Overview
Vous pouvez configurer Netskope DSPM pour qu’il se synchronise automatiquement avec votre identifiant Microsoft Entra (anciennement Azure AD). Cela vous permet de contrôler quels employés spécifiques sont importés, de mapper leurs attributs Entra ID (par défaut et personnalisés) aux champs DSPM Netskope, et d’exploiter ces valeurs spécifiques à chaque employé pour déclencher des politiques.
Cette synchronisation peut être une opération ponctuelle ou programmée pour actualiser les données Netskope DSPM à intervalles réguliers.
Examples of alerts possible via this feature include:
- Veillez à ce qu'aucun membre du service marketing n'exécute de requêtes renvoyant des informations confidentielles.
- Identifier les types spécifiques d'utilisateurs qui sélectionnent des volumes importants d'enregistrements.
- Closely monitor the behavior of employees on a Performance Improvement Plan (PIP) or who have given notice.
- Notifiez automatiquement vos équipes de sécurité lorsque l'utilisation de données est détectée pour des employés licenciés.
Plus d'informations sur Entra ID sont disponibles ici.
Step 1: Configure Initial Sync
- Connectez-vous à Netskope DSPM en tant qu'utilisateur ayant le rôle Admin .
- Naviguez jusqu'à User Identity > Employee Management.
- En haut à droite de l'écran, cliquez sur Connect to Directory Service.
- The Directory Configuration modal is displayed, starting with Choose Directory. Click on the Microsoft Entra ID icon to proceed.
Step 2: Configure the Directory Integration
Pour terminer cette étape, vous devez configurer un enregistrement d'application de principal de service Entra ID dédié à l'utilisation de Netskope DSPM.
Grant Permissions
We then need to grant the app registration the following permissions:
Application.Read.AllGroup.Read.AllUser.ReadUser.Read.All

Provide Credentials
Maintenant, fournissez à la plateforme Netskope DSPM des détails sur l’endroit et la manière d’accéder à votre identifiant Entra. Dans l’onglet Provide Credentials , fournissez les informations suivantes :
- Name: Il est utilisé uniquement dans Netskope DSPM et peut être n’importe quel nom amical de votre choix.
- Tenant ID: Copiez le champ ID du répertoire (locataire) de la page de présentation de l'enregistrement de l'application.
- Client ID: Copiez le champ ID de l'application (client) depuis la page de présentation de l'enregistrement de l'application.
- Client Secret: Create a client secret and [provide its value].
- Application ID: Copy from the App registration overview page Object ID field.

Configure Sync Schedule
Cela inclut la possibilité de configurer Netskope DSPM pour qu'il se synchronise régulièrement avec votre identifiant Entra afin que le premier soit toujours à jour avec les données récentes des employés, y compris les employés nouvellement découverts avec un identifiant Entra.
- If you do not wish to regularly sync your Entra ID, you can deselect the Sync Enabled toggle.
- Otherwise, configure the cadence & timing of your choosing.
- Click the Next button. The Mapping tab is displayed.
Étape 3 : Mapper les attributs d’Entra ID aux champs DSPM Netskope

Vous pouvez définir des correspondances entre les attributs Entra ID et les champs Netskope DSPM dans l'onglet Mapping. Pour chaque attribut Entra ID découvert, le champ Nom du répertoire Netskope DSPM se remplit automatiquement pour correspondre. Vous pouvez remplacer ces correspondances en sélectionnant différents attributs d'identifiant Entra source.
Best practice when mapping between systems:
- Map all Expected Database Usernames: Si votre répertoire Entra ID contient un champ de nom d’utilisateur de base de données ou un champ Noms d’utilisateur attendus dans la base de données, nous recommandons de le mapper au champ Nom d’utilisateur attendu . Dans l’attribut Entra ID pour les noms d’utilisateur de base de données attendus, incluez toutes les permutations possibles de noms d’utilisateur (séparées par virgules), par exemple,
gwashington, washington, george. Ainsi, les noms d’utilisateur peuvent être utilisés dans Netskope DSPM pour les activités suivantes en aval :- Associer les noms d'utilisateur des employés de votre annuaire aux noms d'utilisateur que Netskope DSPM découvre lors de l'analyse de vos bases de données.
- Analyse des privilèges excessifs pour ces employés liés.
- La correspondance entre la base de données et/ou le nom d'utilisateur de l'employé dans les conditions de la politique déclenche la création d'alertes et de tâches.
- Be sure to map employee status: De cette manière, sa valeur peut également être exploitée dans Netskope DSPM pour déclencher la création d’Alertes et de Tâches, comme signaler la poursuite de l’activité des employés licenciés.
- Remove unnecessary mappings: Si le champ de destination Netskope DSPM n'est pas requis (marqué d'un astérisque rouge) ou utilisé dans vos conditions de politique, nous vous recommandons de supprimer entièrement son mappage en cliquant sur l'icône Delete .
- Do not map your Entra ID attributes more than once.
Une fois les mappages définis, cliquez sur le bouton Next.
Step 4: Include / Exclude Specific Employees

