Utilisez cette page pour configurer des paramètres proxy personnalisés. Une fois configuré, vous pouvez utiliser l’action Forward to Proxy de votre politique de protection en temps réel pour rediriger le trafic vers ce proxy. Mais, avant de commencer, téléchargez votre certificat de confiance auto-signé sur Netskope. Pour plus d’informations, consultez la section Certificats.
-
Va à Settings > Manage > Forward to Proxy Integration.
-
Click Setup Proxy

-
Dans la fenêtre contextuelle New Proxy Setup, entrez les informations suivantes pour configurer un proxy New

-
Proxy Name : Saisissez un nom significatif.
-
Host & Port : Saisissez un nom de domaine ou une adresse IP & Entrez le numéro de port de l’adresse hôte.
-
Options [ X-Forwarded-For , X-Authenticated-User, Tenant-Info ] : Optional field. Pour intégrer les identifiants de source de trafic, choisissez les options suivantes :
-
X-Forwared-For Adresse IP source
-
X-Authenticated-User : nom d'utilisateur
-
Tenant-Info un identifiant unique permettant de déterminer si le locataire est rattaché
-
-
X-AU-ENCODED-FORMAT : Le format X-AU-ENCODE vous permet de choisir parmi les trois formats suivants :
-
None: Le nom d’utilisateur est envoyé sans modification. Par exemple, johndoe@example.com
-
Domain User: Le nom d’utilisateur est envoyé sous forme de valeur encodée base64 avec l’URL du domaine. Par exemple : base64Encode(« example.com/johndoe »).
-
Schema Domain UserLe nom d'utilisateur est envoyé sous forme de valeur encodée en base64 avec l'URL AD complète. Par exemple : base64Encode(“WinNT://example.com/johndoe“)
Seul le schéma WinNT est pris en charge.
-
-
-
Cliquez sur Save pour terminer la configuration du proxy New.
Utilisation de l'action "Forward-to-Proxy" dans la politique RTP
Pour utiliser ce proxy dans votre politique de protection en temps réel, sélectionnez Forward to Proxy sous Action, puis sélectionnez le proxy configuré.

Prise en charge du trafic contourné par SSL dans le transfert vers le proxy
Actuellement, l'action Forward to Proxy d'une politique RTP n'est pas appliquée au trafic non décrypté, c'est-à-dire aux demandes correspondant à une règle SSL DND.
L'action Forward to Proxy dans les politiques RTP a été améliorée pour prendre en charge le trafic décrypté et non décrypté vers un proxy tiers. Avec l'amélioration New, le trafic non décrypté qui correspond aux règles RTP pour l'action Forward to Proxy sera désormais transféré vers le proxy next hop configuré. Nous vous recommandons d'utiliser le proxy Squid dans votre politique RTP lorsque vous sélectionnez l'action F2P.
En outre, les en-têtes spécifiés dans le profil Forward to Proxy (XFF, XAU, XTID) sont inclus dans la demande CONNECT pour le trafic décrypté et non décrypté afin d'assurer une expérience cohérente à l'utilisateur.
Limites
-
Pour le trafic contourné pour des raisons autres que la politique SSL, comme le contournement du tunnel, la politique RTP ne sera pas évaluée et le transfert vers le proxy ne sera pas pris en charge.
-
Le trafic qui est dirigé vers Netskope mais qui correspond à une règle d'exception sera contourné et les politiques RTP ne seront pas appliquées, de sorte que l'action de transfert vers le proxy ne pourra pas être prise. Applicable aux locataires pour lesquels l'indicateur
lookup-steering-exceptionsest activé. -
RTP avec action comme forward to proxy n'est pas compatible avec les politiques basées sur l'instance.

