L'intégration avec un IdP (comme Azure AD, Okta, etc.) est une partie cruciale de la configuration de votre locataire Netskope. Les utilisateurs et les groupes qui se trouvent dans l'annuaire de votre IdP seront synchronisés avec Netskope pour être utilisés dans les politiques de sécurité et les contrôles d'accès.
Par exemple, le protocole SSH en bloc est destiné à tous les utilisateurs, à l'exception des équipes informatiques, CloudOps et SecOps.
Cela permet à votre IdP de devenir la seule source de vérité du point de vue de la sécurité, une fois que vous avez défini toutes vos politiques dans le portail Netskope.
Voir la section Provisionnement et authentification des utilisateurs pour plus de détails.
Provisionnement des utilisateurs
Lorsque vous intégrez un employé sur New, vous l'ajoutez à l'annuaire de l'entreprise et aux groupes AD/Security appropriés. Ces informations sont immédiatement synchronisées avec Netskope où vos politiques de sécurité (basées sur les attributs d'identité) sont instantanément appliquées pour cet utilisateur.
Voici les principales méthodes disponibles pour synchroniser vos utilisateurs et vos groupes :
-
SCIM Provisioning (recommandé) : Ce lien API entre votre IdP et Netskope synchronise automatiquement les informations relatives aux utilisateurs et aux groupes.
-
Outil Directory Importer : Directory Importer est un outil, exécuté localement, qui synchronise vos informations d'annuaire depuis votre contrôleur de domaine Active Directory sur site vers Netskope. Cette solution n'est recommandée que si vous ne disposez pas d'un service d'identité basé sur le cloud comme Entra ID ou Okta.
-
Importation manuelle : Si vous ne disposez pas d'un répertoire d'utilisateurs ou d'un fournisseur d'identité, les utilisateurs et les groupes peuvent également être créés manuellement dans la console d'administration de Netskope.
Cette méthode ne doit être utilisée que si vous ne disposez pas d'un IdP prenant en charge le SCIM.
Provisionnement des utilisateurs du SCIM
Le système de gestion des identités interdomaines (SCIM) est une norme permettant d'automatiser l'échange d'informations sur l'identité des utilisateurs entre les domaines d'identité ou les systèmes informatiques.
Le SCIM est pris en charge par tous les principaux IdP en nuage, y compris Entra ID et Okta. Cliquez sur le lien ci-dessous vers votre IdP correspondant pour obtenir un guide sur la manière de l'intégrer à Netskope :
Une fois cette opération terminée, vous pouvez vérifier que vos utilisateurs sont correctement synchronisés avec Netskope en vous rendant sur le site Settings > Security Cloud Platform, puis en cliquant sur Users sous l'intitulé Netskope Client.
Vous pouvez vérifier que l'appartenance à un groupe a également été synchronisée avec succès en cliquant sur le nom d'utilisateur d'un utilisateur pour voir à quels groupes il appartient.
Importateur de répertoire
Si votre organisation n’utilise pas d’IDP cloud, vous pouvez utiliser l’outil Directory Importer de Netskope pour synchroniser les utilisateurs depuis vos contrôleurs de domaine Active Directory sur site. Pour en savoir plus : Configurer l’importateur de répertoires
Importation manuelle
Si vous gérez une petite organisation qui ne dispose pas d'un IdP en nuage ou d'un serveur Active Directory, Netskope prend également en charge la création manuelle d'utilisateurs via l'interface utilisateur de la console d'administration ou l'importation de fichiers CSV.



