Cet article explique comment activer et tester la fonction Portail utilisateur d'accès par navigateur. Cette fonctionnalité enrichit l'expérience de l'utilisateur final car les utilisateurs peuvent voir et accéder à des applications privées autorisées à partir d'un portail unique.
Background
Actuellement, lorsqu'une application privée (non applicable aux applications privées Enterprise Browser ) est publiée via l'accès par navigateur, vous configurez un nom d'hôte personnalisé ou accédez à l'application à l'aide d'une URL codée Netskopequi est générée dans l'interface utilisateur du locataire. Un administrateur devrait partager ces liens avec les utilisateurs finaux pour lesquels il a besoin d'un accès, ce qui peut s'avérer fastidieux pour une grande entreprise possédant des centaines ou des milliers d'applications privées. Les administrateurs peuvent configurer un portail utilisateur où les utilisateurs connectés peuvent obtenir une liste des applications d'accès par navigateur (uniquement) auxquelles ils sont autorisés à accéder et à lancer à partir du portail.
Conditions préalables
Pour configurer un portail utilisateur, vous avez besoin d'un compte SAML Reverse Proxy de Netskope pour les applications privées déjà configuré sur votre locataire.
Configurer le portail utilisateur
Assurez-vous que l'indicateur de fonctionnalité pour le portail utilisateur NPA Browser Access est activé pour votre locataire Netskope avant de continuer.
- Pour configurer un portail utilisateur, allez dans Settings > Security Cloud Platform > App Definition, et dans l’onglet Segments d’application privée , cliquez sur New Application Segment.
- Select Browser et développez User Portal.
- Enable the Set up User Portal Configuration checkbox.
- Saisissez une destination (seul le FQDN est pris en charge).

Notez que les balises Publisher(s) et App ne sont pas nécessaires car elles ne s'appliquent pas au portail utilisateur. La terminaison TLS des demandes de portail utilisateur est gérée par le service d'accès au navigateur NPA.
Notes
- La configuration d'un nom d'hôte personnalisé est une bonne pratique et devrait toujours être effectuée ; cependant, il est également possible d'accéder au portail directement à l'aide de l'URL de l'hôte public.
- Un seul portail par locataire peut être configuré.
- Le nom d'hôte de la configuration du portail peut être un placeholder (enregistrement fictif) et n'a pas besoin d'être un enregistrement DNS A valide. Cependant, le FQDN du portail prévu doit avoir un CNAME pointant vers l'URL de l'hôte public généré dans la configuration.

