      Notez que l'accès au portail sera également pris en charge avec l'URL encodée de Netskope.
    ~ $dig portal.acme.com
    ; <<>> DiG 9.10.6 <<>> portal.acme.com
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 47812
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1
    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags:; udp: 512
    ;; QUESTION SECTION:
    ;portal.acme.com.	IN	A
    ;; ANSWER SECTION:
    portal.acme.com. 3600 IN	CNAME	ns-2abdedba-443-tenantname.goskope.com.
    ns-2abdedba-443-tenantname.goskope.com. 1800 IN A 163.116.158.137
    ;; Query time: 312 msec
    ;; SERVER: 8.8.8.8#53(8.8.8.8)
    ;; WHEN: Sat Aug 16 18:37:46 IST 2024
    ;; MSG SIZE  rcvd: 132
    Validité du certificat

    Check the validity of the certificate. Replace portal.acme.com with the actual portal URL.

    openssl s_client -showcerts -servername portal.acme.com -connect portal.acme.com:443 | openssl x509 -noout -dates
  • Dans ce thème
    • Activer les applications d'accès basées sur le navigateur avec un portail utilisateur