Après avoir configuré la cartographie, vous utiliserez l’onglet Inclure/Exclure des utilisateurs pour définir quels employés seront synchronisés avec Netskope DSPM.
Dans Entra ID, vous pouvez regrouper les utilisateurs selon des traits communs ou partagés. En retour, vous pouvez configurer Netskope DSPM pour importer tous les employés, ou seulement ceux de certains groupes Entra ID. (Par exemple, vous pourriez organiser tous les employés ayant accès à la base de données dans un groupe Entra ID nommé « Data Owners », puis configurer Netskope DSPM pour n’importe que ces employés privilégiés).
Vous pouvez utiliser deux méthodes pour synchroniser les groupes d'employés à partir d'Entra ID : synchronisation manuelle (en sélectionnant Sync Groups) ou par téléchargement CSV. La synchronisation manuelle prend en charge jusqu'à 50 000 groupes d'identification Entra, et le téléchargement CSV prend en charge un nombre illimité de groupes d'identification Entra. Nous recommandons une synchronisation manuelle pour les groupes inférieurs à 1000 et un téléchargement CSV pour les groupes supérieurs à 1000.
Method A: Sync Groups
- Cliquez sur Sync Groups. Fermez la fenêtre modale et la synchronisation s'exécutera en arrière-plan. Vous serez informé lorsque les groupes seront chargés et prêts à être sélectionnés.
- The left side displays your Entra ID Group picklist. Use the selectors and include and exclude buttons to decide which Entra ID Groups to include.
- Si vous souhaitez tout importer, sélectionnez et incluez “Everyone”.
- Sinon, sélectionnez un ou plusieurs groupes d'identifiants Entra. (Par exemple ci-dessus, seuls les membres du groupe « Netskope DSPM-users » seront importés dans Netskope DSPM).
- Une fois l'opération terminée, cliquez sur le bouton Save.

Method B: CSV Upload
- Cliquez sur Upload CSV.
- Glisser-déposer ou téléverser votre fichier CSV.
a. Pour des conseils sur l’exportation des groupes et la composition du fichier CSV, lisez En masse et téléchargez une liste des groupes dans Microsoft Entra ID.
b. Le fichier ne doit contenir que les groupes d’identifiants Entra spécifiques que vous souhaitez inclure dans la fonctionnalité Gestion des employés de Netskope DSPM.
c. Notez que tout groupe Entra ID en double sera automatiquement désactivé lors de la synchronisation. - Cliquez sur Save pour fermer le modal, et la synchronisation s’exécutera et se terminera en arrière-plan.

Step 5: Verify and Manage Synced Employees
You’ll see the Success banner once your Entra ID Groups have successfully uploaded, and all uploaded groups will automatically import and sync to the Employee Management page.
Une fois terminé, le mode de configuration d’Entra ID sera automatiquement renvoyé, et vos employés Entra ID inclus seront désormais listés dans l’écran Employee Management de Netskope DSPM, spécifiquement dans l’onglet All Employees .
- This will include any new columns from your mappings.
- Les employés synchronisés depuis Entra ID sont séparés de tout utilisateur de base de données découverts par la plateforme Netskope DSPM.
À l'avenir, les employés listés dans l'écran de gestion des employés Netskope DSPM refléteront les configurations de groupe d'identifiants Entra correspondantes et seront actualisés après chaque synchronisation planifiée. (Plus d'informations sur les groupes d'identifiants Entra sont disponibles ici).
Sync Behavior & Maintenance
Details on your sync schedule are displayed at the top of the Employee Management screen. To make changes to any portion of your configuration, click the Edit icon to once again display the Entra ID Configuration modal.
- Updates: Les modifications apportées à l'identifiant Entra source seront disponibles dans Netskope DSPM à chaque synchronisation.
- Deletions: Si vous supprimez un employé dans votre identifiant Entra, son enregistrement correspondant restera dans Netskope DSPM, mais il sera mis en forme à l'écran pour indiquer ce scénario.
- Removal: Si vous ne souhaitez plus utiliser l'intégration Entra ID, vous pouvez la supprimer en cliquant sur l'icône Delete . Veuillez noter que cette opération supprimera tous les employés précédemment transférés depuis Entra ID, ce qui peut affecter d'autres parties de la plateforme, comme le déclenchement des politiques.

Limites
À l'heure actuelle, les limites sont les suivantes
- Vous pouvez vous connecter à un seul Microsoft Entra ID.
- Vous pouvez mapper un seul attribut Nom d'utilisateur de la base de données.