- Cliquez sur Save.
Télécharger le certificat Comme pour les certificats FQDN personnalisés, vous devrez télécharger le certificat pour le portail en suivant ces instructions : Private App Cert UI.
Comportement du portail utilisateur avec Enterprise Browser et Any Browser Apps
Lorsque Netskope Private Access (NPA) est utilisé avec Netskope Enterprise Browser (EB), le portail utilisateur Browser Access peut servir de point d'entrée central pour :
-
Any Browser applications - des applications privées accessibles à partir de navigateurs web standard.
-
Enterprise Browser applications – des applications privées accessibles uniquement depuis Netskope Enterprise Browser et qui n’exposent pas un hébergeur public.
L'expérience de l'utilisateur dans le portail dépend de la manière dont les utilisateurs y accèdent et de la façon dont l'application du portail elle-même est définie.
Types d'applications du portail
Le portail utilisateur est lui-même une application du navigateur NPA et peut être défini de deux manières :
-
Portal as an “Any Browser” application
-
Il est possible d'y accéder à partir de navigateurs standard en utilisant l'hôte public ou personnalisé du portail.
-
Il est également possible d'y accéder à partir de Netskope Enterprise Browser.
-
Convient lorsque vous avez un mélange de :
-
Utilisateurs internes sur Enterprise Browser, et
-
Utilisateurs externes ou non gérés sur des navigateurs standard.
-
-
-
Portal as an “Enterprise Browser” application
-
N'expose pas un hôte public.
-
On ne peut y accéder qu'à partir du navigateur Netskope Enterprise Browser en utilisant l'hôte interne du portail.
-
Convient aux environnements où seuls les utilisateurs de Enterprise Browser ont besoin d'accéder au portail.
-
Une seule application du portail peut être configurée par locataire, de sorte que le type choisi doit s'aligner sur votre stratégie d'accès globale (Enterprise Browseruniquement ou Enterprise Browser plus utilisateurs de tout navigateur).
Comment le contenu du portail varie en fonction de la méthode d'accès
Le portail adapte dynamiquement les tuiles et les liens qu'il présente en fonction de la manière dont l'utilisateur y accède :
-
Portal accessed from a standard browser (Browser Access)
-
Les utilisateurs accèdent au portail par l'intermédiaire de son hôte public ou personnalisé.
-
Le portail affiche des vignettes pour Any Browser (Browser Access) applications à laquelle l'utilisateur est autorisé à accéder.
-
Chaque tuile pointe vers le public or custom host de l’application correspondante.
-
-
Portal accessed from Netskope Enterprise Browser
-
Les utilisateurs accèdent au portail par l'intermédiaire de son hôte interne à partir de l'Enterprise Browser.
-
Le portail affiche des tuiles pour :
-
Any Browser (Browser Access) applicationset
-
Enterprise Browser–only applications,
à laquelle l'utilisateur est autorisé à accéder.
-
-
Chaque tuile pointe vers le internal host de l'application, ce qui est important pour les applications qui utilisent des redirections internes ou qui contiennent des liens internes codés en dur.
-
Cela permet à une seule définition du portail d'offrir deux expériences distinctes :
-
A public‑style Portal pour les utilisateurs de tout navigateur, utilisant des hôtes publics ou personnalisés.
-
An internal‑aware Portal pour les utilisateurs de l'Enterprise Browser, en utilisant des hôtes internes et en incluant des applications EB uniquement.
Considérations relatives à la conception d'environnements mixtes
Lorsqu'il s'agit de prendre en charge à la fois Enterprise Browser et l'accès au navigateur standard :
-
Décidez si le portail doit :
-
Serve all users (la définir comme une application "tout navigateur"), ou
-
Be restricted to Enterprise Browser users (la définir comme une application "Enterprise Browser").
-
-
Pour les environnements qui servent les deux :
-
Les utilisateurs de navigateurs standard doivent être redirigés vers le Portal’s public or custom host.
-
Les utilisateurs de l'Enterprise Browser doivent être orientés vers le site Portal’s internal host pour afficher à la fois les applications compatibles avec tous les navigateurs et celles compatibles uniquement avec les navigateurs d'entreprise.
-
En définissant clairement comment les différents groupes d'utilisateurs accèdent au portail, les organisations peuvent offrir une expérience cohérente tout en tirant parti d'une intégration plus poussée entre l'Enterprise Browser et les applications privées.
Accéder aux applications dans le portail utilisateur
Après avoir configuré l'application portail dans l'interface utilisateur de Netskope, un administrateur doit partager l'URL du portail avec les utilisateurs finaux. Seuls les utilisateurs finaux spécifiés dans la politique sont autorisés à accéder au portail.
- Lancez le portail utilisateur et entrez les informations d'identification IdP. La page d'atterrissage ressemblera à ceci.

- Vous pouvez rechercher une application dans le portail et trier les applications. Cliquez sur la tuile de l'application pour la lancer.
Pour vous déconnecter, cliquez sur l’icône de profil en haut à droite et sélectionnez Log Out.
Dépannage du portail utilisateur
Impossible d'accéder au portail
- Assurez-vous que le portail est ajouté dans une politique en temps réel. En cas de blocage pour cause d'absence de politique, une alerte est générée dans les événements SkopeIT.
Notez qu'une connexion réussie au portail sera enregistrée dans les événements du réseau SkopeIT. - Réalisez une capture HAR et un enregistrement d'écran pour l'enquête du service d'assistance.
- Assurez-vous que le nom d'hôte du portail peut être résolu.
- Les clients doivent ajouter le CNAME à leur DNS pour faire pointer le nom d'hôte du portail vers l'URL de l'hôte public généré par l'interface Web.
Notez que l'accès au portail sera également pris en charge avec l'URL encodée de Netskope.
~ $dig portal.acme.com ; <<>> DiG 9.10.6 <<>> portal.acme.com ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 47812 ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 512 ;; QUESTION SECTION: ;portal.acme.com. IN A ;; ANSWER SECTION: portal.acme.com. 3600 IN CNAME ns-2abdedba-443-tenantname.goskope.com. ns-2abdedba-443-tenantname.goskope.com. 1800 IN A 163.116.158.137 ;; Query time: 312 msec ;; SERVER: 8.8.8.8#53(8.8.8.8) ;; WHEN: Sat Aug 16 18:37:46 IST 2024 ;; MSG SIZE rcvd: 132
Validité du certificat
Check the validity of the certificate. Replace portal.acme.com with the actual portal URL.
openssl s_client -showcerts -servername portal.acme.com -connect portal.acme.com:443 | openssl x509 -noout -dates

